¿Puede un dispositivo biométrico servir como fuente de entropía basada en el usuario?

1

Me pregunto si un dispositivo biométrico se puede usar para generar algo de entropía o material clave que sea estable en cada autenticación.

Lo contrario sería que los dispositivos biométricos actúen como un oráculo, con una simple respuesta de SÍ / NO a cualquier solicitud de autenticación.

En lo que estoy pensando sería en recopilar los resultados de una autenticación biométrica y obtener siempre el mismo "número", que sería único para cualquier entrada biométrica dada.

Por ejemplo, la salida biométrica de Alice siempre sería 64489c85dc2fe0787b85cd87214b3810, sin tener ese número almacenado de antemano en algún lugar, como si generara una clave desde una contraseña para descifrar algo, sin tener que almacenar la contraseña o clave En cualquier lugar por adelantado.

No estoy interesado (todavía) en ningún estándar o API para esto, o en detalles de implementación como el hecho de que todos los dedos de una misma persona tendrían una salida diferente (pero estable). Mi pregunta está relacionada con el proceso de autenticación biométrica dentro del dispositivo.

    
pregunta ixe013 21.06.2012 - 20:45
fuente

2 respuestas

2

No,

Si un dispositivo secuencia el genoma del usuario desde una célula de la piel, los resultados serían los mismos cada vez. Suponiendo que las células de la piel se han replicado sin errores. Pero parece que lo que estás pidiendo es imposible, ya que tienes que tener una base de datos en algún lugar que almacene la respuesta a tu clave.

    
respondido por el Gabriel Fair 21.06.2012 - 22:38
fuente
1

Entropy significa que obtienes un resultado diferente e impredecible cada vez que pasas. Por lo tanto, usar una fuente que sea incluso un poco estable anula un poco el propósito.

Si, por el contrario, te refieres al uso de la biométrica como un medio para verificar la identificación, ahora estamos hablando de noticias antiguas: para eso están los biométricos. En cuanto a cómo hacer que funcione como usted dice, eso es solo un detalle de la implementación, aunque sospecho que el problema sería obtener un número lo suficientemente estable para ser repetible pero al mismo tiempo exclusivo de un usuario determinado.

    
respondido por el tylerl 22.06.2012 - 08:07
fuente

Lea otras preguntas en las etiquetas