「取り替えられるバイオメトリクス」、IBMが開発
バイオメトリクスセキュリティシステムには、特に重大な脆弱性が1つある。それは、ハッカーが他人の指紋を複製する方法を見つけた場合に、どうやって指を取り替えるのかということだ。この問題に取り組むIBMの研究チームは、最近「取り消し可能なバイオメトリクス」の分野で大きな問題を解決したと話している。
「バイオメトリクスは誰かに割り当てられた番号よりもプライベートなものだ。自分の顔をキャンセルすることはできない」とIBMの科学者ナリニ・ラサ氏。同氏はニューヨーク州ホーソンにあるIBMワトソン研究所のExploratory Computer Visionグループの研究者だ。「もしもハッキングされてしまったら、ずっと危険にさらされる」
IBMのこの障害を克服するためのアイデアは、ユーザーの実際の生体識別情報を、プロファイルデータベースに格納された記録から分ける技術的なふるいのようなものを作るというものだ。同社は、指紋などのバイオメトリクスデータを変形してゆがませたモデルを作るソフトを開発している。このモデルは変形を繰り返せるよう、実際のIDマーカーを保持できる程度にゆがめられる。
プロファイルを保存する組織は、このゆがませたモデルのみを取得できる。このためプロファイルデータベースがハッキングされても、ハッカーはユーザーの実際の指紋ではなく、その組織が持つプロファイルデータにしかアクセスできない。
「重要なのは、このモデルを変形前の形に戻せないようにしなくてはならないという点だ」とIBMのセキュリティ、ネットワーキング、プライバシー研究部門マネジャー、チャールズ・パルマー氏。そうしなければ、ハッカーはゆがめられたモデルをリバースエンジニアリングして、ユーザーのバイオメトリクスデータを再現できてしまう。
ラサ氏とその同僚は何年も取り消し可能なバイオメトリクスに取り組んできたが、突破口が開けたのはパルマー氏のチームとの協力を開始してからのことだった。「暗号学者と協力し、暗号学の考え方を応用した。(暗号学者は)『君たちはこれを元に戻せないと思っているんだろう? ほほう。これから元に戻す方法を見せてあげるよ』と言ったんだ」とパルマー氏は語る。
約2カ月前に、IBMが本当に元に戻せないと自信が持てるアルゴリズムという形でこの協力は実を結んだ。同社が今週マスコミ向けに実施したソフトデモは、トライアルができる状態にあるという。「大きな技術的問題は克服された。これは今や適切な製品やサービスになりつつある」とパルマー氏は語り、この技術が採用されそうな領域としてIBM Global Servicesとセキュリティ・システム管理ソフト「Tivoli」を挙げた。
IBMのシステムは完全にバイオメトリクスの入れ替え問題を解決するわけではないだろう。もしもハッカーがユーザーの指紋を手に入れて使えるモデルを作ったら、それを使って大損害を与える恐れがある。しかしIBMの技術は、ハッカーがそうしたデータを入手する機会を大きく狭めるかもしれない。ユーザーの指紋(あるいは顔写真、虹彩スキャンなどのバイオメトリクスマーカー)が、その指紋を使ってアクセスするどのシステムにも格納されていなければ、ハッカーがこれらシステムをクラックしてもユーザーのバイオメトリクス王国に入る鍵は手に入れられない。もしもハッカーが侵入した場合――企業がデータベースへのハッキングや不注意による個人情報流出を認める頻度から、そのリスクの現実性がうかがえる――IBMのシステムなら、ユーザーは紛失あるいは盗難に遭ったクレジットカードを交換するように、すぐにクラックされたバイオメトリクスプロファイルを取り消して、新しいものを生成できる。
パルマー氏は、このような技術は小売業者など顧客のバイオメトリクス情報にアクセスすることで恩恵を受ける企業に採用されると考えている(幾つかの店では、指紋ベースの支払いシステムをテストしている)が、顧客にデータの安全性を納得させる必要がある。現時点では、バイオメトリクスハッキングは理論上の問題でしかないと同氏は認めている。しかし、簡単なバイオメトリクスセキュリティがクリティカルマスに達したら、攻撃もそれに続くだろうと同氏は予測している。
「皆は『指紋を盗む人はいない』と言うが、ハッカーは金のあるところへ行く。フィッシング詐欺を予想した人がいただろうか? やるだけの価値があり、そして実行可能だと示されれば、それは起きるのだ」(同氏)
Copyright(C) IDG Japan, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
3
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
4
「男は狩り、女は採集」はどこまで本当? 約8割で女性も狩り、乳児連れの例も 過去100年の狩猟採集社会を調査
-
5
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
新作映画「バイオハザード」公開で原作ゲームも大盛り上がり? 劇場でマンガ家が頷いた、その理由とは
-
8
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
9
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
-
10
IDCFクラウド障害、親会社のソフトバンクが顧客窓口に 調査・復旧も支援
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR