首页
首页  >  网络快报  >  移动互联

“刷脸”支付安全性受关注

2016-11-11  来源:人民邮电报  作者:刘国信

    近年来,随着生物识别技术的广泛应用,作为用户身份验证的辅助手段,已有不少互联网金融平台纷纷推出了“刷脸”功能,用户无需再输入繁琐的密码,只需对着手机镜头眨眨眼、转转头便可轻松完成取款、登录账户等操作。这些过去只能在科幻大片中出现的场景,如今已悄然融入了人们的现实生活。那么,用“刷脸”取代密码是否安全?不少人会产生这样的疑问。

    据了解,自去年年底生物识别技术作为用户身份验证的辅助手段被允许使用以来,招商银行手机客户端已推出“ATM刷脸取款”等服务,平安银行也表示要在信用卡业务上推广人脸识别技术。最近,支付宝移动客户端也正式启用了人脸登录功能。该功能是以人脸识别技术作为依托,基于人的脸部特征,通过动态扫描来确认使用者的身份,用户在进入登录界面时,系统终端自动将用户图像传入人脸识别系统,经数字化分析比对,以确认用户的合法性,从而简化移动账户登录。

    对于其安全性,支付宝工作人员表示,目前人脸识别技术已经非常成熟,甚至比传统的密码识别更为安全。与传统的密码识别和指纹识别技术一样,脸部识别同样需要与系统存储的信息进行比对验证。首先,用户必须使用密码登录支付宝,才能开通人脸验证服务。进行首次验证时,用户的手机摄像头会自动进行360度人脸特征采集,并记录下用户的最新状态。随后,把采集的内容与公安系统提供的用户身份照片作对比核实,用以确认真实身份。其次,当用户再次请求使用脸部识别系统登录时,支付宝的内部身份核实机制会根据上一次的采集结果作比对验证,同时再次提交到公安部门的身份核实系统作双重校验,认证全部通过后才能完成登录。

    另外,支付宝其他的辅助功能还可记录用户的常用设备、IP地址等硬件信息,如发生手机更换、异地登录等任何有可能被认为非正常操作的行为时,都必须使用密码及脸部识别进行双重验证,验证无误后才可登录支付宝系统。同时,支付宝公司为金融行业专门设计的3D姿态活体检测,如张口、眨眼、点头等识别动作,可以抵御照片切换、人脸切换和面具攻击等多种网络欺诈手段,也可分辨出兄弟姐妹间微小的差别。

    业内人士表示,在互联网时代,用户的信任感是一项新科技能否成功普及的关键,目前虽然已有不少互联网金融平台推出了“刷脸”功能,但用户能否真正认可并接受这项新科技,仍需要一个过程。

关键词:

相关新闻