中新网北京7月12日电 (吴涛 程春雨)随着技术不断进步,各种密码认证方式推陈出新,从“用户名+密码”已进化到“生物特征+活体检测”。那目前都有哪些生物识别呢?它们安全吗?用户隐私会不会被盗用?中新网采访了腾讯优图实验室、蚂蚁金服等多位相关专家,为大家答疑解惑。
资料图:2017年1月13日,广州南站,旅客通过人脸识别进入候车大厅。中新社记者 陈骥旻 摄
生物识别多样化,你爱哪一种?
今年春运期间北京西站等火车站的“刷脸进站”让人记忆犹新。其实除了面部识别,目前的生物识别技术还有指纹识别、虹膜识别等。
指纹识别大家相对熟悉一些,是指人的手指末端正面皮肤上凸凹不平产生的纹线。由于其具有终身不变性、唯一性和方便性,所以被广泛应用,目前已成为不少智能手机的标配。
面部识别(又称人脸识别)以非接触的方式获取识别对象的面部图像,经过计算机处理后进行比对,完成识别过程,目前已逐渐被人们接受。虹膜识别是指基于眼睛中的虹膜进行的身份识别,目前具体应用还较少。
从目前来看,科学家公认最安全的生物识别为虹膜识别。有资料显示,人出生8个月后,虹膜发育即进入稳定期,一生变化很小;人的一个虹膜约有266个量化特征点,而一般的生物识别技术只有13个到60个特征点;另外,活体才能够用虹膜识别,人死亡后虹膜会消失。
那么虹膜识别是否伤害眼睛?日前,有外媒报道称,多名三星S8虹膜手机在使用虹膜扫描后眼睛感到不适。阿里系的蚂蚁金服算法专家吴军表示,这很可能是和手机红外线LED灯过亮造成的,且和可见光谱呈红色引起的视觉疲劳有很大关系。
“采集虹膜的摄像头主要是红外线摄像头,红外线的强度不太可能对眼睛造成伤害。”吴军说,“另外,角膜移植不会对虹膜识别造成任何影响,因为角膜的移植手术,缝合的位置应该是在虹膜的外侧,缝合手术也不会影响虹膜纹理。”
资料图:2017年全国统一高考期间,乌鲁木齐市考生指纹录入进场。中新社记者 刘新 摄
电影中的破解手段真能骗过生物识别吗?
对于生物识别,大家首先关心的是它安全吗?不少人喜欢看谍战电影,电影中不乏盗取指纹或破解人脸识别的镜头描写。今年央视财经315晚会上,展示了用一张高清图片骗过了面部识别,当时的情况看起来触目惊心。
高清照片能否骗过人脸识别或许看应用的技术水平是哪个阶段的。腾讯优图实验室相关专家表示,用照片或视频影像资料代替真人面别识别行不通,现在的技术可在人脸识别之前会做人脸活体检测,用于确保人脸图像来自真人,而不是照片或者影像资料。
值得注意的是,上述专家还表示,单纯做虹膜识别,高清照片可以破解,“但在虹膜识别的基础上,可以增加检测眼部细微变化的方式来做‘活体’,阻挡高清照片破解尝试。”
另外,毕竟生物识别涉及个人隐私,这方面隐私泄露或被盗用是很多人担心的事情。腾讯优图实验室专家对此表示,存储和黑客破解是两个相互博弈提升的过程,当前的安全保护手段能基本解决已知的攻击类型。
蚂蚁金服的专家表示,现如今的技术手段,可以做到只拿到身份验证结果,但是验证过程和生物信息数据都是无法干扰和盗取。
资料图:北京,天坛公园厕所内机器具有人脸识别功能。中新网记者 翟璐 摄
各种生物识别啥情况下效果打折扣?
生物识别还面临的一个问题是便捷性,如果化个妆、戴个眼镜等都不能识别出来,便捷性必定大打折扣。中新网注意到,目前很多生物识别这方面还待改善,多种情况下生物识别准确率受影响。
对于指纹识别,腾讯优图实验室专家表示,“从生理学上讲,人的一生指纹不会发生改变。但对于指纹识别,手指上的伤痕或者手指泡水后的肿胀都会影响指纹识别的准确率。”蚂蚁金服专家也称,“无指纹以及指纹磨损都影响识别的精准度。”
面部识别一个棘手的问题是对化妆用户的识别,腾讯优图实验室专家表示,“对于一般的化妆,人脸识别技术能够解决,但过度的化妆会影响识别准确率。”蚂蚁金服生物识别资深专家陈继东说,“用户化妆后,理论上还是能被识别出来,因为人工智能会从海量照片图像数据中自动学习出,注意到人眼不易关注到的关键细节。”
虹膜识别方面,吴军说,如果识别对象眼镜片颜色覆盖性太强,强得无法让摄像头捕捉到人的眼睛,那对虹膜识别来说确实会比较困难,“但是一般的眼镜、隐形眼镜,是没有问题的。”
腾讯优图实验室专家还特别说到,墨镜对于虹膜识别影响比较大,需要摘掉墨镜后才能做虹膜识别。
资料图:国航天科工集团公司二院203所打造出新一代“刷眼”利器:远距离虹膜识别一体机。吴巍 摄
这些技术或已“OUT” 指纹还是藏好为妙
在采访中,中新网记者还注意到,在生物识别方面,一些技术或已经落伍,也带来隐患。比如“盗取指纹”是不少电影的桥段,现实中,这种技术可行吗?专家给出肯定答案。
腾讯优图实验室专家表示,理论上可以通过多种方式复制指纹,并用一些材料制作还原,但一些安全级别较高的指纹识别系统,除了会做指纹形状匹配,还会做一些指纹图形是否来自真人手指等判断。
上述专家还表示,一般的视频资料无法通过眨眼、摇头等类型的“活体取证”,因为这些简单动作可以通过组合的方式来增加随机性,“但这类简单动作的‘活体取证’无法阻挡实时合成类视频的攻击。”(完)