已经京东白条刷脸认证失败了 可以取消刷脸吗?

老百姓还能放心“刷脸”吗?人脸认证唯一性或成大硬伤|人脸识别|信息安全|自拍_新浪科技_新浪网
老百姓还能放心“刷脸”吗?人脸认证唯一性或成大硬伤
  来源:科技日报
  凭借一张观众的自拍照,就成功“换脸”破解手机的人脸认证系统。在日前举办的3·15维权活动中,曝出的“刷脸”登录安全漏洞成为网络热议的焦点。
  时髦的人脸认证技术为何被“撕破脸”?这一漏洞暴露出生物认证技术的致命弱点是什么?老百姓还能不能放心地“刷脸”?科技日报记者带着问题采访多位信息安全专家,他们均认为,生物认证虽然给老百姓带来便利和安全感的提升,但它也存在局限性,生物特征的唯一性或成最大硬伤,单一使用将增加安全风险。
  &人脸识别为何被轻易破解
  IDF实验室(互联网威慑防御实验室)的创始人、有着民间“黑客教父”之称的万涛告诉记者,根据现场演示,应该是技术人员利用人脸关键点定位、自动化人脸动效技术及3D建模技术,将照片由静改动、由平面变立体且可运动,从而最终骗过了刷脸登录和活体检测。
  “从技术上来说,现阶段很多厂商的人脸认证技术还不能在所有场景中做到成熟和完整,尽管随着智能手机摄像头技术的提高,人脸比对的精确度已经提高很多,但一些厂商的人脸识别系统对活体检测的重视程度不足,对场景应用设计简单粗暴,使用的算法比较简单,破解并不困难。”万涛说道。
  “人脸识别技术主要是用作人脸的验证和比对,这项正在发展中的技术目前最关注的是验证比对算法,许多开发者没有过多考虑人脸图像的来源。”南京理工大学计算机学院李千目教授专门从事人脸识别技术研究,他告诉记者,针对机器合成的图像,已经有机器对抗算法可加以甄别。
  &生物认证的唯一性或成最大硬伤
  生物识别认证包括指纹识别、虹膜识别、人脸识别、声音识别等。生物认证最大的特点是唯一性,比如每个人都有独一无二的脸、指纹和虹膜等。
  正是这种唯一性,让大家认为生物认证是安全的。但是专家警告,生物特征数据库一旦被攻破,大量的带有唯一性的生物特征数据将被盗取,带来的风险不可忽视。
  “生物识别的特征是不可撤销的。这是一个硬伤,大硬伤。”启明星辰首席战略官、中国计算机学会常务理事潘柱廷特别强调了其副作用。
  他告诉记者,密码可以定期换,可以改;但是一个人的手指指纹只有10个,虹膜只有两个,掌纹只有两个,声纹只有一套,脸也就只有一个。生物认证是不可撤销的,一旦其信息泄漏了,就没有什么补救措施。
  万涛认为,如果生物认证承载在不可靠的系统和数据管理与保护水平上,则将使得提供生物识别的用户面临网络犯罪“无处可避”的糟糕环境。除了加强技术上的严谨和可靠性,生物认证在应用和管理风控上应有强有力的技术和法律保障,确保用户的生物认证信息的安全与使用限定和场景安全。
  &哪些场景可以放心地“刷脸”
  “我觉得现在人脸识别在安全领域主要还是作为一种介入的手段,比如在很多场合需要进行人证合一的比对时,人脸识别技术不会疲劳,不会有责任心和主观性问题,这是最大的优势。”
  在李千目看来,生物认证更多是对传统认证的补充,需要与其他技术叠加,综合运用才能产生安全效应,比如有用户名、密码等特征后再进行人脸识别。
  万涛也认为,刷脸认证是建立在已有的风控体系保护下的一种安全用户体验扩展。应用场景上更适合给中老年人、生命财产敏感度不高的场景使用。“当然,生物认证目前更普遍的应用还是在边防、海关、出入境等场合作为国家安全基础设施的一部分配套使用。”
  “当前的问题主要是对生物认证技术的鉴定、使用、授权、管理与约束缺乏有效约定与评价,比如去年我们检查过市场上大量的P2P金融APP业务都大量使用比较简单粗暴的人脸识别技术,同时又采集大量用户的真实有效详细信息,而对于这些数据在交易完成后的留存和使用以及风险,用户根本无从知晓。”万涛表示。
  他建议,应该立法或者颁布临时措施通过有公信力的社会机构对使用生物认证识别技术的各类商业应用予以备案,相关执法部门加以检查,将生物识别的技术、产品与数据管理留存,予以检查抽查和监督。作为用户,对于承诺模糊、技术能力有限的各类生物识别应用消费也要予以警惕。
  万涛认为,相关厂商应该高度重视和投入信息安全工作,意识到其所被赋予的社会责任与义务,在缺乏成熟的信息安全技术的支持下,不应急于将生物识别技术作为“噱头”来吸引大众。(科技日报南京3月21日电)&
任正非说,我们仅是比其他公司对竞争残酷性早了一点点认识,才幸...
花了700万,租一辈子,然后还有物业费、水电等正常开支,另外很难...
尽管逐渐出现在大众视野,但独立音乐人的征程才刚刚开始。当前位置:
您当前的位置 :
滴滴司机接单前要先刷脸
来源:&&作者:温婧
组图:章子怡带女儿泳池游泳 贴面亲...
多地调整公积金缴存基数 落实缴存比...
官方示爱!爱德克的20个理由 有多少...
为啥老烟枪仍长寿
反腐题材黄梅戏《大清名相》在合肥演出
24小时新闻排行“刷脸”认证有漏洞?!你一定是遇到了“假”人脸
人脸识别安全吗?!
让“刷脸”变得更安全
2017年我市社会保险待遇领取资格认证将于清明节后推出新的认证模式——人脸识别技术认证。昨天,我们青岛12333热线的微信公众平台推送了人脸认证的操作攻略,引起了市民的广泛关注,反响较好。今天,在便捷市民的同时,我们来聊一聊人脸识别技术的安全性问题,给市民一颗大大的“定心丸”。
今年央视3.15晚会对人脸识别技术的安全性提出了质疑,那么我们在使用咱青岛智慧人社APP进行“刷脸”认证时,用户安全有没有保障哇?我们表示很担心……
您有所担心是很合理、很正常的嘛。毕竟,在实际应用中,任何身份验证手段都无法保证100%的安全。比如用户密码、数字证书、指纹、虹膜、指静脉、人工核对等等。但是,咱们青岛智慧人社手机APP在实际“刷脸”认证的应用中,充分考虑到“安全认证”和“市民便捷”的平衡点,并为此做了大量的安全保障工作。
哦?具体的保障安全性的技术手段都有哪一些呢?
在“刷脸”认证的实际应用中呢,人脸识别技术并不是以唯一的方式存在的。需要结合用户密码、手机实名制、短信验证、防伪算法等,形成多因子的验证手段。其实,防伪技术不在多,怎么能够切实解决实际问题才是极好的。
我还是不太明白,总是担心别有用心的人造假,对我的信息、账户安全造成威胁……
不要着急嘛,听我仔细表一表,青岛智慧人社手机APP“刷脸”认证应用中,我们采用了三种安全组合手段,能够有效避免造假行为,捍卫市民的信息安全。
登陆时,采用“用户+密码”安全登陆控制
用户名为身份证号码,密码和网站一致,初始密码为社保卡卡号或个人编号,同时记录登陆时间、手机型号、地理位置、手机唯一识别码,便于追溯操作轨迹,形成有效证据的保全。
认证前,采用“手机号码+身份证号”捆绑控制
通过发送短信验证码,验证操作人手机号码真实有效性,并绑定社保个人参保信息,可以根据手机号码进行后续安全服务。
认证时,采用面部“随机动作”+防伪“二次成像”+细节“特征检测”+后台防“攻击”等技术控制
面部的随机动作,增加了伪造难度;
二次成像技术能有效分析镜头前人脸的纹理性,保障人脸真实性识别;
细节特征检测技术能分析动作交互过程中面部特征的空间变化,提高人脸真实度辨别;
后台防攻击技术对传输到后台的图像进行前景、后景判断、细节纹理判断、跟踪交叉比对,进一步提高人脸真实性识别率。
可是可是,你不要嫌我啰嗦哦,我还是很担心,万一万一有不法分子造假了我的信息,怎么办哇……毕竟现在骗子的手段也在不断的打怪升级中……
我能理解您的担忧,毕竟谁都不愿意发生那种情况的。还请您放下心来,我们通过上述三种手段的综合应用,能够有效避免“刷脸”认证的安全问题。话又说回来,对于造假者来说,根据手机的轨迹和日志,一旦查实,触犯法律的后果是相当严重的,如此高昂的伪造成本,得不偿失哇^_^。
嗯嗯,那就好,非常感谢你,我现在就去下载“青岛智慧人社”手机APP“刷脸”去
市民的需要与认可是我们前进最大的动力与目标。
查看“刷脸”全攻略
关注“青岛12333”微信公众号后,可点击“查看历史消息”阅读近期发布的有关政策内容。
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点您的位置:&>& >
> 视吧刷脸认证怎么弄?视吧刷脸认证方法详解
视吧刷脸认证怎么弄?视吧刷脸认证方法详解[多图]
字体大小:【 |
15:33:12&&&
类型:金融理财大小:72.03MB评分:10平台:标签:
是一款最近很受欢迎的直播类软件!但是新出了一个刷脸认证!视吧刷脸认证怎么弄?一起来看看视吧刷脸认证方法详解吧!
视吧刷脸认证怎么弄?
1、下载安装刷脸直播后,在我的选项中就可以找到刷脸认证功能;
2、在个人中心中,小伙伴们看到刷脸认证选项了吗?
3、点击进入后,请仔细阅读实名认证须知,看完后,点击已阅读;
4、这个时候,输入姓名和身份证号后,开始刷脸认证即可!
以上就是小编提供的视吧刷脸认证的相关内容,更多,请百度“视吧友情手机站”!
专题类型:影音
更新时间:
专题标签:炒股模拟炒股在线直播理财神器
视吧直播app是大智慧推出的一款财经直播软件,为用户提供了投资财经专家的直播视频。小编在专题内搜集了视吧大智慧,视吧直播,视吧a...
5.0友情指数
0人0人
猜你喜欢炒股海淘网上购物商城
今年你炒股了吗?赚钱了吗?想找到更多的炒股机会吗?想把握住每一次的商机吗?小编现在为你提供的股票软件是市场上行情交易最快、数据最全、支持券商最多的手机炒股软件哦...
视吧软件资讯62
视吧软件教程23
视吧常见问题2
(您的评论需要经过审核才能显示)

我要回帖

更多关于 支付宝刷脸认证 的文章

 

随机推荐