人脸识别不安全,有更安全的技术么?

发布者:PositiveEnergy最新更新时间:2017-11-15 来源: eefocus关键字:刷脸支付  阿里巴巴  蚂蚁金服 手机看文章 扫描二维码
随时随地手机看文章

在今年9月,阿里巴巴旗下蚂蚁金服宣布在杭州KFC首推"刷脸支付"服务。同月,以苹果公司为代表的数家手机厂商重磅推出具备人脸识别解锁功能的手机。苹果公司还宣称,人脸识别提供了比指纹更高的安全性。随即,不少媒体开始畅想人类即将进入刷脸时代,无论是开设银行账户、手机解锁、网络支付,还是打开小区门禁和自家房门,都将采用"刷脸"模式。

 

然而,在GeekPwn2017国际安全极客大赛上,一位黑客仅用时两分半就骗过了人脸识别系统。那么人脸识别安全性究竟怎么样呢?到底存在哪些安全风险?

 

(黑客现场演示攻破人脸识别系统)

 

人脸识别用于网络支付存在风险

随着移动支付的兴起,指纹支付、虹膜支付、刷脸支付等生物特征支付方式层出不穷。特别是阿里和苹果这样的大公司先后推出人脸识别和刷脸支付这样的功能,使刷脸支付显得非常时髦。而且相对于输入密码的支付模式,刷脸支付也会更加便捷。

 

不过,正如便捷性和安全性不可兼得。由于黑客攻击和人类识别技术的局限性,就目前来说,刷脸支付其实是存在较大安全风险的。

 

首先,网络空间存在被黑客攻击的风险。在去年,德国纽伦堡大学发表了一篇face2face的论文,从技术上已经实现了远程用模拟他人人脸进行身份认证。也就是说,黑客根本不需要你的人脸生物特征数据,就可完成人脸进行身份认证。

 

(依靠技术破解身份认证)

 

其次,高仿模型可以骗过人类识别安全系统。在刷脸支付的想法被提出时,就有人调侃:"整容了这么办?""毁容了怎么办?""双胞胎怎么办?""人皮面具怎么办?"。虽然这只是网友的调侃,但其中的风险是客观存在的。

 

在2016年,美国北卡罗来纳大学的技术团队依靠照片进行技术处理之后,建成了人脸3D模型,然后利用这个模型去测试人类识别系统。测试的结果让人惊骇:80%的人类3D模型骗过了系统的检测。也就是说,一旦犯罪分子使用高仿人脸3D模型,或者间谍电影中的人皮面具,那么,很可能将轻松骗过现在的人脸识别系统。

 

(人脸3D模型)

 

 

 

人类识别技术的应用方向

虽然在网络支付、银行开户和大额支付高安全级别场景不适合应用,但是在采集设备可控、环境可控的安防等场景,人脸识别的技术应用前景非常广泛。

 

(面部特征采集比对)

 

人脸识别技术可以与视频监控相结合的主动布控技术,将广泛的用于机场、高铁、地铁等场景,支撑安保智能化的进一步发展。依托人脸识别和人工智能技术,公安机关可以通过视频监控捕获犯罪分子的人脸信息数据,然后再跟数据库的人脸进行比较,确认犯罪分子的身份。

 

在警务服务方面,人脸识别技术也大有可为。公安三所曾经公布过一段宣传片。在小女孩走失后,公安三所开发的守望者系统人脸识别技术确认了走失小女孩的面部特征。由于小女孩年龄太小,个人数据并未被记录在公安机关的数据库内,人工智能从全城的视频监控中搜索与该小女孩有监护行为的女子,然后通过人脸识别技术确认了这位女子的身份,帮助小女孩找到了家人。

 

 

在"人证合一"核验的场景中,人脸识别技术可以应用于重点场所进行现场人脸和证件中人脸的同一性认定。

 

在影视动漫行业,人脸识别技术将大幅推动CG(Computer Graphics)动漫影视作品的发展。

 

总之,任何技术都有其适用场景,不能因为方便而不顾安全隐患,特别是在存在系统性风险的情况下。

 

 

人脸识别不安全,有更安全的技术么

就目前来说,人脸、指纹、虹膜等生物特征识别不应当作为判断身份的关键手段,而应当作为物理空间身份查验中"人证合一"的辅助手段,即判别持证人是否持本人的身份证。

 

在政府推行的"一号一窗一网"的互联网+政务服务中,解决"一网"问题的最好最安全可靠的方案就是eID。实事求是地说,对于网络空间的身份认证,最安全做法的是通过"公安部公民网络身份识别系统",采用eID来进行网络身份认证。

 

 

eID是以密码技术为基础、以智能安全芯片为载体,由公安部公民网络身份识别系统签发给公民的网络身份证,能够在不泄露身份信息的前提下在线远程识别身份。

 

首先,eID具有真实性和唯一性。这款网络身份证由公安部门审核签发,每位公民只可以选择一张银行卡的智能芯片加载eID。这就保障了个人身份的真实性和eID载体的唯一性。

 

 

其次,eID具有非常高的安全机制。eID采用了特殊算法,通过高强度安全机制,可以确保密码信息无法被读取、复制、篡改或非法使用。

 

再次,eID能有效防止公民信息泄漏。很多需要实名的网站,在注册时需要用户填写一些个人隐私信息,例如身份证号、电话、家庭住址等,这就会造成公民个人信息和隐私被泄漏出去。在拥有了eID之后,用户只需凭eID就可以在实名的网站完成注册,而真实的个人信息保存在公安部数据库中,网站则将eID提交给公安数据库进行验证。这样一来,既达到了实名的真实性要求,又达到了保护个人隐私的目的。

 

 

最后,eID能够提升网络支付的安全性。目前,微信支付、京东支付、支付宝等网络支付模式已经深入老百姓的生活中。而一旦用户的微信、京东、支付宝等网络帐号被盗,很有会造成一定的财产损失。在有了eID之后,只要用户设定了网络支付必须使用eID,且eID还在用户手上。那么,即便网络帐号被盗也不会对用户造成损失。

 

诚然,安全性和便捷性不可兼得,eID也有自己的不足。不过,随着eID将在全国推广,这项最安全最可靠的方案有望被越来越多的用户选择和青睐。


关键字:刷脸支付  阿里巴巴  蚂蚁金服 引用地址:人脸识别不安全,有更安全的技术么?

上一篇:比特币价格暴跌,投资者大呼心脏受不了
下一篇:变味道的双11,过度沉迷于算法和数字

推荐阅读最新更新时间:2024-05-03 01:58

阿里巴巴跨界造机器人,“小蛮驴”能走多远?
9月18日讯,昨日,在阿里巴巴举办的云栖大会上,万众期待的的阿里巴巴首款物流机器人“小蛮驴”闪亮登场。 据悉,这款物流机器人是阿里达摩院最前沿的AI和自动驾驶技术的集大成者。它外形酷萌、四轮构造、身手灵活,还能穿梭在各种末端道路场景中完成送货。 最佳送货员——“小蛮驴” 这款物流机器人之所以取名小蛮驴,据阿里方面解释是因为驴作为中国人过去最常用的劳动力,是帮助人代步、赶集、载货的生产力工具。而“小蛮驴”定位就是是数字原生时代的赶集工具。 据阿里云总裁张建锋介绍,小蛮驴机器人集成了达摩院最前沿的人工智能和自动驾驶技术,具有类人认知智能,大脑应急反应速度达到人类7倍。充 4 度电就能跑100多公里,小蛮驴每天最多能送500个快递。
[机器人]
阿里巴巴成立达摩院 3年投入1000亿
腾讯科技讯(孙宏超)10月11日消息,今天阿里巴巴云栖大会正式召开。资料显示,2013年阿里云开发者大会正式更名为云栖大会。历经8年的不断进化,云栖大会已经成长为全球最具影响力的科技展会之一。2016年的云栖大会上,78%的参与者年龄在35岁以下,年龄最小的只有16岁。今年,整个与会人员80后占47.84%,90后占32.06%。 在云栖大会上,阿里巴巴集团首席技术官张建峰宣布成立新技术研究院,进行基础科学和颠覆式技术创新研究。未来3年内,阿里巴巴在技术研发上的投入将超过1000亿人民币。 今年3月,阿里巴巴董事局主席马云(微博)在公司首届技术大会上动员全球两万多名科学家和工程师投身“新技术战略”,启动了“NASA”计划,要面
[手机便携]
联手打造支持蓝牙mesh技术的Smartmesh无线连接方案
阿里巴巴人工智能实验室(AI Labs)与联发科技于CES 2018上签署策略合作协议,针对智能家居控制协定、物联网芯片订制、AI智能装置等领域展开长期密切合作,助力加速智能物联网(IoT)发展。在为天猫精灵订制适用于智能音响的专属高效能芯片之后,联发科技与阿里巴巴人工智能实验室也密切联手打造首款支持蓝牙mesh技术的Smartmesh无线连接方案,推进蓝牙mesh技术在智能家庭的商用落地。 Smartmesh方案支持蓝牙技术联盟(SIG)最新公布的蓝牙mesh技术及蓝牙5功能。联发科技为阿里巴巴量身打造的客制蓝牙芯片(SoC)MT7581及MT7583,具备蓝牙Smartmesh、自动配对、快速连接、超低功耗等特性。采用该方
[网络通信]
阿里巴巴斥资 2.15 亿美元投资即时聊天应用 Tango
  Facebook 收购 WhatsApp 之后大家似乎都关注起了即时通讯服务,电商巨头阿里巴巴也是这其中的一员。他们今天正式领起了一轮对聊天应用 Tango 的投资,总价值 2.8 亿美元,其中 2.15 亿来自阿里巴巴。目前 Tango 拥有大约 7,000 万活跃用户,总用户数则达到了 2 亿。之前他们还推出了社交平台 SDK,更加有利于其它应用整合其服务。按照彭博社的说法,阿里巴巴的上市计划最快在下个月就会实现,而他们对 Tango 的投资意味着后者的估值可能会达到 20 亿美元呢。
[手机便携]
这些公司曾是公认的印钞机 现在却“大崩溃”
     近期又一家国际大公司陷入了困境。   据媒体报道,曾被誉为“互联网帝国幕后王者”的软银,为了减少自身负债,忍痛割爱,首次抛售持有阿里巴巴的股份。   要知道,阿里巴巴2014年在纽交所上市时,软银曾凭借手中持有的阿里股份赚的盆满钵满。孙正义个人财富净值也因此达到166亿美元,重回日本首富位置。   阿里巴巴的价值难以估量,如果不是软银深陷危机,它怎么可能断臂求生,抛售阿里股份?   公认的“印钞机”卡壳了    在软银之前,另一家国际大公司雅虎同样陷入困境。这家公司更惨,不仅卖专利,低价抛售核心业务,为了维持运营,还将本来用于建设未来全球总部的地块出售。   不仅仅是雅虎和软银,伴随着互联网和移动互
[手机便携]
城市大脑1.0新技术 让交通时间缩短一半
在2017杭州·云栖大会上,阿里巴巴宣布成立探索人类科技未来的实验室“达摩院”,并在三年内集团研发投入1000亿人民币,用于涵盖基础科学和颠覆式技术创新的研究。   随后,城市大脑1.0正式发布,交出了用智能治理城市的周年答卷:接管杭州128个信号灯路口,试点区域通行时间减少15.3%,高架道路出行时间节省4.6分钟。在主城区,城市大脑日均事件报警500次以上,准确率达92%;在萧山,120救护车到达现场时间缩短一半。 在阿里巴巴技术委员会主席王坚勾勒的蓝图中,未来城市大脑是城市重要的基础设施,以互联网、计算和数据为基础,实现可持续发展。治理交通拥堵只是城市大脑迈向城市治理、成为超级人工智能的第一
[安防电子]
要造一辆跑在互联网上的汽车,阿里巴巴是怎么想的
威尔史密斯坐进那辆炫酷的智能汽车,无需动手驾驶,只说一下目的地,汽车就能自行到达——这是电影《我,机器人》中的场景。 也许不久之后,电影里那拉风的场景就能变成现实。 2月19日, 阿里巴巴 集团与上汽集团在杭州云栖小镇召开了一次特别的会议。双方决定,将于今年4月在杭州云栖小镇发布全球首辆“ 互联网 汽车”——荣威城市SUV。这将是真正量产的互联网汽车,意味着中国汽车产业又一次重大创新和突破。 “我们发布的是一款车,而其更重要的意义在于发布了汽车新的类型——跑在互联网上的汽车。”阿里巴巴集团首席技术官王坚在云栖小镇对科技日报记者说,造“互联网汽车”,就是要打通汽车全生命周期用车需求和互联网生活圈,让用户体验到一个基于互联网
[嵌入式]
特斯拉推新车型催生新技术 小米腾讯阿里巴巴或加入?
    特斯拉风靡全球背后是科技之美和环保概念的完美融合,而特斯拉的野心远不止于此。马斯克正踌躇满志地建立这个星球最酷炫的智能移动终端矩阵:特斯拉 Model S 的兄弟车型,Model E和Model X SUV。   从单一车型到电动车家族,特斯拉帝国的版图已悄然浮出水面……   特斯拉工程副总裁Chris Porritt在接受国外科技媒体采访时表示:“公司正研发低成本入门轿车型号Model E,并有望在未来同Model X SUV一同亮相。成本的降低主要是依托于特斯拉正在建设的电池工厂,通过降低汽车核心部件电池进而推动电动汽车的普及。此外在入门型号上不使用全铝组件。”   而从国外科技媒体方面了解到特斯拉廉价新车
[汽车电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved