据Digital Trends网站报道,随着人脸识别技术的兴起,作为一种方便的生物识别技术,我们的指纹可能被取而代之。利用人脸解锁手机或其他设备并非新生事物,但当苹果使面容ID成为其iPhone X的主要卖点时,人脸识别技术向着主流化迈出了一大步。
外界对iPhone X的评价非常积极。虽然面容ID存在一些小瑕疵,但在Digital Trends对iPhone X进行评测时,发现它速度很快而且确实给用户带来了方便,随着时间推移,面容ID也将不断改进,它能建立更完整的用户脸部模型。据凯基证券分析师郭明Z(Ming-Chi Kuo,音译)称,苹果坚信面容ID将取代所有iPhone――甚至iPad中的Touch ID指纹传感器。
Sensory首席执行官托德・莫泽(Todd Mozer)说,“苹果的采用,是某一技术被接受的信号。Siri和语音识别就是这种情况,现在又轮到人脸识别了。苹果和三星的采用,将使人脸识别技术成为手机的标配,但是我们将看到它开始向其他领域渗透。目前似乎人脸识别将被应用在多个领域。”
多年来三星一直在尝试人脸识别技术。Digital Trends首次试用人脸解锁是在2011年发布的三星Galaxy Nexus(运行Android 4.0)上,但一张照片就能骗过它。过去数年出现了多种版本的人脸识别技术,但安全问题一直没有得到解决。
Galaxy S8的虹膜识别系统,在安全性方面达到了一个新高度,但它仍然被混沌计算机俱乐部(Chaos Computer Club)利用数码相机在夜景模式下拍摄的一张虹膜照片(通过激光打印机打印出来)所欺骗,导致它被欺骗的“最后一根稻草”是放置在照片前方的一副隐形眼镜,用于模拟眼球的曲率。
普通小偷可不会“这么努力”,但通过推出面容ID,苹果把生物识别技术的安全性又提高了一个等级,称任意一个人成功解锁iPhone的机率为“一百万分之一”。《连线》、《华尔街日报》等进行的测试表明,要欺骗面容ID并非易事――但还是可以的。目前,只有两例面容ID被欺骗的事例,一例使用了精心制作的3D面具,另一例是一个10岁小男孩刷脸解锁了妈妈的iPhone X。
面容ID会随着时间推移而不断改进――这也是苹果不建议用户删除面容ID数据的原因,因为删除数据后面容ID将被迫重新开始“熟悉”用户的脸。但是,安全级别过高并非没有副作用,例如,合法用户有时也会被“拒之门外”。
莫泽表示,“误报和漏报之间总是会有一定取舍,为把漏报率降低至一百万分之一,可能会使误报率提高,提高合法用户不能解锁手机的可能性。”
Sensory开发了TrulySecure――一款面向手机和其他设备的语音、视觉识别解决方案。LG V30、Q6和G6采用了TrulySecure的人脸识别技术,Moto X则采用了其语音识别服务。苹果面容ID依靠专用硬件,在用户面部投射3万个红外光点,然后利用红外相机评估失真程度。Sensory的技术几乎适用于任何麦克风和相机。
莫泽说,“Sensory的理念是使生物识别技术相互叠加,我们并不认为生物识别技术是相互对立的。我们偏爱最方便、对用户影响最小和不要求专用硬件的技术――因此我们偏爱人脸和语音识别。”
Sensory的技术很有效。它能迅速、正确地识别莫泽的脸和语音,而且不会被照片所欺骗。Sensory还在对其技术精益求精,通过免费的AppLock应用每周收集1TB人脸数据,这有助于开发精准的算法和强大的反欺诈功能。Sensory的技术不如面容ID安全,但人脸识别技术需要多高的安全性呢?
莫泽表示,就任意用户解锁采用Sensory技术的手机而言,“在人脸识别技术方面,我们的安全性接近5万分之一。如果把误报率提高一点,我们能把安全性提高到10万分之一。语音识别技术的表现稍差一点,语音识别技术受环境因素影响更大,其中包括与麦克风的距离和背景噪声。”
如果人脸识别技术不起作用――例如在黑暗环境中,TrulySecure的语音识别功能提供了一种备用方法。提高一点误报率会提高系统的安全性,但会给用户带来困惑。迄今为止我们发现苹果面容ID表现非常好,但有时偶尔也会出现误报――至少它在黑暗环境中可以使用。
Digital Trends表示,对于生物识别技术来说,安全和方便之间的平衡是一个老生常谈的问题。业内共识是,对于大多数用户来说方便更重要。以一加5T为例,一加明确表示,其技术不适用于Android Pay,甚至是安全的银行应用。一加显然更偏爱方便性,我们发现,其技术能快速、可靠地解锁一加5T。
Aite Group研究主管朱莉・康洛伊(Julie Conroy)通过电子邮件向Digital Trends表示,“我们的研究显示,在方便和安全之间,大多数消费者会选择方便。”
但人脸识别技术更安全吗?有些情况下指纹传感器速度更快,甚至不要求用户看手机。
康洛伊说,“我认为我们可以把人脸识别作为一种生物识别技术,但它短期内不会成为主要的生物识别技术。消费者接受指纹传感器的一个原因是,对于大多数人来说它简单易用。使用人脸识别技术稍微复杂一些,因此,虽然它更安全,我认为不会有大量消费者立即使用它。”
我们可能已经习惯使用指纹传感器,但它的误报率相当高,在手湿或手脏时尝试解锁手机的用户,对此都有深刻体会。另外,指纹传感器的安全性并不高。苹果称,其他人通过Touch ID成功解锁iPhone的机率是5万分之一。有趣的是,猜对一个4位数密码的机率是1万分之一。
但是,随机概率和有意识地欺骗系统还是有区别的。除非写下来,否则其他人只能随机猜测用户的密码或PIN码,但生物识别技术不同。
Daon首席执行官汤姆・格里森(Tom Grissen)向Digital Trends表示,“生物信息不是秘密,我的语音、照片不是秘密,只要所接触过的物体表面都会留下我的指纹。从技术上说任何安全系统都不是绝对安全的。”
很少听说使用虚假指纹的欺诈事件。在安全研究圈外,欺骗生物安全技术解锁设备的事例有多少?即使是美国联邦调查局在解锁圣贝纳迪诺*击案*手的iPhone(配置有Touch ID指纹传感器)时也遇到了麻烦。对于大多数人来说,当前的安全水平似乎是足够的。
格里森说,“人们信任生物识别技术,因为它提供了方便、安全的体验,而且效果非常好。”
Visa负责安全事务的高级副总裁马克・尼尔森(Mark Nelsen)表示,“任何环境都没有一种单一的完美认证技术。除非在一个嘈杂的环境中,语音识别非常棒;除非在非常黑暗的环境中,人脸识别非常出色;只要手上没有水,指纹识别很棒。这是我们希望整合尽可能多种生物识别技术的原因,我们认为消费者将选择他们喜欢的技术。”
Digital Trends称,生物识别技术面临的重大挑战之一是,不同的人有不同预期。Daon通过调查发现,约30%的客户更偏爱方便,对安全没有那么上心;10%的客户对安全非常在意;另外60%介于两者之间。但他们在一件事上是一致的。
格里森表示,“我们发现所有年龄段的客户都不喜欢密码。我认为密码还将存在相当长一段时间,但2018年生物识别技术将迎来大发展,其中包括支付、银行、健康、保险和电信领域。”
所有受访者都认为,实现更高安全性的途径是分层次的生物识别技术。随着智能手机中相机、麦克风和其他传感器的改进,它们要准确地识别我们更容易了。
行为生物识别技术可以分析我们的交互活动,了解我们击键和在屏幕上滑动手指的方式,追踪手机的活动判断它是否被其他人拿起。再结合位置信息等元素,任何可疑的用户会被发现,被要求进行人脸或语音识别。例如,安卓手机就通过谷歌Smart Lock受益于这种分层次的安全技术。Smart Lock根据用户的语音、人脸、相连的蓝牙设备、信任的地方等解锁手机。
该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们。