新金融、新安全下的身份認(rèn)證方式
原創(chuàng)【51CTO.com原創(chuàng)稿件】身份認(rèn)證是保障網(wǎng)絡(luò)金融安全最重要的一道防線。既安全又便捷的身份驗(yàn)證方式是什么呢?這就是生物識(shí)別技術(shù)。
10月25日,在2016螞蟻金服新金融安全論壇上,螞蟻金服安全產(chǎn)品技術(shù)部資深總監(jiān)馮春培表示,傳統(tǒng)的身份驗(yàn)證方式就是賬號(hào)加密碼?;ヂ?lián)網(wǎng)發(fā)展至今,幾乎我們每個(gè)人都會(huì)在不同網(wǎng)站或者APP上注冊(cè)賬號(hào),隨著賬號(hào)的增加設(shè)置的密碼難免相同,非常容易被攻擊者在得知一個(gè)賬號(hào)密碼后在別的平臺(tái)實(shí)施撞庫(kù),致使其他平臺(tái)的信息遭遇泄露的風(fēng)險(xiǎn)。于是出現(xiàn)了手機(jī)短信驗(yàn)證,動(dòng)態(tài)的驗(yàn)證碼不易被泄露,但是存在手機(jī)中毒被截取的危險(xiǎn),而且有的時(shí)候驗(yàn)證信息無(wú)法發(fā)出,用戶體驗(yàn)度大打折扣。要想同時(shí)解決用戶的安全問(wèn)題、體驗(yàn)問(wèn)題,實(shí)現(xiàn)安全和便捷身份驗(yàn)證方式,需要通過(guò)技術(shù)和產(chǎn)品的創(chuàng)新來(lái)達(dá)到,即是生物識(shí)別技術(shù)。
目前,螞蟻金服與合作伙伴通過(guò)大數(shù)據(jù)和生物技術(shù)與手機(jī)上的創(chuàng)新相結(jié)合,對(duì)人的生物特征和行為特征進(jìn)行識(shí)別驗(yàn)證。在生物特征方面,目前指紋、掌紋、聲紋、虹膜等多種手段開始實(shí)際應(yīng)用。行為特征包括PC按鍵行為,鼠標(biāo)行為,指壓,筆記等。采用這種方式,在保障支付安全的同時(shí)也變得十分便捷。
不同生物特征對(duì)比
指紋識(shí)別
由于其技術(shù)門檻較低,指紋識(shí)別已應(yīng)用在考勤、手機(jī)解鎖、保險(xiǎn)箱開鎖、門禁等眾多場(chǎng)景中。但是指紋識(shí)別對(duì)手指的要求很高,手指的清潔度,手指捺印角度不同、力度不同等因素都會(huì)影響到識(shí)別結(jié)果。因此,其性能一直在被優(yōu)化提升中。以邁瑞威公司為例,其正在研究超聲波+電容式的指紋識(shí)別方案,以提升在濕手、皮膚磨損狀況下的識(shí)別成功率。
人臉識(shí)別
據(jù)螞蟻金服生物與安全智能部李亮博士介紹,目前螞蟻金服生物識(shí)別身份驗(yàn)證的人臉多因子身份認(rèn)證在用戶體驗(yàn)方面,其識(shí)別準(zhǔn)確率達(dá)99.6%,已超過(guò)肉眼。擁有秒級(jí)的刷臉體驗(yàn),真實(shí)場(chǎng)景通過(guò)率95%。在安全性方面,其能夠抵抗大部分攻擊,僅有五萬(wàn)分之一誤識(shí),支付級(jí)生物識(shí)別精度。自去年支付寶推出刷臉以來(lái),目前已經(jīng)覆蓋了幾乎需要身份認(rèn)證的全場(chǎng)景,包括網(wǎng)商銀行輔助遠(yuǎn)程開戶,累計(jì)超6億次人臉驗(yàn)證調(diào)用,已服務(wù)近一億用戶。
虹膜識(shí)別
虹膜識(shí)別發(fā)展史
我們?cè)僬務(wù)労缒ぷR(shí)別,虹膜具有獨(dú)一無(wú)二的紋理結(jié)構(gòu),可以唯一標(biāo)識(shí)個(gè)體身份,采集非接觸,可遠(yuǎn)距離獲取。它是業(yè)界公認(rèn)的最精準(zhǔn)與最安全的生物識(shí)別技術(shù),據(jù)業(yè)界透露,虹膜識(shí)別誤識(shí)率可低至百萬(wàn)分之一。相對(duì)指紋、人臉特征不易竊取,虹膜識(shí)別的安全性更高。因此,近年來(lái)虹膜識(shí)別從行業(yè)應(yīng)用擴(kuò)展到消費(fèi)應(yīng)用進(jìn)入金融生活,“眼神支付”將在不久的將來(lái)實(shí)現(xiàn)。
眼紋識(shí)別
聽(tīng)說(shuō)過(guò)虹膜識(shí)別的你聽(tīng)說(shuō)過(guò)眼紋識(shí)別么?其有別于虹膜識(shí)別,眼紋中“紋”則指的是眼球上的血管,每個(gè)人的眼球上血管的形狀都是獨(dú)一無(wú)二的,并且眼球血管信息很難被采集,所以非常適合作為加密手段。由于眼紋、眼瞼這塊生物特征非常穩(wěn)定,它的誤判率,誤識(shí)率都低于指紋識(shí)別。
今年九月,螞蟻金服以7000萬(wàn)美元收購(gòu)了眼紋識(shí)別公司EyeVerify。該公司正在研發(fā)一項(xiàng)從眼球照片中提取數(shù)據(jù)并用于解鎖手機(jī)的技術(shù),以取代密碼和指紋識(shí)別。EyeVerify通過(guò)識(shí)別用戶眼紋為用戶創(chuàng)建強(qiáng)度相當(dāng)于50位密碼數(shù)字鑰匙。用戶只要將手機(jī)放到眼前30厘米的地方拍照,就能完成身份驗(yàn)證,打開APP或登錄網(wǎng)站。未來(lái),螞蟻金服利用EyeVerify生物驗(yàn)證技術(shù)來(lái)保護(hù)消費(fèi)者在線數(shù)據(jù)和交易的安全,并將利用EyeVerify的技術(shù)來(lái)升級(jí)自己的安全系統(tǒng)。
共建和諧、安全和綠色的新金融體系
與各行各業(yè)一樣,全球金融業(yè)正面臨巨大的技術(shù)革命,機(jī)遇與挑戰(zhàn)并存?,F(xiàn)在是一個(gè)以個(gè)性化、智慧化為主的創(chuàng)新型金融服務(wù)時(shí)代,我們期待更加普惠、透明、平等、安全和綠色的新金融體系。面對(duì)挑戰(zhàn)和機(jī)遇,螞蟻金服已經(jīng)聯(lián)合了多家終端廠商、生物識(shí)別技術(shù)廠商以及服務(wù)提供廠商成立了互聯(lián)網(wǎng)金融身份認(rèn)證聯(lián)盟(IFAA),自成立兩年多以來(lái),建立的身份認(rèn)證體系已覆蓋9000萬(wàn)以上的設(shè)備,7000萬(wàn)以上的用戶,并累計(jì)人臉識(shí)別5億次。
【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為51CTO.com】