為什麼一再強調生物識別技術應用安全

2020-12-05 中國網

  生物識別是通過計算機與生物傳感器和生物測量學原理等高科技手段密切結合,利用人體固有的生物特徵來進行用戶個人身份鑑定的重要手段。使用到的生物信息包括指紋信息、虹膜信息、面部信息、聲紋信息、掌紋信息等。生物特徵識別技術作為一種身份認證方法,已經廣泛應用於金融、教育、司法等領域,各類應用服務(包括金融應用、第三方支付應用、社交類應用等)。生物特徵識別技術帶來種種便利的同時也帶來一定的負面影響。生物特徵作為人的生理屬性終生不變,無法更換或撤銷,一旦洩露,攻擊者可以對生物特徵進行偽造,以仿冒身份,或者利用生物特徵進行非法追蹤,後果不堪設想。因此,將生物特徵識別技術用於身份認證,必須構建和完善我國生物識別信息保護制度。
  生物識別商業化發展不斷加快
  隨著人工智慧的強勢崛起,各種生物識別技術快速「走紅」,從人臉識別、指紋識別到虹膜識別、步態識別,生物識別技術種類的愈發豐富,以及便捷、安全、高效等應用優勢的愈加凸顯,其產業發展正在不斷擴大與深化。
  生物識別產業發展非常迅猛。我國生物識別技術已經處於全球先進水平,從事該行業的企業有千餘家,市場規模達千億規模以上。據CB Insights的Industry Analyst Consensus預計,到2050年,生物識別技術行業的估值將達到590億美元。
  生物識別技術向多元化發展。我國生物識別技術已經在支付、門禁、手機解鎖等眾多領域獲得了廣泛應用,其一方面便捷了人們的日常生活,另一方面也替代傳統的密保方式,保障了人們的生活安全。以時下最火熱的刷臉為例,手機解鎖、銀行支付、上班打卡還是交通出行、安防門禁、治安維持,如今人臉識別已經徹底融入了我們生活的方方面面,並展現出顯著的「刷臉」價值。我國作為世界上最大的智慧型手機生產國,據中國信通院數據,2019年全年智慧型手機出貨量3.72億部,而指紋識別在智慧型手機中的滲透率已達到75%以上。虹膜、指紋掃描已成汽車標配,越來越多地應用於汽車技術開發中,以保證駕駛安全及人身安全。根據CB Insights的Industry Analyst Consensus研究,到2024年,全球汽車生物識別技術的市場預計將達到3.03億美元,年複合增長率接近17%。由於不同的生物識別技術在精度、安全性、穩定性、識別速度、便捷性、成本、功耗等眾多方面有著明顯的差異,因此在不同的應用領域中,也會有著各自不同的特點和優劣勢。我們認為,未來多生物識別技術融合將是一大趨勢。
  國內產業鏈趨於完善。我國在計算機視覺領域、指紋識別晶片領域、虹膜識別領域、聲紋識別領域已經有大量企業嶄露頭角。未來,隨著信息安全越來越深受重視,簡單、便捷的生活理念越來越多的為人所關注,生物識別技術的前景將一片大好。在這樣的背景下,生物識別的商業化應用有望進一步加速和擴大,其發展前景讓人看好。
  生物識別信息暗藏數據安全風險
  由於生物識別信息自身的特性,其在開發利用中暴露出諸多數據安全風險。
  第一,生物識別信息敏感性強。一般可單獨識別特定個人身份,與其他類型的個人信息相比,對其收集、使用、存儲等的安全要求更高。例如,印度政府構建的全球最大的居民生物身份資料庫Aadhaar,就屢屢傳出洩露醜聞,深受質疑。
  第二,生物特徵數據採集的行業準入門檻過低。生物識別信息具有唯一性、不可變更性,但很多終端或者手機應用程式十分容易地獲取個人的指紋、人臉或聲音等信息。這些終端設備或手機應用程式背後的企業、個人或其他組織並非都有收集個人生物特徵數據的資質。此外,很多企業的生命周期並不長,企業破產後其收集的生物特徵數據可能面臨洩露或違法交易。
  第三,一些生物識別信息具有公開性(如人臉、聲紋等),容易被他人獲取,並通過技術合成偽造個人身份。近期,快遞櫃被曝出存在系統漏洞,只要用一張列印照片就能代替真人刷臉、騙過系統的人臉識別系統,取出快遞櫃中的包裹。另外,三星手機的屏幕指紋識別也被曝出安全漏洞。當三星用戶在粘貼了屏幕保護膜後再錄入指紋,那麼非機主指紋也可輕鬆解鎖進入手機系統。
  根據卡巴斯基安全網絡的數據,2019年第三季度卡巴斯基在37%的生物識別系統計算機上阻止了惡意軟體攻擊。換句話說,用於收集、處理和存儲生物識別數據的計算機中有1/3存在被惡意軟體感染的風險。由於個人生物識別信息的高度敏感性,對其的不當收集、使用或信息洩露,不僅會對個人信息及人身財產權利帶來損害,大量的個人生物識別信息洩露還會對國家整體數據安全產生影響。
  生物識別數據保護相關建議
  我國目前的立法尚未對生物識別信息的保護和利用進行強化規定,一方面不利於引導產業健康有序發展,另一方面還會增大生物識別信息濫用和洩露風險,威脅個人信息安全。因此,我國需要進一步完善生物識別信息保護制度。
  一是提高生物識別驗證準確性。通過融合多種技術,結合多種識別認證模式,對個體的多個生物特徵進行多重認證,最大限度地保證生物識別結果的唯一性,提高生物識別技術的準確性。加快推進生物識別技術與大數據、雲計算、物聯網、移動網際網路等技術之間互相融合優化,不斷提升生物識別技術算法的穩定性和準確性。融合多種生物特徵,採取組合驗證的模式,多重驗證用戶身份,提高識別率,降低用戶單一生物特徵被盜用時可能產生的支付風險,提高系統的安全性。如將人臉識別與虹膜識別融合,在不改變用戶操作複雜度的同時,對用戶的身份信息進行雙重驗證,進一步保證行動支付的安全性。
  二是對不同身份驗證方式分級管理。對於不同的生物識別方式,及其同其他驗證方式的組合驗證模式,建議進行分級管理。對於不同級別的驗證方式類型或者驗證方式組合,分別規定其適用場景和限額等要素。儘可能明確各種生物識別類型以及支付方案的差異性,避免市場上支付產品避重就輕,造成安全性、風險係數等方面的良莠不齊,擾亂發卡行、持卡人、商戶等相關方的分辨力。
  三是通過立法手段規範市場行為。明確生物特徵信息的採集、保存、使用、傳播權限,制定相關規範,並強制執行。嚴格要求應用服務提供方根據《網絡安全法》以及《信息安全技術個人信息安全規範》來執行。並建議制定專門針對於金融支付個人信息安全規範,以行業標準或部門規章的形式發布,配合行政命令強制要求行業內部嚴格執行。在條件成熟的情況下,推動「個人信息保護法」「數據安全法」的立法工作,以法律的形式確立生物特徵信息的受保護地位。此外,對於境外公司從事境內公民的生物特徵採集和應用領域業務的,需要在立法環節進行更加嚴格的管理,以免對國家安全造成危害。
  生物識別技術經過多年的發展,特別是隨著半導體與人工智慧領域的飛速發展,已經大大提高了識別速度和準確性,從特定行業的少數場景應用,發展到在各類消費級產品之中廣為應用。未來需通過技術的突破、新技術架構的出現、商業模式的創新,以及監督管理、技術研究、法律法規等方面不斷改進完善,降低生物識別的錯誤率,在其優勢最大化的同時保證風險最小化。生物特徵識別將擁有更廣闊的市場前景,滿足各行業的業務需求,服務社會經濟發展,進一步推動誠信社會建設。

相關焦點

  • 有哪些生物識別技術應用在支付領域?
    從生物識別技術研發以來,人類利用安全性、精準性在安防領域獲得很大的成就,例如:智慧小區、智能倉儲、智能家居和新零售等領域。有哪些生物識別技術應用在支付領域?在多年研究發展中,人們對手機的安全意識也提高了,且隨著行動支付的興起,數字密碼的繁瑣導致用戶易忘記密碼,帳號登入困難。
  • 人臉識別技術應用廣泛不代表是安全最好?
    如今,在安防設備如視頻、門禁、梯控,在支付場景如手機刷臉支付等,在我們生活當中大部分人都使用過人臉識別技術,人臉識別的智能便捷讓我們的生活距離未來智能更進一步了,但人臉識別背後所帶來和引發的安全問題也一直存在也毋容置疑,當然,人臉識別技術作為生物識別技術其中一種,也不僅僅是人臉識別,包括指紋識別
  • 2020第四屆生物識別技術與應用論壇誠邀您的參與
    技術與應用論壇」,屆時芯智訊將邀請生物識別技術領域的相關代表廠商及上遊供應鏈廠商共同探討新冠疫情之下的生物識別及相關技術的發展和應用。與此同時,聲紋識別技術也在疫情期間的遠程辦公、遠程健康回訪等方面得到了應用。此外,用於檢測疑似發熱患者的紅外測溫技術與人臉識別乃至AR技術的結合,也得到了大力的應用。這些技術在這場科技戰「疫」當中都發揮了積極的作用。此次疫情也給眾多生物識別技的應用帶來了新的挑戰和機遇。
  • 2020第四屆生物識別技術與應用論壇10月30日開啟
    、虹膜識別、靜脈識別等非接觸式生物識別技術得到追捧。與此同時,聲紋識別技術也在疫情期間的遠程辦公、遠程健康回訪等方面得到了應用。此外,用於檢測疑似發熱患者的紅外測溫技術與人臉識別乃至AR技術的結合,也得到了大力的應用。這些技術在這場科技戰「疫」當中都發揮了積極的作用。 此次疫情也給眾多生物識別技的應用帶來了新的挑戰和機遇。
  • 生物識別支付技術在生活中的應用有哪些
    但不可忽視的是,生物識別支付還處於起步階段,發展的同時各種問題也不斷出現。 用戶身份識別是一切金融業務開展的前提和基礎。由於在安全可靠和用戶體驗方面,生物識別技術發揮了傳統核身手段所無法比擬的優越性正受到越來越多的金融機構和金融科技公司的青睞,並逐漸被應用到遠程開戶、轉帳取款、支付結算和核保核賠等金融風控和身份核驗場景。
  • RFID技術在安全身份識別領域的發展及應用
    射頻識別技術最早應用於航空領域,追蹤飛機資產。隨著技術的發展,感應卡技術、高頻智慧卡技術及超高頻技術逐漸進入安全管理領域,作為企業或機構的安全管理系統,保障安全,並提高運營效率和解決成本。尤其在安全身份驗證領域,其技術被廣泛應用於門禁管理、電腦安全登錄、物流等領域。
  • 為什麼生物識別技術將對物聯網技術產生重大影響?
    因此,安全專家正轉向尋求創新的方法,如生物識別技術,以確保物聯網設備的安全。物聯網的其他生物識別應用。儘管物聯網設備近年來取得了許多進展,但其安全仍面臨挑戰。生物識別技術還可以為物聯網設備提供其他優勢,例如,允許醫生隨時關注患者的心臟健康狀況,而無需進行後續隨訪。
  • 2020第四屆生物識別技術與應用論壇10月30日開啟
    與此同時,語音/聲紋識別技術也在疫情期間的遠程辦公、居家生活等方面得到了進一步的應用。此外,用於檢測疑似發熱患者的紅外測溫技術與人臉識別乃至AR技術的結合,也得到了大力的應用。這些技術在這場科技戰「疫」當中都發揮了積極的作用。此次疫情也給眾多生物識別技的應用帶來了新的挑戰和機遇。
  • 生物識別技術:歷史、風險和未來
    在這兩方面因素的綜合作用之下,生物識別技術被廣泛應用的道路已經被打通。與此同時,一些需求層面的因素也大大推進了生物識別技術的發展和普及。2001年,美國發生了「911」恐怖襲擊。襲擊發生之後,美國政府迅速加強了國土安全警備。為了保證本土安全,美國開始大規模搜集外國人的生物信息,並在國內研發、部署人臉識別、指紋識別等生物識別裝置。這在客觀上對生物識別技術的發展起到了巨大的促進作用。
  • 生物識別技術的法律邊界
    近年來,以人臉識別為代表的生物識別技術作為個人身份認定的新方法,改變了傳統個人信息收集和處理的方式,自動化的收集和應用越來越普遍,在建設智慧城市、維護社會治安等方面發揮了重要作用。但與此同時,濫用生物識別技術的現象也廣泛存在,對於個人信息權益產生嚴重威脅。生物識別技術的主要特徵。
  • 靜脈識別技術在金融領域的應用
    金融 隨著智慧型手機應用成為常態,行動支付的發展可謂日新月異。此前,行動支付主要利用指紋識別技術,隨後人臉識別技術也開始在支付領域獲得快速發展。如今,為了進一步提升支付安全,指靜脈識別技術也開始被應用到金融支付當中來。
  • 生物識別技術主要有哪些?有哪些特點?
    人工智慧技術的發展,各種各樣的生物識別技術也慢慢展現在我們生活中。從手機解鎖、線上支付到網銀指紋識別或刷臉登錄。生物識別技術主要有哪些?有哪些特點? 當你去銀行辦理業務時,在最後確認環節,櫃員會讓你平板上簽字確認。
  • 虹膜識別是目前最為精準的生物特徵識別技術
    虹膜識別是目前最為精準的生物特徵識別技術身份識別,「刷眼」更可靠(關注)中國科學院自動化研究所自主研發的虹膜識別技術已在煤礦中投入使用。相較於生物識別技術中的指紋識別和人臉識別,虹膜識別起步較晚。然而,各類公開的對比測試和實際應用均表明,它是目前最為精準的生物特徵識別技術。首先,虹膜具有極強的唯一性和穩定性。科學研究表明,虹膜是人體中最獨特的結構之一,自胎兒發育階段形成後終生不變,且不因外部幹擾而磨損變化。
  • 人臉識別真的安全嗎?關於人臉識別技術發展的瞻望
    日前,清華大學電子工程系蘇光大教授就算法、系統、標準、應用四方面深度講解了人臉識別技術的發展態勢。在蘇教授看來,人臉識別的數據安全建設包含四個方面,分別是規範人臉識別的應用、確保人臉數據的安全「內核」算法「人臉識別是一種基於人的臉部特徵信息進行身份認證的生物特徵識別技術。
  • 指靜脈識別技術的最新發展與應用
    但這同時也是一個窺探、破解、盜用等問題泛濫的時代,即使越來越複雜的密碼讓人感覺安全,一個人面對太多密碼也會出現記憶混亂、遺忘等問題,由此催生出更具安全、保密和方便性的生物識別技術如人臉識別、虹膜識別、指紋識別等的出現。其中指紋識別應用雖然風頭正健但卻容易被仿冒和被盜,有的個體因為指紋特徵很少或者在特殊的條件下如手指潮溼、破損等無法識別。
  • 生物識別技術迎來發展機遇期,靜脈識別獨具優勢
    仙人掌,掌'我生活近年來,人工智慧領域碩果纍纍,生物識別技術也迎來了發展機遇期,無論是技術還是市場,都取得了長足的進步。在這一領域中,除「當紅炸子雞」人臉識別、指紋識別以外,靜脈識別也開始發力。Nok Nok實驗室產品副總裁Rolf Lindeman表示:「雖然靜脈生物特徵識別仍然是一個相對年輕的領域,但它正在為安全領域的發展展現出豐富的前景。」兩位成年人手指靜脈結構恰好相同的機率是34億分之一與其他生物識別方式相比,指靜脈識別有其自身優勢。
  • 生物識別之步態識別
    ——步態識別,就是通過人們的走路姿態,採集並分析出各種生物信息,從而來進行身份識別的。那麼步態識別相比其它生物識別有哪些優勢,又有哪些應用呢?  一、步態識別的優點:  1、採集裝置的成本比面像識別低。步態識別採集的攝像機用一般的即可,因而採集圖像成本比面像識別的低。
  • 指靜脈識別技術原理及應用
    手指靜脈識別技術原理生物特徵識別技術是通過計算機與光學、聲學、生物傳感器和生物統計學原理等高科技手段密切結合,利用人體固有的生理特徵(如指紋、人臉、虹膜等)和行為特徵(如筆跡、聲音、步態等)來進行個人身份的鑑定。
  • 人臉識別技術存在重大網絡安全風險
    2017年春運人臉識別在部分火車站進站檢票時開始應用,引起很多關注,部分媒體也報導了生產商的核心技術掌控在日本企業手中,以及由此引發的對信息安全的擔憂。前不久央視「3·15」晚會現場對於人臉識別的實驗演示,再一次將網絡產品的人臉識別的風險清晰展示在觀眾面前。
  • 隱私問題與安全爭議未休,人臉識別技術的應用邊界該如何圈點?
    人臉識別技術是一種應用較為廣泛的生物識別技術,該技術以人的面部外觀特徵為分析目標,包括眼、眉毛、鼻、耳廓、嘴唇、下巴等面部器官的外觀、大小、位置以及它們相互間對應的平面或立體空間關係等。人臉作為身份識別特徵,直觀性較好,具有較高的唯一性。