安全地使用生物识别技术,以避免人道主义援助中的多次注册

2025-10-19 05:29来源:本站

  

  biometric

  全世界有数百万人依赖人道主义援助。在分配援助物资时,面临的挑战之一是资源几乎总是稀缺的。因此,组织希望确保人们只能注册一次。CISPA-Faculty博士Wouter Lueks和他在洛桑EPFL的同事最近与红十字国际委员会(ICRC)合作开发了一种工具,使组织能够通过安全地使用生物识别数据来克服这一挑战。

  人们多次申请人道主义援助的可能性就像达摩克利斯之剑一样笼罩着这些项目。

  “人道主义组织试图帮助尽可能多的人,”cispa教员Wouter Lueks博士解释说。为了实现这一目标,他们希望确保不会向同一个受援国提供两次援助,因为那样的话,其他人就无法获得援助。”

  Lueks寻找一种防止重复援助的方法。由于在发生人道主义危机的地区往往不可能或与风险有关地使用身份证件,因此生物识别数据是首选方法。

  Lueks解释说:“我们设计的核心是说,我们只想将生物特征数据用于一个目的:我们希望能够确定我们面前的人的生物特征数据是否已经注册。”

  但是这种方法在实践中是如何起作用的呢?

  “当一个人来到登记处要求登记时,这个人的指纹等生物特征数据就会被采集,”Lueks解释说。这需要一个连接到电脑和互联网连接的阅读器。

  “然后,一个所谓的加密协议在登记站的计算机和另一个地点的另一台计算机之间运行,在我们的案例中是在红十字国际委员会日内瓦总部,”Lueks继续说道。“这个协议的结果是一个‘是或否’的决定。是的,我在数据库中找到了生物特征数据或者没有,我没有找到。在后一种情况下,可以添加收件人的数据。”

  在本地计算机上,数据只保存在记录数据的那一刻,然后再次删除。

  CISPA的研究人员表示,“生物特征数据无法更改的事实使得将其存储在数据库中非常危险。它们会留下一些信息的痕迹,说明某些人来过这里,他们登记过等等。在过去,例如,在美国从阿富汗撤军后,我们已经看到,人们注册某个项目这个简单的事实可能会对他们未来的生活产生非常深远的影响,并可能威胁到他们的安全。”

  这就是为什么Lueks和他的同事在他们的系统中实现了各种安全机制。

  “决定性的因素是两台计算机必须一起工作来做出‘是或否’的决定,”Lueks解释说。“如果两台电脑中的一台拒绝合作,或者更具体地说,如果日内瓦的某个人决定关闭该系统,那么就无法从该系统获得进一步的信息。”

  即使对两台电脑中的一台进行物理访问,也不会泄露收件人的生物特征数据。该系统是为了防止数据被访问而设计的。

  Lueks和他的同事在他们最近的论文中提出的方法侧重于注册过程。然而,这只是分发人道主义援助的复杂过程的一部分。

  另一个重要的部分是物资的实际分配,这一点很重要,即防止人们多次接受援助。为了防止这种情况,研究人员去年已经开发了一种基于代币的系统来分发人道主义援助。具体来说,这将意味着成功登记的受援者将收到一个令牌,例如智能卡的形式,以收集他们有权获得的货物。

  代币的设计确保每个人在每个分发轮中不超过一次分发。虽然最初的解决方案针对的是家庭,而不是个人,但这种方法可以很容易地应用于新方法。

  展望未来,Lueks可以想象为这两种方法的应用开发一个原型。他在红十字委员会的合作伙伴肯定对此感兴趣。

  更多信息:Kasra EdalatNejad等,Janus:用于人道主义援助分发的安全生物识别重复数据删除,(2024)。DOI: 10.60882 / cispa.25119287。1由CISPA亥姆霍兹信息安全中心提供引文:使用生物识别技术安全地避免人道主义援助中的多次注册(2024年,10月17日)检索自https://techxplore.com/news/2024-10-biometrics-multiple-registrations-humanitarian-aid.html除为私人学习或研究目的而进行的任何公平交易外,未经书面许可,不得转载任何部分。内容仅供参考之用。

边互网声明:未经许可,不得转载。