广告

如何利用智能手机生物识别实现“私人身份即服务”?

2016-10-31 Julien Happich 阅读:
虽然每个新在线服务一般都要在注册时收集唯一的用户数据,但用户可能只想让新的在线服务能够使用与他们的身份有紧密联系且不可更改的生物特征样本。创建替身是一种身份管理方法,但在生物识别方面留给人们的猜测有多少呢?

去年7月份启动的私人身份即服务(PIDaaS)项目旨在利用今天智能手机传感器的功能(照相机、麦克风),通过用户的生物特征来实现安全的用户认证,同时保护用户的隐私。dfcednc

在欧盟信息与通信技术(ICT)政策支持计划的共同资助下,作为竞争力与创新框架计划(CIP)的一部分,PIDaaS项目将一直执行到2016年12月。dfcednc

PIDaaS项目与欧盟几年前共同资助的安全共享服务可信体系结构(TAS3)项目有很多相似性,意义在于以智能手机用户为中心进行身份管理,帮助他们通过认证自己去访问不同的在线服务,而不用提供他们的身份认证信息(即生物特征数据),也不必注册他们要用的每个新服务。dfcednc

事实上,虽然每个新在线服务一般都要在注册时收集唯一的用户数据(我们也都习惯了通过多个电子邮箱创建替身),但用户可能只想让新的在线服务能够使用与他们的身份有紧密联系且不可更改的生物特征样本。创建替身是一种身份管理方法,但在生物识别方面留给人们的猜测有多少呢?dfcednc

PIDaaS项目关注的重点是认证过程中生物特征数据的保护,并增加生物特征模板保护机制(BTPS),以便用户可以从同一生物特征创建多个伪生物身份,且可以撤销、更新和重新发布。这样可以避免用户必须经历多个注册过程,继而产生他们的生物特征数据被传播并在云端失控的不安感觉。dfcednc

与生物特征模板保护机制一样,PIDaaS平台也需要使用IdForMe认证应用中用到的语音和面部识别验证技术。IdForMe是一种后端生活管理平台(LMP)。dfcednc

PIDaaS移动应用允许用户管理他们的身份、个人数据和生物特征模板(从生物特征样本中提取的数字化特征基准),并通过扬声器和面部识别进行认证。这种以用户为中心的身份管理方式可以让用户授权任何网站对他们的名称做怎样的处理,并确定哪些信息允许用来访问网站、移动应用、在线购物等等。dfcednc

初步的PIDaaS应用模型已经开发出来了,项目合作伙伴们可以直接使用(图1)。dfcednc

2016103100008
图1:初步的PIDaaS应用模型。dfcednc

PIDaaS后端为移动应用和服务提供商提供了一个访问PIDaaS平台服务的网关,这个网关要求登录认证服务。dfcednc

针对可能最重要的注册部分(这部分可能只被政府机构执行一次),PIDaaS生活管理平台负责存储有关PIDaaS用户和服务提供商的信息,并负责监视用户在PIDaaS平台内的活动(图2)。它还存储生物特征模板(验证数据),并提供了一种在用户和服务之间以安全的方式共享个人数据的机制,同时允许用户控制这些模板和他们的个人数据。dfcednc

2016103100009
图2:针对最重要的注册部分,PIDaaS生活管理平台负责存储有关PIDaaS用户和服务提供商的信息,并负责监视用户在PIDaaS平台内的活动。dfcednc

虽然生物特征数据是认证的主要因素,但它可以与其它元数据(与硬件、软件和网络有关)配对使用,以更好地确保每个认证请求的确定性。dfcednc

PIDaaS项目将很快进入试验阶段,其中有几个试验将从明年2月中期开始,目的是评估在电子商务、电子医疗和电子公民身份等多种环境中的使用情况(图3)。dfcednc

PIDaaS解决方案将被整合到芬兰最大的电子商店之一,即被真实客户使用的F9 Distribution OY公司的平台上。西班牙的Catalan卫生保健系统TICSalut将开展一场小规模的试验,允许用户与卫生部门、其代理机构和供应商(医院、保健中心等)进行在线交流。dfcednc

电子公民试验将在意大利举行,届时PIDaaS将被集成进人类资源程序内的个人数据可视化服务中。归属于管理机构或公司的雇员能够访问他们的个人记录(比如工资单、假期、加班等),并实现数据的可视化。dfcednc

那么谁来管理LMP数据库——整个身份服务中最关键的部分呢?消费者肯定都不想让他们的生物数据落在私营公司的手里。dfcednc

“最初是由Catalonian技术中心Eurecat来管理LMP数据库;后面可能在云端进行管理。”共同创始伙伴Ricoh IT Services的项目经理Pau Bellorbi表示。dfcednc

“值得注意的是,用户在LMP中只存储很少量的个人信息(比如姓名、地址或电子邮件)和管理信息。所有其它敏感的信息都存储在源服务器中。举例来说,你的所有健康信息可以存储在Catalan保健系统服务器中,LMP只存储是否允许第三方访问这些信息的策略。我们认为,生物特征模板、其它类型的证书、认证和管理策略等的存储都不能影响到用户的隐私。”dfcednc

2016103100010
图3:PIDaaS项目将很快进入试验阶段,目的是评估在电子商务、电子医疗和电子公民身份等多种环境中的使用情况。dfcednc

你会如何定义一家公司要求用户通过LMP传送的信息量?对不太关注隐私或不了解隐私的用户来说是否存在不小心将他们的数据访问权全部泄露给与LMP联网的所有公司的风险?dfcednc

“很显然,每个服务提供商与LMP共享或通过LMP共享的数据应该提前定义好,并遵循相关的隐私协议。举例来说,人寿保险不需要访问用户的财务交易。但人的差错很难预见和控制。”Bellorbi指出。dfcednc

在目前这个阶段,合作伙伴们对PIDaaS平台是否开源还没有达成一致意见。PIDaaS是在欧盟信息与通信技术政策支持计划共同资助下的一个项目,合伙方包括:CSI Piemonte、Bantec、Eurecat、 Ricoh、University of Kent、E-bros、TicSalut和Hogskolen I Gjovik。dfcednc

《电子技术设计》2016年11月刊版权所有,谢绝转载。dfcednc

20160630000123dfcednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
Julien Happich
暂无简介...
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
您可能感兴趣的文章
  • 从一个二十年前的电路开始,改造面包恒温发酵器 最近,读者John说他需要一种方法来控制发酵面团的温度,我很高兴他可能会考虑将我的TBH电路应用于解决他的问题,但在这种情况下,这确实有点小题大做。因此,我开始思考,是否有一种更简单的拓扑结构可以像TBH电路一样解决他的面团发酵问题,同时节省一些成本和精力···
  • 将锂金属电池寿命提高750%,竟然只需要“水”? 随着新能源汽车、移动设备等领域的快速发展,高性能电池的需求日益旺盛,锂金属作为新一代阳极材料,因具有高能量密度、轻量化等优点,备受关注。然而,锂金属电池所存在的寿命短、易起火或爆炸等问题,限制了其广泛的商业应用···
  • 按下ON还是按住OFF,将这种开关电路升级到交流电 2024年10月14日,Nick Cornford发布了一个名为“按下去再按上来,这种开关有哪些门道?”的设计实例(DI)。对于直流电压来说,这是一个非常有趣的DI,但对于交流电压呢?
  • 协同创新,助汽车行业迈向电气化、自动化和互联化的未来 汽车行业正处在电动化和智能化的转型过程中,而半导体企业站在这一变革的最前沿。这一转型带来了重大发展机遇,也带来了诸多挑战,需要颠覆性的技术以及更短的开发周期。加强半导体制造商、一级供应商和汽车制造商之间的合作,对于应对这些复杂情况及推动行业迈向电气化、自动化和互联化的未来至关重要···
  • 将单电源单端输入改成伪A/B类差分输出放大器 该放大器采用Barrie Gilbert的微混频器拓扑结构可将单端输入转换为单电源A/B类电流输出···
  • 加强低功耗FPGA的领先地位 在快速发展的技术领域,从以云端为中心到以网络边缘为中心的创新转变正在重塑数据的处理和利用方式···
相关推荐
    广告
    近期热点
    广告
    广告
    广告
    可能感兴趣的话题
    广告
    向右滑动:上一篇 向左滑动:下一篇 我知道了