【人脸识别技术原理】
人脸验证的关键在于利用人的面部特征来确认身份。系统会收集用户的面容照片或动态影像,然后将其同数据库中保存的人脸信息进行对照。这种生物验证手段和密码、指印确认的原理一致,都是借助独特标志来核实身份。供应商指出,鉴于个体面部标志的显著差异性,人脸交易在理论上具备较强的安全保障。
【支付流程中的潜在风险】
支付宝的活体检测程序需要个人提前登记面部信息。尽管从理论上讲面部信息难以仿冒,但在现实操作层面却暴露出不少缺陷。最严重的问题在于面部信息的易采集性——大街小巷的监控设备或者他人手机都能轻易拍下个人的正面肖像。与必须刻意偷取的密码资料相比,面部影像资料更便于犯罪分子搜集。
【仿冒攻击的可行性】
借助当代科技工具,入侵者能采取多种途径攻破面部支付安全机制。高阶数码摄影器材能够采集到极为精细的面部影像,而整形技艺更可仿制他人面部轮廓特征。采用图像进行验证是更为便捷的途径,尽管支付宝宣称可分辨模拟影像与实际生物体,但实践证明,借助高保真图像仍能欺骗部分检测机制。
【面部特征的不稳定性】
人脸识别系统存在一个根本性问题,即面部特征容易发生变化。化妆、皮肤问题、身体损伤或外貌手术都可能大幅度改变面部特征。实验结果显示,浓妆情况可能导致识别错误率增加超过30%。这种特征的不稳定,使得人脸识别在支付环境中的准确性受到严重影响,尤其当用户的外貌出现明显改变时。
【行业专家的观点】
人脸识别系统服务提供商Face++坦言,该方案准确度达99.6%,不过尚有0.4%的错认可能。该机构的共同设立者印奇明确指出,任何单一生物特征识别方案都有其不足之处。这一看法获得信息安全领域的广泛赞同,多数专家认为采用多重验证方式才是保障支付安全的发展趋势。
【技术局限性的实证】
安全领域的信息表明,当前顶尖的第五代人脸识别技术,其精确度大约在97%。而民用技术的准确度则更低一些,大概为95%。这表明每100次身份验证,就有大约5次会出现偏差,这样的偏差率对于支付环境而言,显然是难以接受的。
【商业应用的现状】
因为存在安全风险,人脸识别技术在重要领域的使用非常小心。比如联想笔记本的人脸解锁,很多用户不开启。尽管人脸识别已用于打卡等风险较低的情况,但在支付等安全要求高的地方,它的稳定性还需要确认。
【支付安全的建议】
人脸识别技术目前存在不足之处,因此专业人士提议支付宝在开展人脸支付业务时需要更为审慎。最佳做法是将人脸识别与其他核实手段融合,构建多重验证体系。另外,使用者也应当提高警觉,不可以过于信任单一的身份核实途径,尤其是在处理巨额交易的情况下。
版权声明:本文为 “博览广文网” 原创文章,转载请附上原文出处链接及本声明;
工作时间:8:00-18:00
客服电话
0755-88186625
电子邮件
admin@lanyu.com
扫码二维码
获取最新动态