在GeekPwn2017国际安全极客大赛上,一位黑客仅用时两分半就骗过了人脸识别系统。那么人脸识别安全性究竟怎么样呢?到底存在哪些安全风险?锐易小编就带大家一起来看看这关乎互联网的资讯吧。
人脸识别用于网络支付存在风险
随着移动支付的兴起,指纹支付、虹膜支付、刷脸支付等生物特征支付方式层出不穷。特别是阿里和苹果这样的大公司先后推出人脸识别和刷脸支付这样的功能,使刷脸支付显得非常时髦。而且相对于输入密码的支付模式,刷脸支付也会更加便捷。
不过,正如便捷性和安全性不可兼得。由于黑客攻击和人类识别技术的局限性,就目前来说,刷脸支付其实是存在较大安全风险的。
首先,网络空间存在被黑客攻击的风险。
其次,高仿模型可以骗过人类识别安全系统。
总而言之,在开放的网络空间、银行开户和大额支付等高安全级别场景,不宜采用人脸识别技术进行认证,否则将引发系统性风险。
人类识别技术的应用方向
虽然在网络支付、银行开户和大额支付高安全级别场景不适合应用,但是在采集设备可控、环境可控的安防等场景,人脸识别的技术应用前景非常广泛。
人脸识别技术可以与视频监控相结合的主动布控技术,将广泛的用于机场、高铁、地铁等场景,支撑安保智能化的进一步发展。依托人脸识别和人工智能技术,公安机关可以通过视频监控捕获犯罪分子的人脸信息数据,然后再跟数据库的人脸进行比较,确认犯罪分子的身份。
在警务服务方面,人脸识别技术也大有可为。公安三所曾经公布过一段宣传片。在小女孩走失后,公安三所开发的守望者系统人脸识别技术确认了走失小女孩的面部特征。由于小女孩年龄太小,个人数据并未被记录在公安机关的数据库内,人工智能从全城的视频监控中搜索与该小女孩有监护行为的女子,然后通过人脸识别技术确认了这位女子的身份,帮助小女孩找到了家人。
在"人证合一"核验的场景中,人脸识别技术可以应用于重点场所进行现场人脸和证件中人脸的同一性认定。
在影视动漫行业,人脸识别技术将大幅推动CG(Computer Graphics)动漫影视作品的发展。
总之,任何技术都有其适用场景,不能因为方便而不顾安全隐患,特别是在存在系统性风险的情况下。
人脸识别不安全,有更安全的技术么
就目前来说,人脸、指纹、虹膜等生物特征识别不应当作为判断身份的关键手段,而应当作为物理空间身份查验中"人证合一"的辅助手段,即判别持证人是否持本人的身份证。
在政府推行的"一号一窗一网"的互联网+政务服务中,解决"一网"问题的最好最安全可靠的方案就是eID。实事求是地说,对于网络空间的身份认证,最安全做法的是通过"公安部公民网络身份识别系统",采用eID来进行网络身份认证。
eID是十二五期间国家863信息安全重大专项的科研成果。
目前eID正进入产业化阶段,有江苏省的工商全程电子化平台、淮安的食药监管理、上海的“市民云”公共服务、海口市的不动产登记、中航信的航旅信息服务、深圳法大大的电子合同等应用试点。









