Thèse de doctorat (2021)
Document en libre accès dans PolyPublie |
|
Libre accès au plein texte de ce document Conditions d'utilisation: Tous droits réservés Télécharger (20MB) |
Résumé
L'authentification biométrique telle que les empreintes digitales et la biométrie faciale a changé la principale méthode d'authentification sur les appareils mobiles. Les gens inscrivent facilement leurs modèles d'empreintes digitales ou de visage dans différents systèmes d'authentification pour profiter de leur accès facile au smartphone sans avoir besoin de se souvenir et de saisir les codes PIN/mots de passe conventionnels. Cependant, ils ne sont pas conscients du fait qu'ils stockent leurs caractéristiques physiologiques ou comportementales durables sur des plates-formes non sécurisées (c'est-à-dire sur des téléphones mobiles ou sur un stockage en nuage), menaçant la confidentialité de leurs modèles biométriques et de leurs identités. Par conséquent, un schéma d'authentification est nécessaire pour préserver la confidentialité des modèles biométriques des utilisateurs et les authentifier en toute sécurité sans compter sur des plates-formes non sécurisées et non fiables.La plupart des études ont envisagé des approches logicielles pour concevoir un système d'authentification sécurisé. Cependant, ces approches ont montré des limites dans les systèmes d'authentification sécurisés. Principalement, ils souffrent d'une faible précision de vérification, en raison des transformations du gabarit (cancelable biometrics), de la fuite d'informations (fuzzy commitment schemes) ou de la réponse de vérification non en temps réel, en raison des calculs coûteux (homomorphic encryption).
Abstract
Biometric authentication such as fingerprint and face biometrics has changed the main authentication method on mobile devices. People easily enroll their fingerprint or face template on different authentication systems to take advantage of their easy access to the smartphone with no need to remember and enter the conventional PINs/passwords. However, they are not aware that they store their long-lasting physiological or behavioral characteristics on insecure platforms (i.e., on mobile phones or on cloud storage), threatening the privacy of their biometric templates and their identities. Therefore, an authentication scheme is required to preserve the privacy of users' biometric templates and securely authenticate them without relying on insecure and untrustworthy platforms. Most studies have considered software-based approaches to design a privacy-reserving authentication system. However, these approaches have shown limitations in secure authentication systems. Mainly, they suffer from low verification accuracy, due to the template transformations (in cancelable biometrics), information leakage (in fuzzy commitment schemes), or non real-time verification response, due to the expensive computations (in homomorphic encryption).
Département: | Département de génie informatique et génie logiciel |
---|---|
Programme: | Génie informatique |
Directeurs ou directrices: | Samuel Pierre |
URL de PolyPublie: | https://publications.polymtl.ca/5604/ |
Université/École: | Polytechnique Montréal |
Date du dépôt: | 05 mai 2021 15:21 |
Dernière modification: | 26 sept. 2024 21:59 |
Citer en APA 7: | Keykhaie, S. (2021). Secure Authentication for Mobile Users [Thèse de doctorat, Polytechnique Montréal]. PolyPublie. https://publications.polymtl.ca/5604/ |
---|---|
Statistiques
Total des téléchargements à partir de PolyPublie
Téléchargements par année
Provenance des téléchargements