EP2507735A1 - Systemes de stockage distribue securise de donnees personnelles, notamment d'empreintes biometriques, et systeme, dispositif local et procede de controle d'identite - Google Patents
Systemes de stockage distribue securise de donnees personnelles, notamment d'empreintes biometriques, et systeme, dispositif local et procede de controle d'identiteInfo
- Publication number
- EP2507735A1 EP2507735A1 EP10787439A EP10787439A EP2507735A1 EP 2507735 A1 EP2507735 A1 EP 2507735A1 EP 10787439 A EP10787439 A EP 10787439A EP 10787439 A EP10787439 A EP 10787439A EP 2507735 A1 EP2507735 A1 EP 2507735A1
- Authority
- EP
- European Patent Office
- Prior art keywords
- data
- derived
- derivation function
- derivation
- function
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/30—Individual registration on entry or exit not involving the use of a pass
- G07C9/32—Individual registration on entry or exit not involving the use of a pass in combination with an identity check
- G07C9/37—Individual registration on entry or exit not involving the use of a pass in combination with an identity check using biometric data, e.g. fingerprints, iris scans or voice recognition
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/30—Individual registration on entry or exit not involving the use of a pass
- G07C9/38—Individual registration on entry or exit not involving the use of a pass with central registration
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C2209/00—Indexing scheme relating to groups G07C9/00 - G07C9/38
- G07C2209/12—Comprising means for protecting or securing the privacy of biometric data, e.g. cancellable biometrics
Definitions
- the present invention relates to a secure distributed storage system for personal data, particularly biometric data. It also relates to a secure identity control system and a local control device. Finally, it relates to a secure identity control method.
- Biometrics processes implement measurement systems that automatically identify individuals based in particular on their physiological characteristics such as for example fingerprints, iris or retina of the eyes.
- biometrics involves creating biometric fingerprint repositories to compare them to fresh data.
- biometric fingerprints can be fingerprints, retinal or facial including.
- control and verification operations are carried out in a decentralized manner and on a multitude of potential sites, notably at the level of passport control infrastructures, control of identity cards or control of access to critical sites.
- This decentralized management of access to individuals' personal data considerably increases the risk of breach of the confidentiality of these data.
- An object of the invention is notably to enable these constraints to be met while guaranteeing a high level of confidentiality of the personal data.
- the subject of the invention is a system for the distributed storage of individual data that can be used for identity control operations, the system comprising at least:
- a management unit which calculates the derived data from the original data by means of the derivation functions and which distributes the derived data and the derivation functions to verification entities, each verification entity having its own derivation function;
- one or more decentralized local databases in the verification entities said local databases storing the derived data, the stored derivative data being able to be compared with freshly acquired data in the verification entity where they are located to which they have been applied the derivation function Fi specific to this entity.
- the management unit performs for each verification entity:
- the management unit sends for example, at given time intervals, new derived data and a new derivation function Fi to the verification entity.
- the data may relate to biometric fingerprints.
- the invention also relates to an identity control system of individuals, the system comprising a storage system as described above, and further comprising control means assigned in each verification entity, each control means being capable of to perform:
- the invention also relates to a device for local control of the identity of individuals, comprising at least:
- a local database of a storage system as described above, said database storing derived data obtained by applying a derivation function Fi to original personal data, said derivation function being clean device;
- control means able to perform:
- the derived data are for example calculated outside said device, the original personal data being external to said device, these data can be data relating to biometric fingerprints.
- the invention also relates to a method of controlling the identity of an individual from personal data previously stored in a database, the method comprising:
- Personal data are for example biometric fingerprints.
- the comparison can use a biometric test thresholding function.
- FIG. 1 an exemplary architecture of a system according to the invention
- FIG. 2 an example of fingerprint processing at a local verification entity
- FIG. 1 illustrates an exemplary architecture of a system according to the invention.
- the invention uses a secure zone of confidence 1 for the confidential storage of fingerprints.
- This trusted zone hosts a first database 1 1 storing biometric fingerprints in raw format.
- This base 1 1 has the original fingerprints, it is unique and is not shared with the user entities described below. The confidentiality of personal data is thus ensured.
- the zone of confidence 1 can be for example a state clean room or any other type of room or secure building.
- the zone of confidence hosts a second database 12 storing functions of derivation of the original fingerprints stored in the first database 1 1. These derivation functions, F1, F2, F3, ... Fn, are transmitted to the user entities.
- the second database 12 may subsequently be called reference of derivation functions.
- the first base 1 1 thus contains original fingerprints each characterizing an individual.
- the content of this first base 1 1, which will be called later referential of original fingerprints, is composed of fingerprint records of individuals recorded over time. So, registration entities 2, distributed over a given territory, send to the repository of original fingerprints 1 1 fingerprint records that they perform on individuals 13.
- the entire system therefore comprises one or more trusted registration entities 2 responsible for acquiring and populating the original biometric fingerprint database 1 1 in raw format.
- the population of the base of biometric fingerprints 1 1 reference is therefore performed in particular by the registration entities 2, which capture the biometric data of individuals, as well as any additional personal data.
- User entities 3 are in particular verification entities. These verification entities are for example located in airports, railway stations, exhibition sites and more generally in all public places where it is necessary for security reasons to verify the identity of individuals.
- Each verification entity 3 comprises at least:
- each database 14 can be called thereafter local repository of derived fingerprints;
- a memory or storage area 15 storing a derivation function of its own, this derivation function F1, F2, ... Fn from the derivation function reference 12 placed in the confidence zone 1.
- Each verification entity may also include a local database 16 with the biometric fingerprints stored locally.
- the latter can for example be transmitted to the reference authority to feed the original fingerprint repository like the registration entities 2.
- the zone of confidence 1 comprises a reference unit 10, or unit 10 for managing local repositories 14, which ensures the transformation and the diffusion of the original fingerprints into derived formats specific to each verification entity.
- This unit 10 is for example implemented in a computer interfaced to the databases 1 1, 1 2.
- a function Fi of the derivation function repository is assigned to each verification entity 3.
- the management unit 10 calculates from the function Fi the image of the biometric fingerprints stored in the source fingerprint repository 11.
- the management unit 10 calculates the image of each of these fingerprints by the function Fi to form all of the fingerprints. fingerprints images by this function Fi, denoted ⁇ Fi (BDDE) ⁇ , transmitted to the corresponding verification entity and stored in its local repository 14.
- the set of fingerprint images, derived, Di is therefore defined by :
- the local reference of derived fingerprints 14 then comprises the set of images ⁇ Fl (BDDE) ⁇ ;
- the local repository of derivative fingerprints 14 then includes the set of images ⁇ F2 (BDDE) ⁇ ;
- the local reference register of derived fingerprints 14 then comprises the set
- the derived functions F1, F2, F3, .... Fn can be regularly modified, which further secures the system as a whole.
- Figure 2 illustrates an example of processing of derived fingerprints at a verification entity.
- An individual comes to a control station which takes a biometric fingerprint 21 corresponding for example to a physiological characteristic of the individual such as for example a fingerprint, an image of the iris or an image of the retina of the eyes.
- This newly acquired fingerprint denoted by E 0 thereafter, is taken into account by a calculation unit 1 5 that applies the function F to it.
- This function F i is the derivation function specific to the verification entity in which the data is located. 'individual.
- the calculation unit then delivers the derived imprint 22, or deformed image, denoted E D defined by:
- E D Fi (E 0 ) (2)
- This derived fingerprint E D is then compared with the derived fingerprints stored in the local repository 14 storing the image set of the derived fingerprints obtained by the same function F i from the set original fingerprints ⁇ BDDE ⁇ stored in the repository 1 1 of the verification entity.
- the comparison means 23 are for example integrated in the computing unit that generates the derived fingerprint.
- FIG. 3 illustrates the possible steps of a control operation performed on an individual, corresponding for example to the case of FIG. 2.
- a first step 31 the acquisition of the biometric data of the individual forming his fingerprint is carried out.
- the derivation function Fi is applied to the biometric fingerprint taken. This function Fi is specific to the verification entity.
- the derived fingerprint is compared with the derived fingerprints stored in the local repository 14, these fingerprints being derived from the original fingerprints with the same function Fi.
- the function Fi is such that it does not alter the conventional biometric test functions.
- conventional biometric tests can be applied to derived fingerprints as applied to original fingerprints without altering conditions or test results.
- the results of the comparison between a freshly acquired fingerprint and a reference fingerprint are based on a threshold.
- the comparison step 33 includes a thresholding function. It therefore uses thresholds, which can be set at the same level as the thresholds applied to non-derived fingerprints.
- comparison 33 If the result of the comparison 33 is below a given threshold, it is estimated that there is no match 34 between the freshly acquired derivative fingerprint and the stored derivative fingerprint used for the comparison. In this case, comparison is again made 341 of the freshly acquired derivative fingerprint with another derivative fingerprint stored in the local database 14. The comparison can be extended with the data stored in the local database 16 which stores the fingerprints stored locally. In this case, the bypass function Fi is also applied to the fingerprints of this local base 16.
- the score is displayed 35. It is possible to make the controlled individual coincide with a derived fingerprint stored in the local repository 14. It is then possible to find the original fingerprint by addressing to the reference authority that controls the zone of confidence, and therefore the repository of the original fingerprints and the derived functions.
- the invention can therefore be implemented by installing an infrastructure responding to an architecture comprising a responsible authority 1:
- Authority 1 updates the local databases of all trusted audit entities by the following steps:
- each verification entity 3 is a verification entity 3:
- the entity 3 that wants to check an imprint applies for example the following steps:
- the invention particularly has the following advantages:
- the compromise of a verification entity only has an impact on its scope because the local information, consisting in particular of the derived fingerprint repository 14 and the derived function Fi, 15, are different from a verification entity to the other ;
- the verification entities 3 and the registration entities 2 can be hosted outside the zone of confidence;
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Human Computer Interaction (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Collating Specific Patterns (AREA)
- Storage Device Security (AREA)
Abstract
La présente invention concerne un système de stockage distribué sécurisé de données personnelles, notamment biométriques. Elle concerne également un système contrôle d'identité sécurisé ainsi qu'un dispositif de contrôle local. Elle concerne enfin un procédé de contrôle d'identité sécurisé. Les données personnelles des individus, notamment les empreintes biométriques, étant préalablement stockées dans une base centrale, le processus de contrôle comporte : - une étape préalable de constitution d'une base de données dérivées obtenues à partir de données personnelles d'origine au moyen d'une fonction de dérivation; - une étape (31) d'acquisition de données de l'individu; - une étape (32) d'application de la fonction de dérivation aux dites données acquises; - une étape (33) de comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées de la base. L'invention s'applique par exemple à des systèmes de vérification biométrique décentralisés tout en garantissant la confidentialité des données individuelles.
Description
SYSTEMES DE STOCKAGE DISTRIBUE SECURISE DE DONNEES PERSONNELLES, NOTAMMENT D'EMPREINTES BIOMETRIQUES, ET SYSTEME, DISPOSITIF LOCAL ET PROCEDE DE CONTRÔLE
D'IDENTITE
La présente invention concerne un système de stockage distribué sécurisé de données personnelles, notamment biométriques. Elle concerne également un système contrôle d'identité sécurisé ainsi qu'un dispositif de contrôle local. Elle concerne enfin un procédé de contrôle d'identité sécurisé.
L'invention s'applique par exemple à des systèmes de vérification biométrique décentralisés tout en garantissant les confidentialités des données individuelles. Les procédés de biométrie mettent en œuvre des systèmes de mesures qui permettent d'identifier automatiquement des individus en se basant notamment sur leurs caractéristiques physiologiques telles que par exemples les empreintes digitales, l'iris ou la rétine des yeux.
L'utilisation de la biométrie implique la création de référentiels d'empreintes biométriques afin de les comparer à des données fraîches. Ces empreintes biométriques peuvent être des empreintes digitales, rétiniennes ou faciales notamment.
Lors de la conception d'un système de mesures biométriques, les contraintes suivantes doivent être prises en compte :
- La confidentialité des données personnelles telles que les empreintes afin de protéger les personnes ;
- l'obligation d'avoir accès à l'intégralité de la base de référence biométrique afin d'effectuer des opérations de contrôle efficaces.
Les opérations de contrôles et de vérification sont effectuées de façon décentralisée et sur une multitude de sites potentiels, notamment au niveau d'infrastructures de contrôle de passeport, de contrôle de cartes d'identité ou de contrôle d'accès à des sites critiques. Cette gestion décentralisée d'accès aux données personnelles des individus augmente considérablement le risque de rupture de la confidentialité de ces données.
Un but de l'invention est notamment de permettre de répondre à ces contraintes tout en garantissant un haut niveau de confidentialité des données personnelles.
A cet effet, l'invention a pour objet un système de stockage distribué de données individuelles aptes à être utilisées pour des opérations de contrôle d'identité, le système comportant au moins :
- une base de données centrale stockant les données d'origine ;
- une base de données stockant des fonctions de dérivation Fi des données d'origine ;
- une unité de gestion qui effectue le calcul des données dérivées à partir des données d'origine au moyen des fonctions de dérivations et qui effectue la diffusion des données dérivées et des fonctions de dérivation vers des entités de vérifications, chaque entité de vérification ayant sa propre fonction de dérivation ;
- une ou plusieurs bases de données locales décentralisées dans les entités de vérification, lesdites bases locales stockant les données dérivées, les données dérivées stockées étant aptes à être comparées avec des données fraîchement acquises dans l'entité de vérification où elles se situent auxquelles on a appliqué la fonction de dérivation Fi propre à cette entité.
L'unité de gestion effectue par exemple pour chaque entité de vérification :
- la sélection de la fonction de dérivation Fi propre à cette entité de vérification dans la base de données des fonctions de dérivation ;
- le des données dérivées à partir des données d'origine avec cette fonction de dérivation Fi ;
- l'envoie des données dérivées calculées et de la fonction de dérivation vers l'entité de vérification, les données dérivées étant stockées dans la base locale de l'entité.
L'unité de gestion envoie par exemple, à des intervalles de temps donnés, de nouvelles données dérivées et une nouvelle fonction de dérivation Fi vers l'entité de vérification.
Avantageusement, les données peuvent être relatives à des empreintes biométriques.
L'invention a également pour objet un système contrôle d'identité d'individus, le système comportant un système de stockage tel que décrit précédemment, et comportant par ailleurs des moyens de contrôle affectés dans chaque entité de vérification, chaque moyen de contrôle étant aptes à effectuer :
- l'acquisition de données fraîches issues d'un individu ;
- l'application de la fonction de dérivation Fi propre à l'entité de vérification (3) sur ces données fraîches ;
- la comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées stockées dans la base de données locale de l'entité de vérification.
L'invention a également pour objet un dispositif de contrôle local d'identité d'individus, comportant au moins :
- une base de données locales d'un système de stockage tel que décrit précédemment, ladite base stockant des données dérivées obtenues par l'application d'une fonction de dérivation Fi à des données personnelles d'origine, ladite fonction de dérivation étant propre audit dispositif ;
- une mémoire stockant ladite fonction de dérivation Fi ;
- des moyens de contrôle aptes à effectuer :
- l'acquisition de données fraîches issues d'un individu ;
- l'application de la fonction de dérivation Fi sur ces données fraîches ;
- la comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées stockées dans la base de données locale.
Les données dérivées sont par exemple calculées à l'extérieur dudit dispositif, les données personnelles d'origine étant extérieures audit dispositif, ces données pouvant être des données relatives à des empreintes biométriques. L'invention a également pour objet un procédé de contrôle de l'identité d'un individu à partir de données personnelles préalablement stockées dans une base de données, le procédé comportant :
- une étape préalable de constitution d'une base de données dérivées obtenues à partir de données personnelles d'origine au moyen d'une fonction de dérivation Fi ;
- une étape d'acquisition de données de l'individu ;
- une étape d'application de la fonction de dérivation Fi aux dites données acquises ;
- une étape de comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées de la base.
Les données personnelles sont par exemple des empreintes biométriques. La comparaison peut utiliser une fonction de seuillage de test biométrique.
D'autres caractéristiques et avantages de l'invention apparaîtront à l'aide de la description qui suit faite en regard de dessins annexés qui représentent :
- la figure 1 , un exemple d'architecture d'un système selon l'invention ;
- la figure 2, un exemple de traitement d'empreintes au niveau d'une entité de vérification locale ;
- la figure 3, une illustration des étapes possible pour le contrôle d'un individu selon l'invention.
La figure 1 illustre un exemple d'architecture d'un système selon l'invention. L'invention utilise une zone de confiance sécurisée 1 destinée au stockage confidentiel des empreintes. Cette zone de confiance héberge une première base de données 1 1 stockant des empreintes biométriques au format brut. Cette base 1 1 comporte les empreintes originales, elle est unique et n'est pas partagée avec les entités utilisatrices décrites par la suite. La confidentialité des données personnelles est ainsi assurée. La zone de confiance 1 peut être par exemple une salle blanche étatique ou tout autre type de salle ou de bâtiment sécurisé.
La zone de confiance héberge une deuxième base de données 12 stockant des fonctions de dérivation des empreintes originales stockées dans la première base de données 1 1 . Ces fonctions de dérivation, F1 , F2, F3, ... Fn, sont transmises aux entités utilisatrices. La deuxième base de données 12 pourra par la suite être appelée référentiel de fonctions de dérivations.
La première base 1 1 contient donc des empreintes originales caractérisant chacune un individu. Le contenu de cette première base 1 1 , que l'on appellera par la suite référentiel d'empreintes originales, est composé des enregistrements d'empreintes d'individus relevés au cours du temps. Ainsi,
des entités d'enregistrement 2, réparties sur un territoire donnée, envoient vers le référentiel d'empreintes originales 1 1 les enregistrements d'empreintes qu'elles effectuent sur des individus 13.
L'ensemble du système comporte donc une ou plusieurs entités d'enregistrement de confiance 2 responsables de l'acquisition et du peuplement de la base d'empreintes biométriques originales 1 1 au format brut. Le peuplement de la base d'empreintes biométriques de référence 1 1 s'effectue donc notamment par les entités d'enregistrement 2, qui saisissent les données biométriques des individus, ainsi que toutes données personnelles complémentaires.
Les entités utilisatrices 3 sont notamment des entités de vérification. Ces entités de vérification sont par exemple situées dans des aéroports, des gares, des lieux d'exposition et plus généralement dans tous lieux publics où il est nécessaire pour des raisons de sécurité de vérifier l'identité des individus.
Chaque entité de vérification 3 comporte au moins :
- une base de données 14 contenant les références locales composées d'un format dérivé des empreintes d'origine, chaque base de données 14 pourra être appelée par la suite référentiel local d'empreintes dérivées ;
- une mémoire ou zone de stockage 15, stockant une fonction de dérivation qui lui est propre, cette fonction de dérivation F1 , F2, ... Fn étant issue du référentiel de fonction de dérivation 12 placé dans la zone de confiance 1 .
Chaque entité de vérification peut par ailleurs comporter une base de données locale 16 comportant les empreintes biométriques enregistrées localement. Ces dernières peuvent par exemple être transmises à l'autorité de référence pour alimenter le référentiel d'empreintes d'origine à l'instar des entités d'enregistrement 2.
La zone de confiance 1 comporte une unité de référence 10, ou unité 10 de gestion des référentiels locaux 14, qui assure la transformation ainsi que la diffusion des empreintes originales en formats dérivés propres à chaque
entité de vérification. Cette unité 10 est par exemple implémentée dans un ordinateur interfacé aux bases de données 1 1 , 1 2.
Une fonction Fi du référentiel de fonctions de dérivation est affectée à chaque entité de vérification 3. L'unité de gestion 10 calcule à partir de la fonction Fi l'image des empreintes biométriques stockées dans le référentiel d'empreintes d'origines 1 1 .
Ainsi, si on note {fiDDEjl'ensemble des empreintes d'origine stockées dans la première base de données 1 1 , l'unité de gestion 1 0 calcul l'image de chacune de ces empreintes par la fonction Fi pour former l'ensemble des images d'empreintes d'origines par cette fonction Fi, notée {Fi(BDDE)}, transmise à l'entité de vérification correspondante et stockée dans son référentiel local 14. L'ensemble des images d'empreintes, dérivées, Di est donc défini par :
Di = {Fi(BDDE)} (1 )
Dans l'exemple de la figure 1 , trois entités de vérification 3 sont représentées :
- à une première entité est affectée une première fonction F1 , le référentiel local d'empreintes dérivées 14 comporte alors l'ensemble d'images {Fl(BDDE)} ;
- à une deuxième entité est affectée une deuxième fonction F2, le référentiel local d'empreintes dérivées 14 comporte alors l'ensemble d'images {F2(BDDE)\ ;
- à une troisième entité est affectée une troisième fonction F1 , le référentiel local d'empreintes dérivées 14 comporte alors l'ensemble
Ces référentiels locaux comportent des images dérivées, donc déformées, des empreintes d'origine. Une image ainsi déformée ne permet pas de reconstituer son empreinte d'origine. La confidentialité des données est ainsi assurée. Cependant les images d'empreintes stockées doivent permettre d'assurer une comparaison fiable avec la dérivée d'une empreinte fraîchement acquise.
Avantageusement, les fonctions dérivées F1 , F2, F3, .... Fn peuvent être régulièrement modifiées, ce qui sécurise encore plus le système dans son ensemble.
La figure 2 illustre un exemple de traitement des empreintes dérivées au niveau d'une entité de vérification.
Un individu se présente à un poste de contrôle qui lui prélève une empreinte biométrique 21 correspondant par exemple à une caractéristique physiologiques de l'individu telle que par exemples une empreinte digitale, une image de l'iris ou une image de la rétine des yeux. Cette empreinte fraîchement acquise, notée E0 par la suite, est prise en compte par une unité de calcul 1 5 qui lui applique la fonction F cette fonction Fi étant la fonction de dérivation propre à l'entité de vérification dans laquelle se situe l'individu. L'unité de calcul délivre alors l'empreinte dérivée 22, ou image déformée, notée ED définie par :
ED = Fi(E0 ) (2) Cette empreinte dérivée ED est ensuite comparée avec les empreintes dérivées stockées dans le référentiel local 14 stockant l'ensemble image des empreintes dérivées obtenue par la même fonction Fi à partir de l'ensemble des empreintes d'origine {BDDE} stocké dans le référentiel 1 1 de l'entité de vérification. Les moyens de comparaison 23 sont par exemple intégrés dans l'unité de calcul qui génère l'empreinte dérivée.
L'accès à l'intégralité des empreintes est ainsi assuré au niveau de chaque centre de vérification 3, mais sous une forme dérivée, donc déformée, suffisante toutefois pour faire des comparaisons et détecter des individus. De ce fait, pour vérifier une empreinte, les entités de vérification ont simplement besoin de leur référentiel local d'empreintes dérivées 14, non porteuses de données confidentielles, exploitables uniquement dans leur environnement.
La figure 3 illustre les étapes possibles d'une opération de contrôle effectuées sur un individu, correspondant par exemple au cas de la figure 2. Dans une première étape 31 , on effectue l'acquisition des données biométriques de l'individu formant son empreinte.
Dans une deuxième étape 32, on applique la fonction de dérivation Fi à l'empreinte biométrique prélevée. Cette fonction Fi est propre à l'entité de vérification.
Dans une troisième étape 33, on compare l'empreinte dérivée avec les empreintes dérivées stockées dans le référentiel local 14, ces empreintes étant dérivée des empreintes d'origine avec la même fonction Fi. La fonction Fi est telle qu'elle n'altère pas les fonctions de test biométrique classique. En d'autres termes, on peut appliquer les tests biométriques classiques aux empreintes dérivées comme on les applique aux empreintes originales sans altération des conditions ou des résultats de test. Dans ces tests classiques, les résultats de la comparaison entre une empreinte fraîchement acquise et une empreinte de référence se font en fonction d'un seuil. L'étape de comparaison 33 comporte une fonction de seuillage. Elle utilise donc des seuils, qui peuvent être réglés au même niveau que les seuils appliqués à des empreintes non dérivées. Si le résultat de la comparaison 33 est en dessous d'un seuil donné, on estime qu'il n'y a pas correspondance 34 entre l'empreinte dérivée fraîchement acquise et l'empreinte dérivée stockée utilisée pour la comparaison. Dans ce cas, on recommence 341 la comparaison de l'empreinte dérivée fraîchement acquise avec une autre empreinte dérivée stockée dans la base locale 14. La comparaison peut-être étendue avec les données stockées dans la base locale 16 qui stocke les empreintes enregistrées localement. Dans ce cas, la fonction de dérivation Fi est aussi appliquée aux empreintes de cette base locale 16.
Si le seuil est dépassé, on affiche le score 35. On est en mesure de faire coïncider l'individu contrôlé avec une empreinte dérivée stockée dans le référentiel local 14. Il est alors possible de retrouver l'empreinte d'origine en s'adressant à l'autorité de référence qui contrôle la zone de confiance, et donc le référentiel des empreintes d'origine et les fonctions dérivées.
L'invention peut donc être mise en œuvre par l'installation d'une infrastructure répondant à une architecture comportant une autorité 1 responsable :
- du stockage 1 1 unique et sécurisé des empreintes biométriques ;
- du stockage 12 des fonctions de dérivation propres aux entités de vérifications 3 ;
- de la mise à jour, c'est-à-dire de l'ajout, de la modification ou de la suppression, des bases de références locales 14 des entités de vérification ;
L'autorité 1 met à jour les bases locales de l'ensemble des entités de vérification qui lui font confiance par les étapes suivantes :
- sélection de la fonction de dérivation propre à l'entité de vérification ;
- calcul des empreintes dérivées avec cette fonction ;
- envoie du résultat à l'entité.
Dans cette architecture, chaque entité de vérification 3 :
- dispose d'une base de référence locale 14 contenant un format dérivé des empreintes biométriques ;
- dispose d'une fonction de dérivation 15 qui lui est propre ;
- est responsable de la vérification d'empreintes biométriques dérivées dans son référentiel local.
L'entité 3 qui veut vérifier une empreinte applique par exemple les étapes suivantes :
- acquisition d'une empreinte fraîche ;
- application de la fonction de dérivation sur cette empreinte ;
- comparaison du résultat avec les empreintes dérivées stockées dans la base locale de l'entité. L'invention présente notamment les avantages suivant :
- la corruption d'une entité de vérification 3 ne met pas en péril la confidentialité des informations personnelles biométriques ;
- la compromission d'une entité de vérification n'a d'impact que sur son périmètre car les informations locales, constituées notamment du référentiel d'empreintes dérivées 14 et de la fonction dérivée Fi, 15, sont différentes d'une entité de vérification à l'autre ;
- la conservation des empreintes originales n'est pas déléguée aux entités de vérification, une seule autorité 1 en dispose ;
- les entités de vérification 3 et d'enregistrement 2 peuvent être hébergées en dehors de la zone de confiance ;
- les opérations d'administration telles que la création, la génération de base locale d'empreintes dérivées, le changement de fonction de dérivation et les mises à jour sont centralisée auprès de l'autorité de référence, plus particulièrement au niveau de l'unité de gestion 10 ; - en cas de désastre d'une entité utilisatrice 2, 3.
Claims
1 . Système de stockage distribué de données individuelles aptes à être utilisées pour des opérations de contrôle d'identité, caractérisé en ce qu'il comporte au moins :
- une base de données centrale (1 1 ) stockant les données d'origine ; - une base de données (12) stockant des fonctions de dérivation (Fi) des données d'origine ;
- une unité de gestion (10) qui effectue le calcul des données dérivées à partir des données d'origine au moyen des fonctions de dérivations et qui effectue la diffusion des données dérivées et des fonctions de dérivation vers des entités de vérifications, chaque entité de vérification ayant sa propre fonction de dérivation ;
- une ou plusieurs bases de données locales (14) décentralisées dans les entités de vérification, lesdites bases locales (14) stockant les données dérivées, les données dérivées stockées étant aptes à être comparées avec des données fraîchement acquises dans l'entité de vérification (3) où elles se situent auxquelles on a appliqué la fonction de dérivation (Fi, 15) propre à cette entité.
2. Système de stockage selon la revendication 1 , caractérisé en ce que l'unité de gestion (10) effectue pour chaque entité de vérification (3) :
- la sélection de la fonction de dérivation (Fi) propre à cette entité de vérification (3) dans la base de données (12) des fonctions de dérivation ;
- le des données dérivées à partir des données d'origine avec cette fonction de dérivation (Fi) ;
- l'envoie des données dérivées calculées et de la fonction de dérivation vers l'entité de vérification (3), les données dérivées étant stockées dans la base locale (14) de l'entité.
3. Système de stockage selon la revendication 2, caractérisé en ce que l'unité de gestion (10) envoie, à des intervalles de temps donnés, de nouvelles données dérivées et une nouvelle fonction de dérivation (Fi) vers l'entité de vérification.
4. Système de stockage selon l'une quelconque des revendications précédentes, caractérisé en ce les données sont relatives à des empreintes biométriques.
5. Système de contrôle d'identité d'individus, caractérisé en ce que ledit système comportant un système de stockage selon l'une quelconque des revendications précédentes, ledit système comportant par ailleurs des moyens de contrôle (34, 341 , 35) affectés dans chaque entité de vérification (3), chaque moyen de contrôle étant aptes à effectuer :
- l'acquisition de données fraîches issues d'un individu ;
- l'application de la fonction de dérivation (Fi, 1 5) propre à l'entité de vérification (3) sur ces données fraîches ;
- la comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées stockées dans la base de données locale (14) de l'entité de vérification.
6. Dispositif de contrôle local d'identité d'individus, caractérisé en ce qu'il comporte au moins :
- une base de données locales (14) d'un système de stockage selon l'une quelconque des revendications 1 à 4, ladite base stockant des données dérivées obtenues par l'application d'une fonction de dérivation (Fi) à des données personnelles d'origine, ladite fonction de dérivation étant propre audit dispositif ;
- une mémoire (15) stockant ladite fonction de dérivation (Fi) ;
- des moyens de contrôle (34, 341 , 35) aptes à effectuer :
- l'acquisition de données fraîches issues d'un individu ;
- l'application de la fonction de dérivation (Fi, 15) sur ces données fraîches ;
- la comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées stockées dans la base de données locale (14).
7. Dispositif selon la revendication 6, caractérisé en ce que les données dérivées sont calculées à l'extérieur dudit dispositif, les données personnelles d'origine étant extérieures audit dispositif.
8. Dispositif selon l'une quelconque des revendications 6 ou 7, caractérisé en ce que les données sont relatives à des empreintes biométriques.
9. Procédé de contrôle de l'identité d'un individu à partir de données 5 personnelles préalablement stockées dans une base de données (1 1 ), caractérisé en ce qu'il comporte :
- une étape préalable de constitution d'une base (14) de données dérivées obtenues à partir de données personnelles d'origine au moyen d'une fonction de dérivation (Fi) ;
o - une étape (31 ) d'acquisition de données de l'individu ;
- une étape (32) d'application de la fonction de dérivation (Fi) aux dites données acquises ;
- une étape (33) de comparaison du résultat de la fonction de dérivation avec l'ensemble des données dérivées de la base (14).
5
10. Procédé selon la revendication 9, caractérisé en ce que les données personnelles sont des empreintes biométriques.
1 1 . Procédé selon la revendication 10, caractérisé en ce que la comparaison0 utilise une fonction de seuillage de test biométrique.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR0905867A FR2953615B1 (fr) | 2009-12-04 | 2009-12-04 | Systemes de stockage distribue securise de donnees personnelles, notamment d'empreintes biometriques, et systeme, dispositif et procede de controle d'identite |
| PCT/EP2010/068897 WO2011067399A1 (fr) | 2009-12-04 | 2010-12-03 | Systemes de stockage distribue securise de donnees personnelles, notamment d'empreintes biometriques, et systeme, dispositif local et procede de controle d'identite |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| EP2507735A1 true EP2507735A1 (fr) | 2012-10-10 |
Family
ID=42154440
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP10787439A Withdrawn EP2507735A1 (fr) | 2009-12-04 | 2010-12-03 | Systemes de stockage distribue securise de donnees personnelles, notamment d'empreintes biometriques, et systeme, dispositif local et procede de controle d'identite |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US20130046800A1 (fr) |
| EP (1) | EP2507735A1 (fr) |
| JP (1) | JP2013513151A (fr) |
| FR (1) | FR2953615B1 (fr) |
| WO (1) | WO2011067399A1 (fr) |
Families Citing this family (27)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9599981B2 (en) | 2010-02-04 | 2017-03-21 | Echostar Uk Holdings Limited | Electronic appliance status notification via a home entertainment system |
| US9772612B2 (en) | 2013-12-11 | 2017-09-26 | Echostar Technologies International Corporation | Home monitoring and control |
| US9495860B2 (en) | 2013-12-11 | 2016-11-15 | Echostar Technologies L.L.C. | False alarm identification |
| US9900177B2 (en) | 2013-12-11 | 2018-02-20 | Echostar Technologies International Corporation | Maintaining up-to-date home automation models |
| US9769522B2 (en) | 2013-12-16 | 2017-09-19 | Echostar Technologies L.L.C. | Methods and systems for location specific operations |
| US9723393B2 (en) | 2014-03-28 | 2017-08-01 | Echostar Technologies L.L.C. | Methods to conserve remote batteries |
| US9621959B2 (en) | 2014-08-27 | 2017-04-11 | Echostar Uk Holdings Limited | In-residence track and alert |
| US9824578B2 (en) | 2014-09-03 | 2017-11-21 | Echostar Technologies International Corporation | Home automation control using context sensitive menus |
| US9989507B2 (en) | 2014-09-25 | 2018-06-05 | Echostar Technologies International Corporation | Detection and prevention of toxic gas |
| US9511259B2 (en) | 2014-10-30 | 2016-12-06 | Echostar Uk Holdings Limited | Fitness overlay and incorporation for home automation system |
| US9983011B2 (en) | 2014-10-30 | 2018-05-29 | Echostar Technologies International Corporation | Mapping and facilitating evacuation routes in emergency situations |
| US9967614B2 (en) | 2014-12-29 | 2018-05-08 | Echostar Technologies International Corporation | Alert suspension for home automation system |
| US9729989B2 (en) | 2015-03-27 | 2017-08-08 | Echostar Technologies L.L.C. | Home automation sound detection and positioning |
| US9948477B2 (en) | 2015-05-12 | 2018-04-17 | Echostar Technologies International Corporation | Home automation weather detection |
| US9946857B2 (en) | 2015-05-12 | 2018-04-17 | Echostar Technologies International Corporation | Restricted access for home automation system |
| US9632746B2 (en) | 2015-05-18 | 2017-04-25 | Echostar Technologies L.L.C. | Automatic muting |
| US9960980B2 (en) | 2015-08-21 | 2018-05-01 | Echostar Technologies International Corporation | Location monitor and device cloning |
| US9996066B2 (en) | 2015-11-25 | 2018-06-12 | Echostar Technologies International Corporation | System and method for HVAC health monitoring using a television receiver |
| US10101717B2 (en) | 2015-12-15 | 2018-10-16 | Echostar Technologies International Corporation | Home automation data storage system and methods |
| US9798309B2 (en) | 2015-12-18 | 2017-10-24 | Echostar Technologies International Corporation | Home automation control based on individual profiling using audio sensor data |
| US10091017B2 (en) | 2015-12-30 | 2018-10-02 | Echostar Technologies International Corporation | Personalized home automation control based on individualized profiling |
| US10060644B2 (en) | 2015-12-31 | 2018-08-28 | Echostar Technologies International Corporation | Methods and systems for control of home automation activity based on user preferences |
| US10073428B2 (en) | 2015-12-31 | 2018-09-11 | Echostar Technologies International Corporation | Methods and systems for control of home automation activity based on user characteristics |
| US9628286B1 (en) | 2016-02-23 | 2017-04-18 | Echostar Technologies L.L.C. | Television receiver and home automation system and methods to associate data with nearby people |
| US9882736B2 (en) | 2016-06-09 | 2018-01-30 | Echostar Technologies International Corporation | Remote sound generation for a home automation system |
| US10294600B2 (en) | 2016-08-05 | 2019-05-21 | Echostar Technologies International Corporation | Remote detection of washer/dryer operation/fault condition |
| US10049515B2 (en) | 2016-08-24 | 2018-08-14 | Echostar Technologies International Corporation | Trusted user identification and management for home automation systems |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6092192A (en) * | 1998-01-16 | 2000-07-18 | International Business Machines Corporation | Apparatus and methods for providing repetitive enrollment in a plurality of biometric recognition systems based on an initial enrollment |
| US20020118096A1 (en) * | 2000-05-26 | 2002-08-29 | Hector Hoyos | Building security system |
| US20040193893A1 (en) * | 2001-05-18 | 2004-09-30 | Michael Braithwaite | Application-specific biometric templates |
| EP1759259A2 (fr) * | 2004-06-09 | 2007-03-07 | Koninklijke Philips Electronics N.V. | Architectures pour la protection de la confidentialite de modeles biometriques |
| US8005277B2 (en) * | 2006-03-03 | 2011-08-23 | Research Foundation-State University of NY | Secure fingerprint matching by hashing localized information |
| CA2692083C (fr) * | 2007-06-26 | 2017-06-06 | G3-Vision Limited | Systeme et procede d'authentification |
| JP5028194B2 (ja) * | 2007-09-06 | 2012-09-19 | 株式会社日立製作所 | 認証サーバ、クライアント端末、生体認証システム、方法及びプログラム |
| WO2009082199A1 (fr) * | 2007-12-20 | 2009-07-02 | Priv-Id B.V. | Base de données biométrique répartie et système d'authentification |
-
2009
- 2009-12-04 FR FR0905867A patent/FR2953615B1/fr active Active
-
2010
- 2010-12-03 JP JP2012541527A patent/JP2013513151A/ja active Pending
- 2010-12-03 EP EP10787439A patent/EP2507735A1/fr not_active Withdrawn
- 2010-12-03 US US13/513,195 patent/US20130046800A1/en not_active Abandoned
- 2010-12-03 WO PCT/EP2010/068897 patent/WO2011067399A1/fr not_active Ceased
Non-Patent Citations (1)
| Title |
|---|
| See references of WO2011067399A1 * |
Also Published As
| Publication number | Publication date |
|---|---|
| US20130046800A1 (en) | 2013-02-21 |
| FR2953615A1 (fr) | 2011-06-10 |
| FR2953615B1 (fr) | 2014-11-21 |
| JP2013513151A (ja) | 2013-04-18 |
| WO2011067399A1 (fr) | 2011-06-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2507735A1 (fr) | Systemes de stockage distribue securise de donnees personnelles, notamment d'empreintes biometriques, et systeme, dispositif local et procede de controle d'identite | |
| CA2795601C (fr) | Methodes et systemes de determination des donnees biometriques servant a authentifier des transactions | |
| US8312290B2 (en) | Biometric method and apparatus and biometric data encryption method thereof | |
| FR3018934A1 (fr) | Procede d'enrolement de donnees dans une base pour la protection desdites donnees | |
| DE112016002708T5 (de) | Bildschirmanalysenbasierte vorrichtungssicherung | |
| EP2705503B1 (fr) | Procedes d'enrolement et de verification biometrique, systemes et dispositifs associes | |
| EP3008703B1 (fr) | Procédé d'identification biometrique | |
| JP7547709B2 (ja) | メディアコンテンツにおけるオブジェクトの選択的難読化 | |
| FR3007171A1 (fr) | Procede de controle de personnes et application a l'inspection des personnes | |
| WO2019175482A1 (fr) | Traitement sécurisé de données | |
| EP3449410A1 (fr) | Système d'authentification biométrique basé sur les réseaux veineux et des codages uniques et non falsifiables de structures arborescentes et procédé associé | |
| US20200136818A1 (en) | System for generating personalized service content | |
| CN111132133A (zh) | 终端查找方法及装置、存储介质及电子装置 | |
| FR3050853A1 (fr) | Procede de verification d'une authentification ou d'une identification biometrique | |
| EP3025269A1 (fr) | Procédé et système d'identification biométrique à traitement accéléré | |
| Negri et al. | Fingerprint change: not visible, but tangible | |
| EP1997064B1 (fr) | Protection d'un controle d'acces biometrique | |
| EP4502835B1 (fr) | Procédé mis en oeuvre par une unité de traitement ayant accès à une base de données biométrique | |
| FR3060168B1 (fr) | Procede et systeme d'identification biometrique | |
| CN110321758B (zh) | 生物特征识别的风险管控方法及装置 | |
| FR3105480A3 (fr) | Système d’identification | |
| Salice et al. | Challenges and Responsibilities | |
| WO2017055695A1 (fr) | Plateforme et procede pour la securisation de la verification de l'identite personnelle sans presence physique | |
| WO2024179861A1 (fr) | Procédé de contrôle d'identité partiellement distribué | |
| CN105117716A (zh) | 基于matlab的指纹识别方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
| 17P | Request for examination filed |
Effective date: 20120604 |
|
| AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
| DAX | Request for extension of the european patent (deleted) | ||
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN |
|
| 18D | Application deemed to be withdrawn |
Effective date: 20160701 |