每日经济新闻

    生物识别技术应用于金融支付 刷脸你敢吗

    人民日报 2014-12-16 10:49

    身体密码如果被盗取复制或者需要更换时怎么办,“身体支付”相对于传统支付是否更安全?

    身体密码被盗怎么办

    将人脸图像数据与动态参数绑定,如被窃只需挂失动态参数

    如果将人脸作为支付密码,在支付过程中人脸数据被黑客截走,难道需要“挂失”现在的模样,换一张脸才行吗?这当然只是个可怕的想象。在支付以及密码数据接收的这一中间和终端环节中,专家通过对生物模板的脱敏和加密保护来实现用户生物特征的保护。

    “简单来说,就是让人脸或者其他生物特征变得可撤销、可变更。”孙哲南介绍了一种业内比较热门的加密思路,“就像给生物特征穿上一件变化的外套,比如将人脸图像数据与一个动态参数绑定,如果被窃,只要挂失这个动态参数,就等于挂失了你的生物特征,下次注册会绑定新的参数。并且绑定的数据是不可逆的,即使在支付过程中被拦截,也不能还原成原始图像。”

    曹恺提供了目前另一种生物模板加密的研究方向,这种保护方式被称为“模糊保管箱”。曹恺解释,这种保护方式是把用户的生物特征作为密码来保护服务商提供的一组密钥,用户在支付时,使用自己的生物特征对这组预先分配的密钥进行解锁,密钥在完成解锁后传输给服务商进行身份验证,这样一来,网上传输以及服务商保存的只是这组密钥,即使被盗取了危害也不大。

    针对采集设备、活体检测、识别精度、通路加密、服务终端每一支付环节的不同攻击,都有有效招数来狙击风险,而每一个招数背后,都是一个深邃、极富挑战的技术领域。同时,不仅是科技领域,支付安全的发展还依赖更多学科的支撑。“支付安全现在不仅是生物识别、密码学、信息安全问题,还需要综合考虑心理学、社会工程学、支付行为学等多方因素制定安全方案,支付安全已经进入了一个新时代。”曹恺说,比如大额支付和手机话费充值所采用的安全保护技术自然有所区别,一个更强调安全,一个更强调方便。

    孙哲南则看好生物识别技术的应用前景,他认为,不仅仅用于支付,生物特征还将是智能时代的身份入口,人脸、虹膜等更多的生物特征将为智能设备、智能网络、智能安防等提供自动精准的身份标识,这既对生物识别技术提出重大挑战,也蕴含着巨大的市场。(记者 赵展慧)

    上一篇

    澳大利亚警方武力解救悉尼人质 造成3人死亡

    下一篇

    明年保险业将迎千亿给付高峰



    分享成功
    每日经济新闻客户端
    一款点开就不想离开的财经APP 免费下载体验