根据中国人民银行部署,10月底前全国POS机将关闭芯片银行卡降级交易,芯片卡支付将告别刷卡,迎来插卡时代。这则规定一出,是不是有不少市民感到很麻烦,不久之后,我们手中的磁条卡将不能刷取,银行换卡又麻烦,在这种时候,生物识别技术可以说是排上大用场了。
安全支付从指间开始人脸识别尚待改进
以指纹识别为最大卖点的苹果ApplePay正式在美国上线,用户只要将手指按上指纹识别器,就可以直接在苹果移动商店中购买软件。这被视为生物识别技术在网上支付领域的一个“里程碑”。
不过你知道吗?除了指纹识别技术,包括击键行为、声纹、签名笔迹、人脸识别等新的生物识别技术,都已经开始被尝试用于网上支付。所谓生物识别技术,是指通过计算机与光学、声学、生物传感器和生物统计学原理等高科技手段密切结合,利用人体固有的生理特性和行为特征来进行个人身份的鉴定。
和传统的数字密码相比,生物识别技术的优势显而易见:人人不同、难于仿冒、输入简便。按照蚂蚁金服大安全产品技术部资深总监曹恺的说法,当人们的互联网账户与个人身份的重叠度越来越高,人的生物特征也会成为更好的标识。“在保证用户体验的前提下,甚至在部分场景和环节,其安全性远超数字密码。”然而,生物识别技术究竟离我们的网上支付还有多远?技术又如何解决诸如“别人用我的指模能否支付”之类的问题?如果对个人生理特征的采集成为常态,个人隐私又如何保护?
生物识别与手指有关
目前投入使用的生物识别技术,居然都和我们的手指有关。
其中最成熟的是指纹识别,在用于网上支付之前,许多单位就利用这一技术上班打卡。苹果率先将这一技术用于网上支付,并且未来还可以借助iPhone6的NFC模块用于线下支付。方法是将手机靠近非接触式感应器,同时将手指放在指纹识别器上就可完成授权支付。苹果的创新来自于对指纹传感器表面的保护层进行了创新,通过使用厚度仅有1毫米的蓝宝石水晶,苹果让保护层更加结实耐用,从而使得指纹识别装置能够随身携带。
和苹果一样,国内支付厂商也在尝试应用指纹支付。在支付宝的体验点体验指纹识别购买咖啡。这一支付过程首先需要用专门的指纹识别设备记录用户右手食指和中指的指纹,同时与支付宝账号绑定,就完成了指纹支付的设置。以后使用时只需要将手指放在指纹识别设备上,就能自动完成小额支付。
关于指纹识别,用户最关心的有两个问题,一是手指脱皮能不能用?二是会不会有人复制指模假冒?曹恺表示,手指脱皮不会影响指纹的结构。而目前的指纹识别技术已不再仅仅根据指纹的形状判定,还要测量真皮层的静电反应。“因此只有活体手指才能通过识别,不用担心指模被假冒的问题。”
在指纹识别技术之外,另一投入使用的生物识别技术是击键行为识别。你有没有想过,由于每个人的手大小不同,敲击键盘的速度不同,击键行为也人人不同?支付宝算法工程师王志扬表示,目前击键行为识别已经用于阿里巴巴“速卖通”的密码输入:“我们先根据关联银行卡号的前6位来缩小用户范围,然后根据按键的速度和间隔时间来判断输入密码的是否是用户本人,如果系统有所怀疑,就会对该用户的操作行为进行进一步的监控。”他还表示,这项技术目前只用于电脑,但未来移动互联网才是它真正的“用武之地”。“在移动互联网上,握手机的姿势,按键的力气大小都可以作为判定依据,因此将更为准确。”
“扫脸”尚在途中
“识别完毕!您的姓名是……”刚踏进识别区域,还没来得及找到镜头,屏幕上就显示出自己的姓名。
这就是国内研发团队Face加加开发出的人脸识别系统。在全球最权威的人脸识别评测系统LFW中,Face加加已经略高于互联网巨头脸谱的人脸识别率,Face加加创始人印奇表示,目前Face加加已为联想、奇虎360、美图秀秀、世纪佳缘等提供人脸识别服务,覆盖国内4000万台移动设备。
“和其他生物识别方法相比,人脸识别有独特的优势,一是不需要有专门的硬件,只要有摄像头就能进行;二是可以减少对用户的打扰,不需要用户专门配合,如果识别率能够达到99%以上,就可以考虑将它作为网络支付的识别手段。”
不过,从目前来看,“扫脸”的准确率还有待提高,在人脸识别系统前摘下眼镜,就无法被识别出来。“普通眼镜问题不大,主要是粗黑框眼镜,机器现在会把它当做人脸的一部分。”印奇表示,人脸识别技术的发展来自于“深度学习”技术的进步。“就是我们给计算机大量数据,告诉它这是人脸,由它自己总结规律,我们只能知道它学会了,但其实并不知道它到底使用怎样的规则。”
“谷歌大脑”项目创始人吴恩达教电脑学会分辨“猫”,同样使用的是深度学习技术。“深度学习还需要大量的数据,未来随着高清摄像的发展和3D建模进入算法,将使人脸识别的安全性大大提高。”印奇表示。
除了人脸识别外,目前已进入研发阶段的生物识别还有包括声纹识别、签名识别和静脉识别。由于大量涉及个人数据,生物识别怎样处理创新与隐私间的关系也成为用户最关心的问题。曹恺对此表示,最重要的是要给用户知情权,让他们知道自己的数据被用于哪些方面。不过他也认为,如果生物识别方式在体验和安全性上都高于现有的数字密码,“推广应该不是问题”。