Вход на сайт

Облако тегов

Календарь

пн
вт
ср
чт
пт
сб
вс
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
December 2020
 

Нейронная сеть может подделать отпечатки пальцев.

Аватар пользователя Редут

Учёные научили нейросети генерировать универсальные отпечатки пальцев, которые взламывают систему с пяти попыток.

Вы думали, ваш телефон с сенсором отпечатков пальцев хорошо защищён? Оказывается, это далеко от правды в эпоху развития искусственного интеллекта. Нейронные сети типа GAN научились создавать универсальные отпечатки пальцев, которые успешно обманывают системы безопасности.

Под спойлером:Сгенерированный нейронной сетью отпечаток пальца может быть похож на все эти сразу.

 

 

Иногда бывает недостаточно указать, что существует уязвимость — нужно и показать, как можно фактически выполнить атаку.

Тип атаки, который исследуют учёные Филип Бонтрэйджер (Philip Bontrager), Адити Рой (Aditi Roy) и другие, не требует знания образца отпечатка пальца конкретного человека; вместо этого атака может быть запущена против произвольных субъектов — с некоторой вероятностью успеха. Для такой атаки уязвимы, в основном, устройства с небольшими датчиками отпечатков пальцев, например смартфоны, считывающие только часть отпечатка. Такие датчики просто физически не могут сканировать весь отпечаток пальца, и поэтому им доступны только частичные отпечатки. Эти системы обычно сохраняют несколько отпечатков одного пальца во время регистрации — потому что аффинные преобразования потом обойдутся вычислительно дорого. А заставить пользователя класть палец на сенсор всегда строго в одном положении — практически нереально.

Когда такой частичный отпечаток передаётся системе во время проверки, он сравнивается со всеми частичными отпечатками, хранящимися в устройстве. Если у субъекта хранится n пальцев в системе, и для каждого пальца есть k частичных отпечатков, тогда есть n × k возможностей для получения соответствия. Входное изображение должно соответствовать только одному из всех изображений в базе данных, чтобы пройти аутентификацию.

В предыдущей статье авторы генерировали фрагменты отпечатков, где отображались основные минимумы и максимумы кожных покровов (минуции). Для этого авторы использовали алгоритм поиска восхождением по выпуклой поверхности. Целевой функцией для процедуры оптимизации было увеличение количества отпечатков пальцев в учебной базе данных, которые бы совпадали со сгенерированными шаблонами. Всё это делалось с помощью состязательной нейронной сети (GAN).

В новой работе учёные непосредственно генерируют изображения отпечатков вместо фрагментов-шаблонов. Одно из преимуществ генерации именно изображений заключается в том, что их уже можно распечатать на 3D-принтере и тестировать не на уровне моделирования, а на физическом.

Авторы всё это проделывают, чтобы опередить потенциальных недоброжелателей и, зная процедуру взлома, разработать защитный алгоритм.

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя AlterDraconis
AlterDraconis(8 лет 10 месяцев)09:35-29/Ноя/18

А учёные научили нейронную сеть отращивать пальцы?

Аватар пользователя Simurg
Simurg(3 года 10 месяцев)10:51-29/Ноя/18

Отпечатки делает принтер.

Аватар пользователя Omni
Omni(8 лет 3 месяца)09:54-29/Ноя/18

Простота использования всегда противоположна безопасности.

Аватар пользователя Simurg
Simurg(3 года 10 месяцев)10:55-29/Ноя/18

Тут, скорее, не простота использования, а простота реализации: передают и сравнивают не сам отпечаток. Передают его свёртку - для лёгкости хранения и сравнения.

Просто небольшое усложнение софта закроет эту дыру. Небольшое усложнение сканера (чтобы сканировать ещё и капиллярную сетку в глубине) закроет дыру с проводящими слепками отпечатков.

В общем, всё как обычно - совершенствование щита и меча.

Аватар пользователя DeimonAx
DeimonAx(4 года 6 месяцев)11:18-29/Ноя/18

Скорость "побеления" пальца при нажатии, защитит от взлома отрезанным пальцем.  ;-)

Аватар пользователя Simurg
Simurg(3 года 10 месяцев)11:36-29/Ноя/18

От отрезания пальцев ничего не защитит. При таких вводных всегда можно уговорить его хозяина добровольно пройти все необходимые процедуры идентификации. Свои аргументы находятся для любого типа людей.

Аватар пользователя voenpred63
voenpred63(5 лет 7 месяцев)13:08-29/Ноя/18

Точно. Особенно если начинать не с тех пальцев, которые прикладываются к смартфону.

Аватар пользователя DeimonAx
DeimonAx(4 года 6 месяцев)14:07-29/Ноя/18

Возможно, хозяин - уже.

Аватар пользователя Мурман
Мурман(6 лет 6 месяцев)10:28-29/Ноя/18

...как то не удивлен...  Обыденно. Взбодрила постановка задачи.

Аватар пользователя Niss
Niss(6 лет 7 месяцев)11:26-29/Ноя/18

фига се обыденно, GAN метод весьма перспективен, это сегодня он котиков рисует, а завтра может создавать качественные управленческие решения

Аватар пользователя Мурман
Мурман(6 лет 6 месяцев)22:09-29/Ноя/18

Вы, видимо, прозевали пик в NN в середине прошлого десятилетия.

Чтоб вы знали, сейчас биржевые торги делают при помощи ИИ.  Чем не управленческие решения?

....Мы на пороге революции в инженерии. Декларативность будет важнее процедурности(привычной нам сейчас).  А это значит, что будет огромный спрос на физиков и математиков, которые должны глубоко понимать не идеальность нашего мира, чтобы заранее формулировать цель разработки.   Попомните мои слова.- Уже лет через 10 будет бум(благодаря аппаратной поддержке) RNN, LSTM, CNN и т.п.

Аватар пользователя Omni
Omni(8 лет 3 месяца)23:01-30/Ноя/18

а завтра может создавать качественные управленческие решения

Не сможет никогда, это всего лишь усредняющие фильтры, они в принципе не способны к развитию, а только к стабилизации.

Аватар пользователя Niss
Niss(6 лет 7 месяцев)23:30-30/Ноя/18

а про шахматы что думаешь ?

Аватар пользователя Omni
Omni(8 лет 3 месяца)09:22-1/Дек/18

С ними проще, ничего не меняется, кони не устают, для шахмат и простого перебора хватает.

Аватар пользователя Niss
Niss(6 лет 7 месяцев)09:25-1/Дек/18

Да, перебрать степени усталости это непосильная задача... и эй, а куда делись усредняющие фильтры ?

Аватар пользователя let_it_be
Аватар пользователя Simurg
Simurg(3 года 10 месяцев)11:44-29/Ноя/18

Вообще говоря, очень часто лучше читать текст дальше заголовка. :)

К банкам всё это не имеет отношения. 

Аватар пользователя let_it_be
let_it_be(6 лет 11 месяцев)12:08-29/Ноя/18

Да что вы говорите? А банки хотят собирать какую-то другую, неподдельную биометрию? )

"Вообще говоря, очень часто лучше" (этож надо так закрутить...) думать прежде чем умничать. Или может хомячки полагают, что в будущем думать за них тоже ИИ будет?

Аватар пользователя Simurg
Simurg(3 года 10 месяцев)12:09-29/Ноя/18

Вот именно это и говорю. И ещё раз: всё-таки прочитайте дальше заголовка. :) После намёка не прочитать и продолжать спорить... :)

Аватар пользователя let_it_be
let_it_be(6 лет 11 месяцев)12:26-29/Ноя/18

Я прочитал всю статью... Не стройте из себя нечто на пустом месте. :)

Аватар пользователя let_it_be
let_it_be(6 лет 11 месяцев)13:20-29/Ноя/18

Вы узко видите, что речь идёт об универсальных моделях, которые могут обманывать ТОЛЬКО датчики, которые считывают не весь, а лишь часть отпечатка.

Думаете, это никак не связано с вопросом, а может ли нейронная сеть подделать полный отпечаток из достаточного количества частичных отпечатков, принадлежащих одному человеку?

Но даже такая постановка вопроса будет далеко не полной.

Аватар пользователя let_it_be
let_it_be(6 лет 11 месяцев)12:18-29/Ноя/18

Авторы всё это проделывают, чтобы опередить потенциальных недоброжелателей и, зная процедуру взлома, разработать защитный алгоритм.

Следуя той же логике, разработку защитного алгоритма тоже лучше передать ИИ. И продолжать в том же духе жечь электричество, пока нейронка не придёт к выводу о тотальном контроле или уничтожении человеков, хотя я надеюсь, что электричество скорее закончится.

Аватар пользователя Мурман
Мурман(6 лет 6 месяцев)22:10-29/Ноя/18

ИИ  всего лишь имитация интеллекта... Не держите дурного в голове!

Аватар пользователя let_it_be
let_it_be(6 лет 11 месяцев)21:11-30/Ноя/18

Вообще-то я догадывался об этом... Меня как раз больше беспокоят те, кто хочет формализовать людей под задачи ИИ.  

АШ-YouTube

Лидеры обсуждений

за 4 часаза суткиза неделю

Лидеры просмотров

за неделюза месяцза год