Laut Gartner können Bedenken über KI-gestützte Deepfake-Angriffe die biometrische Authentifizierung untergraben oder wertlos machen. Das Unternehmen Badge will diese Bedenken mit seiner neu entwickelten Lösung ausräumen, wie Venturebeat berichtet. Die Mission von Badge ist es, so Tina P. Srivastava, Mitbegründerin von Badge, den Vertrauensanker für digitale Identitäten auf den Menschen zu verlagern, anstatt sich auf ein Hardwaregerät zu verlassen, das verloren gehen oder gestohlen werden kann[1]The future of biometrics in a zero trust world. Bei Badge habe man herausgefunden, wie man seine Identität geräteübergreifend nutzen kann, ohne Geheimnisse irgendwo zu speichern. Die Lösung verbessert damit auch die allgemeine Cybersicherheit, da es kein zentrales Repository für Anmeldedaten gibt, das Cyberkriminelle hacken können, um Zugang zu Anwendungsumgebungen zu erlangen[2]Badge Makes Device-Independent Authentication Platform Available.

Kurzum: Die patentierte Authentifizierungslösung macht die Speicherung persönlicher Identitätsdaten (PII) und biometrischer Anmeldeinformationen überflüssig[3]Badge granted patent for biometric public key providing revocable credentials[4]Patents Assigned to Badge Inc..

Das Herzstück der Plattform ist die datenschutzkonforme Authentifizierung für jede Anwendung auf jedem Gerät, ohne dass Benutzergeheimnisse oder personenbezogene Daten gespeichert werden. Die patentierte Technologie von Badge ermöglicht es den Nutzern, private Schlüssel aus ihren biometrischen Daten und Faktoren ihrer Wahl abzuleiten, ohne dass Hardware-Tokens oder Geheimnisse benötigt werden[5]“Ein Gerät erzeugt einen biometrischen öffentlichen Schlüssel für eine Person auf der Grundlage sowohl der biometrischen Daten der Person als auch eines Geheimnisses S in einer Weise, die … Continue reading.

References

References
1 The future of biometrics in a zero trust world
2 Badge Makes Device-Independent Authentication Platform Available
3 Badge granted patent for biometric public key providing revocable credentials
4 Patents Assigned to Badge Inc.
5 Ein Gerät erzeugt einen biometrischen öffentlichen Schlüssel für eine Person auf der Grundlage sowohl der biometrischen Daten der Person als auch eines Geheimnisses S in einer Weise, die beide nachweislich charakterisiert und gleichzeitig die Wiederherstellung eines der beiden verhindert. Die biometrischen Daten haben eine spärliche Repräsentation und sind so kodiert, dass sie eine Rauschkomponente enthalten, so dass es schwierig ist zu erkennen, welche Stellen tatsächlich kodierte Merkmale sind. Dementsprechend werden die biometrischen Daten als Vektor kodiert, indem Marker an Stellen ausgewählt werden, an denen Merkmale vorhanden sind, und an Stellen, an denen keine Merkmale vorhanden sind, verrauschte Daten ausgewählt werden. Bei den verrauschten Daten kann es sich um Chaff-Bit-Werte handeln, die kollektiv aus einer Gruppe von (a) Zufallswerten und (b) unabhängigen und identisch verteilten Werten ausgewählt werden. Der biometrische öffentliche Schlüssel kann später zur Authentifizierung eines Subjekts verwendet werden, das sich als die betreffende Person ausgibt, und zwar unter Verwendung einer Rechenanlage, die nicht auf eine Hardware-Vertrauensbasis angewiesen ist”, in: Biometric public key system providing revocable credentials