0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种用于手机的新型用户身份验证方式

IEEE电气电子工程师 来源:lq 2019-02-18 11:06 次阅读

就像经典间谍电影中那样,有人可能会使用指纹胶片或语音录音来绕过手机上的指纹或声纹安全措施。但是不要害怕——你最深最隐蔽的秘密将来可能不那么容易受到黑客的攻击,这要归功于一种新的用于手机的用户验证技术,这种技术不依赖于生物因素,而是依赖于行为因素。

这个名为LipPass的新平台能以90.2%的准确率解读用户说话时嘴部运动方式的微妙而明显的差异,并能以93.1%的准确率检测出欺骗者。

上海交通大学的俞嘉地副教授说:“为了抵御攻击,现有的解决方案要么使用专门的基础设施,如Apple FaceID,要么要求用户进行额外的操作,如眨眼,这需要用户付出额外的成本和精力,并进一步降低用户体验。”

相反,俞和他的团队开发了一个新的用户验证平台,该平台依赖于手机中的现有基础设施来检测每个人说话时嘴巴运动的独特方式。1月23日发表在IEEE / ACM Transactions on Networking上的题为“Lip Reading-Based User Authentication Through Acoustic Sensing on Smartphones”的论文介绍了他们的新唇读方法。

研究人员意识到,智能手机上的音频组件可以通过分析用户脸部反射的声音信号来描绘用户嘴巴的运动。由于每个人都表现出独特的说话行为——比如嘴唇的凸起和闭合、舌头的伸展和收缩,以及下颌的角度变化等——这创造了一个独一无二的多普勒效应轮廓,这轮廓能够用手机检测到。

然后,该平台使用一种深度学习算法,在用户说话时从用户的多普勒轮廓中提取显著的特征。接下来,应用一种基于二叉树的方法来辨别是新用户的轮廓还是以前注册的用户的轮廓,这也有助于在合法用户身份和欺骗者之间做出辨别。

俞和他的同事们做了一些列的试验,在四款不同的智能手机上测试了LipPass:Nexus 6P, Galaxy S6, Galaxy Note 5和华为Honor 8。志愿者们在四种不同的环境(从明亮、安静的实验室到昏暗、嘈杂的酒吧)中使用该平台。

在受控制的实验室环境下,LipPass的整体识别准确率达到95.3%,与研究中分析的其他两个平台微信和支付宝的认证准确率相当:微信的声纹识别准确率为96.1%,支付宝的人脸识别准确率为97.2%。然而,值得注意的是,LipPass的识别准确性在各种环境下保持相对稳定,而在嘈杂环境中微信的识别准确率下降到21.3%,而在黑暗环境中支付宝的识别准确率降至20.4%。

研究人员还评估了LipPass辨识出欺骗者的能力,这些欺骗者以三种不同的方式试图非法进入系统:通过音频回放,模仿合法用户的嘴巴动作,以及记录来自用户嘴巴的反射声频信号(这很难在用户没有注意到的情况下实现)。

综合所有类型的环境和所有类型的攻击,总体成功率不到10%,尽管使用第三种方法(记录用户的多普勒轮廓)的攻击在受控的实验室环境下成功的几率接近20%。然而,俞指出,攻击者必须在非常近的距离内(近至50厘米),才能以足够高的质量记录某人的多普勒轮廓以用于入侵目的。

俞的团队正在考虑将这项技术用于智能家居和智能手机。他说,“我们还计划将基于唇读的用户身份验证扩展用于智能扬声器,智能扬声器(如Amazon Echo和Google Home)是智能家居的核心指挥官。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18058

    浏览量

    177055
  • 音频
    +关注

    关注

    28

    文章

    2600

    浏览量

    79969
  • 声纹识别
    +关注

    关注

    3

    文章

    137

    浏览量

    21358

原文标题:嘴动验身份:一种用于手机的新型用户身份验证方式

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    OpenAI启用多重身份验证,ChatGPT用户可自行开启

    以ChatGPT服务实例分析,使用者需首先抵达chat.openai.com网页,点击左侧用户名下方的设置图标进入配置界面。随后在“常规”选项组中寻找并选定“多重身份验证”启动与否。
    的头像 发表于 03-10 11:18 431次阅读

    NTLM身份验证:揭秘Windows网络安全的秘密武器

    什么是NTLM?NTLM是一种身份验证协议,用于验证IT系统中的用户身份。它于1993年发布,后
    的头像 发表于 09-23 08:04 649次阅读
    NTLM<b class='flag-5'>身份验证</b>:揭秘Windows网络安全的秘密武器

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证
    的头像 发表于 09-18 10:56 570次阅读
    使用ATSHA204A和PIC16单片机对消耗品进行<b class='flag-5'>身份验证</b>

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全并保护设备免受任何由非认证无线充电器造成的损害。STSAFE-V110是高度安全的身份验证解决方案,其安全性获得独立第三方的通用标准
    发表于 09-08 07:01

    谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

    在量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子弹性的方式来实现FIDO2安全密钥标准,这是一种越来越流行的身份验证方法,被用作密码
    的头像 发表于 08-31 16:11 503次阅读

    Vivado统一Web安装程序:下载和安装过程中无法绕过用户帐户身份验证阶段

    当我尝试在机器上安装 Vivado 时,无法通过帐户身份验证检查。为什么会出现此问题?
    的头像 发表于 07-11 17:05 813次阅读
    Vivado统一Web安装程序:下载和安装过程中无法绕过<b class='flag-5'>用户</b>帐户<b class='flag-5'>身份验证</b>阶段

    为什么要验证所有内容

    。第二个因素可以是发送到用户手机的一次性代码:这种额外的保护迫使攻击者窃取密码和用户手机,这极大地限制了风险。这称为多重身份验证
    的头像 发表于 06-27 10:08 259次阅读

    OpenHarmony端云体化应用开发快速入门练习(中)登录认证

    邮箱帐号,以后便可使用这两种方法中的任意一种登录。 说明:关联帐号前,需要为应用增加对两个或多个身份验证提供方(可能包括匿名身份验证)的支持。 关联的认证方式只能有
    发表于 06-20 17:05

    电子身份证来了,CTID网证身份核验终端助力提升窗口服务效率

    当下,随着现代科技的飞速发展和信息技术的指数级膨胀,电子身份证的应用来势凶猛,已成为现代社会中的一种重要身份认证方式。作为一种数字化的
    的头像 发表于 06-16 17:47 706次阅读
    电子<b class='flag-5'>身份</b>证来了,CTID网证<b class='flag-5'>身份</b>核验终端助力提升窗口服务效率

    如何创建个经过身份验证的会话以使用DeleteAll函数?

    我想使用 AES 密钥与 se050 创建经过身份验证的会话。nano 包似乎不支持这点。我的理解正确吗? 这很重要 b/c 我想为特定密钥的安全密钥和数据设置策略。我知道您可以在设置策略时将
    发表于 06-08 08:36

    如何将ESP8266连接到需要用户名/密码身份验证的telnet服务器仅使用无线上网?

    我这里有个 WeMosD1 R2 板,我想知道是否有人愿意给我指点阅读材料或示例,以了解如何将它连接到需要用户名/密码身份验证的 telnet 服务器(例如 mikrotik 路由器)仅使用无线
    发表于 06-06 13:24

    高考临近,人脸识别终端机应用于考场将有效提升身份验证效率

    举措引起了广泛的关注。要知道,传统的高考考务管理方式存在很多弊端,例如考生身份认证不够准确,易造成作弊等问题。而采用人脸识别终端机进行身份验证,则可以有效地解决这些问题。
    的头像 发表于 06-06 10:27 462次阅读
    高考临近,人脸识别终端机应<b class='flag-5'>用于</b>考场将有效提升<b class='flag-5'>身份验证</b>效率

    HDCP 2.2:身份验证和密钥交换

    HDCP 发射器可以随时启动,甚至在之前的身份验证完成之前。HDCP 接收器的公钥证书由 HDCP 发射器验证,然后设备共享主密钥 Km。这个存储的主密钥公里加速了HDCP发射器和接收器之间的后续
    的头像 发表于 05-29 09:28 2790次阅读
    HDCP 2.2:<b class='flag-5'>身份验证</b>和密钥交换

    HDCP 2.2:使用中继器进行局部性检查、SKE和身份验证

    在 HDCP 2.2 身份验证过程 – 简介中,我们讨论了为什么需要 HDCP,以及 HDCP 身份验证过程的基本步骤。我们注意到,RSA 的高级版本是身份验证和密钥交换 (AKE) 期间
    的头像 发表于 05-29 09:24 1523次阅读
    HDCP 2.2:使用中继器进行局部性检查、SKE和<b class='flag-5'>身份验证</b>

    Linux中常用的6种SSH身份验证方法

    SSH(Secure Shell)是一种网络协议,用于在不安全的网络上安全地运行网络服务。在 Linux 中,SSH 是一种常用的远程访问工具,它可以让用户在远程服务器上执行命令,上传
    的头像 发表于 05-12 14:42 2514次阅读