新金融、新安全下的身份認(rèn)證方式
原創(chuàng)【51CTO.com原創(chuàng)稿件】身份認(rèn)證是保障網(wǎng)絡(luò)金融安全最重要的一道防線。既安全又便捷的身份驗證方式是什么呢?這就是生物識別技術(shù)。
10月25日,在2016螞蟻金服新金融安全論壇上,螞蟻金服安全產(chǎn)品技術(shù)部資深總監(jiān)馮春培表示,傳統(tǒng)的身份驗證方式就是賬號加密碼。互聯(lián)網(wǎng)發(fā)展至今,幾乎我們每個人都會在不同網(wǎng)站或者APP上注冊賬號,隨著賬號的增加設(shè)置的密碼難免相同,非常容易被攻擊者在得知一個賬號密碼后在別的平臺實施撞庫,致使其他平臺的信息遭遇泄露的風(fēng)險。于是出現(xiàn)了手機(jī)短信驗證,動態(tài)的驗證碼不易被泄露,但是存在手機(jī)中毒被截取的危險,而且有的時候驗證信息無法發(fā)出,用戶體驗度大打折扣。要想同時解決用戶的安全問題、體驗問題,實現(xiàn)安全和便捷身份驗證方式,需要通過技術(shù)和產(chǎn)品的創(chuàng)新來達(dá)到,即是生物識別技術(shù)。
目前,螞蟻金服與合作伙伴通過大數(shù)據(jù)和生物技術(shù)與手機(jī)上的創(chuàng)新相結(jié)合,對人的生物特征和行為特征進(jìn)行識別驗證。在生物特征方面,目前指紋、掌紋、聲紋、虹膜等多種手段開始實際應(yīng)用。行為特征包括PC按鍵行為,鼠標(biāo)行為,指壓,筆記等。采用這種方式,在保障支付安全的同時也變得十分便捷。
不同生物特征對比
指紋識別
由于其技術(shù)門檻較低,指紋識別已應(yīng)用在考勤、手機(jī)解鎖、保險箱開鎖、門禁等眾多場景中。但是指紋識別對手指的要求很高,手指的清潔度,手指捺印角度不同、力度不同等因素都會影響到識別結(jié)果。因此,其性能一直在被優(yōu)化提升中。以邁瑞威公司為例,其正在研究超聲波+電容式的指紋識別方案,以提升在濕手、皮膚磨損狀況下的識別成功率。
人臉識別
據(jù)螞蟻金服生物與安全智能部李亮博士介紹,目前螞蟻金服生物識別身份驗證的人臉多因子身份認(rèn)證在用戶體驗方面,其識別準(zhǔn)確率達(dá)99.6%,已超過肉眼。擁有秒級的刷臉體驗,真實場景通過率95%。在安全性方面,其能夠抵抗大部分攻擊,僅有五萬分之一誤識,支付級生物識別精度。自去年支付寶推出刷臉以來,目前已經(jīng)覆蓋了幾乎需要身份認(rèn)證的全場景,包括網(wǎng)商銀行輔助遠(yuǎn)程開戶,累計超6億次人臉驗證調(diào)用,已服務(wù)近一億用戶。
虹膜識別
虹膜識別發(fā)展史
我們再談?wù)労缒ぷR別,虹膜具有獨(dú)一無二的紋理結(jié)構(gòu),可以唯一標(biāo)識個體身份,采集非接觸,可遠(yuǎn)距離獲取。它是業(yè)界公認(rèn)的最精準(zhǔn)與最安全的生物識別技術(shù),據(jù)業(yè)界透露,虹膜識別誤識率可低至百萬分之一。相對指紋、人臉特征不易竊取,虹膜識別的安全性更高。因此,近年來虹膜識別從行業(yè)應(yīng)用擴(kuò)展到消費(fèi)應(yīng)用進(jìn)入金融生活,“眼神支付”將在不久的將來實現(xiàn)。
眼紋識別
聽說過虹膜識別的你聽說過眼紋識別么?其有別于虹膜識別,眼紋中“紋”則指的是眼球上的血管,每個人的眼球上血管的形狀都是獨(dú)一無二的,并且眼球血管信息很難被采集,所以非常適合作為加密手段。由于眼紋、眼瞼這塊生物特征非常穩(wěn)定,它的誤判率,誤識率都低于指紋識別。
今年九月,螞蟻金服以7000萬美元收購了眼紋識別公司EyeVerify。該公司正在研發(fā)一項從眼球照片中提取數(shù)據(jù)并用于解鎖手機(jī)的技術(shù),以取代密碼和指紋識別。EyeVerify通過識別用戶眼紋為用戶創(chuàng)建強(qiáng)度相當(dāng)于50位密碼數(shù)字鑰匙。用戶只要將手機(jī)放到眼前30厘米的地方拍照,就能完成身份驗證,打開APP或登錄網(wǎng)站。未來,螞蟻金服利用EyeVerify生物驗證技術(shù)來保護(hù)消費(fèi)者在線數(shù)據(jù)和交易的安全,并將利用EyeVerify的技術(shù)來升級自己的安全系統(tǒng)。
共建和諧、安全和綠色的新金融體系
與各行各業(yè)一樣,全球金融業(yè)正面臨巨大的技術(shù)革命,機(jī)遇與挑戰(zhàn)并存。現(xiàn)在是一個以個性化、智慧化為主的創(chuàng)新型金融服務(wù)時代,我們期待更加普惠、透明、平等、安全和綠色的新金融體系。面對挑戰(zhàn)和機(jī)遇,螞蟻金服已經(jīng)聯(lián)合了多家終端廠商、生物識別技術(shù)廠商以及服務(wù)提供廠商成立了互聯(lián)網(wǎng)金融身份認(rèn)證聯(lián)盟(IFAA),自成立兩年多以來,建立的身份認(rèn)證體系已覆蓋9000萬以上的設(shè)備,7000萬以上的用戶,并累計人臉識別5億次。
【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請注明原文作者和出處為51CTO.com】



























