Use this link to cite:
https://hdl.handle.net/2183/49271 Implementación de un protocolo de autenticación biométrica de alta privacidad
Loading...
Identifiers
Publication date
Authors
Advisors
Other responsabilities
Journal Title
Bibliographic citation
Type of academic work
Academic degree
Abstract
[Resumen]: Este trabajo presenta el desarrollo de un protocolo de autenticación biométrica de alta privacidad, cuyo objetivo principal es evitar la exposición de información biométrica sensible y reducir la confianza depositada en un único autenticador. La solución propuesta se basa en un esquema de autenticación distribuido entre múltiples entidades, incorporando técnicas criptográficas avanzadas como los zk-SNARKs, que permiten verificar la identidad del usuario sin revelar información biométrica en el proceso. De este modo, el sistema mejora significativamente la privacidad y la seguridad frente a otros enfoques más tradicionales de autenticación biométrica centralizada, mitigando los riesgos derivados del compromiso de dispositivos del lado del cliente. Para ello se han desarrollado e integrado las diferentes entidades involucradas en el proceso de autenticación, partiendo de un análisis teórico del protocolo y de las primitivas criptográficas empleadas, definiendo un escenario de despliegue que establece la correspondencia entre cada entidad lógica del protocolo y los dispositivos físicos sobre los que se ejecuta el sistema. Esta implementación permite evaluar el funcionamiento del protocolo en un entorno realista y distribuido, teniendo en cuenta las limitaciones prácticas de comunicación y computación. Como resultado del trabajo realizado, se ha obtenido una implementación funcional del protocolo de autenticación biométrica propuesto, verificándose su correcto funcionamiento bajo distintas condiciones de operación. Además, se ha llevado a cabo un estudio detallado del rendimiento del sistema, analizando métricas relevantes relacionadas con los tiempos de ejecución, con el fin de evaluar el impacto del elevado coste computacional asociado a las primitivas criptográficas empleadas. Los resultados obtenidos demuestran la viabilidad del enfoque propuesto y su idoneidad para entornos en los que la privacidad de la información biométrica es un requisito crítico.
[Resumo]: Este traballo presenta o desenvolvemento dun protocolo de autenticación biométrica de alta privacidade, cuxo obxectivo principal é previr a exposición de información biométrica sensible e reducir a confianza nun único autenticador. A solución proposta baséase nun esquema de autenticación distribuída entre múltiples entidades, incorporando técnicas criptográficas avanzadas como os zk-SNARKs, que permiten verificar a identidade do usuario sen revelar información biométrica no proceso. Deste xeito, o sistema mellora significativamente a privacidade e a seguridade en comparación con outros enfoques máis tradicionais de autenticación biométrica centralizada, mitigando os riscos derivados do compromiso dos dispositivos do lado do cliente. Para iso, desenvolveronse e integráronse as diferentes entidades implicadas no proceso de autenticación, baseándose nunha análise teórica do protocolo e das primitivas criptográficas utilizadas, definindo un escenario de despregamento que establece a correspondencia entre cada entidade lóxica do protocolo e os dispositivos físicos nos que se executa o sistema. Esta implementación permite avaliar o rendemento do protocolo nun entorno realista e distribuído, tendo en conta as limitacións prácticas de comunicación e computación. Como resultado do traballo realizado, obtívose unha implementación funcional do protocolo de autenticación biométrica proposto, verificando o seu correcto funcionamento en diferentes condicións de operación. Ademais, realizouse un estudo detallado do rendemento do sistema, analizando métricas relevantes relacionadas cos tempos de execución, co fin de avaliar o impacto do elevado custo computacional asociado ás primitivas criptográficas empregadas. Os resultados obtidos demostran a viabilidade do enfoque proposto e a súa idoneidade para entornos nos que a privacidade da información biométrica é un requisito crítico.
[Abstract]: This thesis presents the development of a high-privacy biometric authentication protocol, whose main objective is to prevent the exposure of sensitive biometric information and reduce reliance on a single authenticator. The proposed solution is based on a distributed authentication scheme involving multiple entities, incorporating advanced cryptographic techniques such as zk-SNARKs, which allow the user’s identity to be verified without revealing biometric information in the process. In this way, the system significantly improves privacy and security compared to other more traditional approaches to centralized biometric authentication, mitigating the risks arising from the compromise of client-side devices. To this end, the different entities involved in the authentication process have been developed and integrated, based on a theoretical analysis of the protocol and the cryptographic primitives used, defining a deployment scenario that establishes the correspondence between each logical entity of the protocol and the physical devices on which the system runs. This implementation allows the protocol’s performance to be evaluated in a realistic and distributed environment, taking into account practical communication and computing limitations. As a result of the work carried out, a functional implementation of the proposed biometric authentication protocol has been obtained, verifying its correct operation under different operating conditions. In addition, a detailed study of the system’s performance has been carried out, analyzing relevant metrics related to execution times, in order to evaluate the impact of the high computational cost associated with the cryptographic primitives used. The results obtained demonstrate the viability of the proposed approach and its suitability for environments where the privacy of biometric information is a critical requirement.
[Resumo]: Este traballo presenta o desenvolvemento dun protocolo de autenticación biométrica de alta privacidade, cuxo obxectivo principal é previr a exposición de información biométrica sensible e reducir a confianza nun único autenticador. A solución proposta baséase nun esquema de autenticación distribuída entre múltiples entidades, incorporando técnicas criptográficas avanzadas como os zk-SNARKs, que permiten verificar a identidade do usuario sen revelar información biométrica no proceso. Deste xeito, o sistema mellora significativamente a privacidade e a seguridade en comparación con outros enfoques máis tradicionais de autenticación biométrica centralizada, mitigando os riscos derivados do compromiso dos dispositivos do lado do cliente. Para iso, desenvolveronse e integráronse as diferentes entidades implicadas no proceso de autenticación, baseándose nunha análise teórica do protocolo e das primitivas criptográficas utilizadas, definindo un escenario de despregamento que establece a correspondencia entre cada entidade lóxica do protocolo e os dispositivos físicos nos que se executa o sistema. Esta implementación permite avaliar o rendemento do protocolo nun entorno realista e distribuído, tendo en conta as limitacións prácticas de comunicación e computación. Como resultado do traballo realizado, obtívose unha implementación funcional do protocolo de autenticación biométrica proposto, verificando o seu correcto funcionamento en diferentes condicións de operación. Ademais, realizouse un estudo detallado do rendemento do sistema, analizando métricas relevantes relacionadas cos tempos de execución, co fin de avaliar o impacto do elevado custo computacional asociado ás primitivas criptográficas empregadas. Os resultados obtidos demostran a viabilidade do enfoque proposto e a súa idoneidade para entornos nos que a privacidade da información biométrica é un requisito crítico.
[Abstract]: This thesis presents the development of a high-privacy biometric authentication protocol, whose main objective is to prevent the exposure of sensitive biometric information and reduce reliance on a single authenticator. The proposed solution is based on a distributed authentication scheme involving multiple entities, incorporating advanced cryptographic techniques such as zk-SNARKs, which allow the user’s identity to be verified without revealing biometric information in the process. In this way, the system significantly improves privacy and security compared to other more traditional approaches to centralized biometric authentication, mitigating the risks arising from the compromise of client-side devices. To this end, the different entities involved in the authentication process have been developed and integrated, based on a theoretical analysis of the protocol and the cryptographic primitives used, defining a deployment scenario that establishes the correspondence between each logical entity of the protocol and the physical devices on which the system runs. This implementation allows the protocol’s performance to be evaluated in a realistic and distributed environment, taking into account practical communication and computing limitations. As a result of the work carried out, a functional implementation of the proposed biometric authentication protocol has been obtained, verifying its correct operation under different operating conditions. In addition, a detailed study of the system’s performance has been carried out, analyzing relevant metrics related to execution times, in order to evaluate the impact of the high computational cost associated with the cryptographic primitives used. The results obtained demonstrate the viability of the proposed approach and its suitability for environments where the privacy of biometric information is a critical requirement.
Description
Editor version
Rights
Attribution 4.0 International






