刷臉登錄來(lái)了 生物識(shí)別安全如何保障? 2016年09月14日18:06 來(lái)源:中國(guó)安防展覽網(wǎng)整理|
近日支付寶宣布從2016年10月12日開始,支付寶將對(duì)個(gè)人用戶超出2萬(wàn)元的體現(xiàn)部分收取服務(wù)費(fèi)。此消息一出,頓時(shí)引來(lái)一片嘩然之聲。不過值得關(guān)注的是,在支付寶8月11日上線的9.9版本中,刷臉登錄功能也悄然上線了!
刷臉登陸來(lái)了安全如何保障?
人臉登錄是以人臉識(shí)別技術(shù)作為依托,基于人的臉部特征,通過動(dòng)態(tài)掃描來(lái)確認(rèn)使用者身份。用戶在進(jìn)入登錄界面時(shí),系統(tǒng)終端自動(dòng)將用戶圖像傳入人臉識(shí)別系統(tǒng),經(jīng)數(shù)字化分析比對(duì),以確認(rèn)用戶的合法性。要求用戶實(shí)現(xiàn)對(duì)個(gè)人信息進(jìn)行驗(yàn)證設(shè)置,之后登陸可掃描臉部確認(rèn)身份登陸,系統(tǒng)還會(huì)提示“眨眨眼”,以防別人用照片來(lái)蒙混,看上去十分安全 人性。
近年來(lái),為提升用戶體驗(yàn),支付寶也是在不斷嘗試中,除了傳統(tǒng)的密碼登錄,指紋支付、聲波支付等也功能不斷上線,如今,刷臉登錄上線,只需要對(duì)著手機(jī)眨眨眼、轉(zhuǎn)轉(zhuǎn)頭便可輕松完成登錄。
早在,CeB2015德國(guó)漢諾威電腦展上阿里就發(fā)布了人臉識(shí)別技術(shù)“SmiletoPay”,根據(jù)阿里巴巴方面的介紹,這項(xiàng)技術(shù)由螞蟻金服與Face++合作研發(fā),可以在購(gòu)物后的支付認(rèn)證階段通過掃臉取代傳統(tǒng)密碼,其中所謂的“掃臉”是指通過前置攝像頭拍照,并在后臺(tái)自動(dòng)認(rèn)證。以后如果你看到有美女在自拍,她可能不是真的在自拍,而是在購(gòu)物。如今,刷臉登錄已經(jīng)來(lái)了,刷臉支付還會(huì)遠(yuǎn)嗎?
人臉認(rèn)證功能在簡(jiǎn)化了移動(dòng)賬戶登錄的同時(shí),也不禁有人要問,用“刷臉”真的安全嗎?傳統(tǒng)密碼會(huì)被完全取代?
根據(jù)支付寶工作人員表示,人臉識(shí)別技術(shù)非常成熟,甚至比傳統(tǒng)的密碼識(shí)別更為安全。我們把生物識(shí)別技術(shù),作為傳統(tǒng)密碼驗(yàn)證的輔助手段,從小范圍測(cè)試到正式上線已一年有余。目前,還沒有接到過任何因人臉驗(yàn)證失誤而引發(fā)賬戶被盜用的投訴。與傳統(tǒng)的密碼識(shí)別和指紋識(shí)別技術(shù)一樣,臉部識(shí)別同樣需要與系統(tǒng)存儲(chǔ)的信息進(jìn)行比對(duì)驗(yàn)證。”
首先,用戶必須使用密碼登錄支付寶,才能開通人臉驗(yàn)證服務(wù)。進(jìn)行首次驗(yàn)證時(shí),用戶的手機(jī)攝像頭會(huì)自動(dòng)進(jìn)行360度人臉特征采集,并記錄下用戶的最新狀態(tài)。隨后,把采集的內(nèi)容與公安系統(tǒng)提供的用戶身份照片作對(duì)比核實(shí),用以確認(rèn)真實(shí)身份;其次,當(dāng)用戶再次請(qǐng)求使用臉部識(shí)別系統(tǒng)登錄時(shí),支付寶的內(nèi)部身份核實(shí)機(jī)制會(huì)根據(jù)上一次的采集結(jié)果作比對(duì)驗(yàn)證,同時(shí)再次提交到公安部門的身份核實(shí)系統(tǒng)作雙重校驗(yàn),認(rèn)證全部通過后,才能完成登錄。
另外,支付寶其他的輔助功能還可記錄用戶的常用設(shè)備、IP地址等硬件信息,如發(fā)生手機(jī)更換、異地登錄等任何有可能被認(rèn)為非正常操作的行為時(shí),都必須使用密碼及臉部識(shí)別進(jìn)行雙重驗(yàn)證,驗(yàn)證無(wú)誤后才可登錄支付寶系統(tǒng)。同時(shí),支付寶為行業(yè)專門設(shè)計(jì)的3D姿態(tài)活體檢測(cè),如張口、眨眼、點(diǎn)頭等識(shí)別動(dòng)作,可以抵御照片切換、人臉切換和面具攻擊等多種網(wǎng)絡(luò)欺詐手段,也可分辨出兄弟姐妹間微小差距。
早在阿里宣布刷臉支付項(xiàng)目之初,就預(yù)言未來(lái)將是一個(gè)“刷臉”的時(shí)代,如今,“刷臉”功能也不稀奇,此前,招商銀行手機(jī)客戶端就推出了“ATM刷臉取款”服務(wù),平安銀行業(yè)有系列行為。在這個(gè)互聯(lián)網(wǎng)時(shí)代,用高科技手段提升用戶體驗(yàn)是一種趨勢(shì),盡管目前仍有許多需要完善的地方,但就是一個(gè)過程。
責(zé)任編輯:黎晉