项目管理资源网

您的位置:项目管理资源网 >> 新闻

要"脸"还是安全 刷脸支付质疑多

2020/12/15 21:30:17 |  1522次阅读 |  来源:网友转载   【已有0条评论】发表评论

生泄露,不法分子要想成功利用这些被泄露的人脸信息通过其他信贷公司的审批环节,取决于信贷公司人脸核验程序逻辑是否存在漏洞,“包括API是否暴露出来、模型特性如何等等

  据这位技术人士介绍,人脸核验程序由很多环节组成,包括输入人脸程序的API、人脸核验模型等。人脸核验模型就是用户普遍接触到的录入人脸信息,进行比对以及输出结果的过程,安全性取决于模型特性。例如,有的核验模型能识别出来一张人脸照片里的人脸是真人脸还是对着人脸照片拍出来的,有的核验模型却不能,这就是模型安全性的差距。上述业内人士解释。

  问题是,部分小公司的人脸识别技术能力没有达到可匹配其展业范围的水平,人脸核验程序的反黑客能力较弱,并存在滥用所收集的个人信息数据的可能。“比如小区门禁用的人脸识别设备很多是由一些小运营商提供,而一些不规范的小公司获取数据后,很有可能进行倒卖来换取收益。”马军表示。

  此外,人脸识别技术在实践层面还面临安全性与便捷性难以兼顾的问题。据上述从业人员介绍,设置多种核验方式是保障人脸识别安全性的重要手段,“这是由于仅使用人脸信息作为核验要求,安全性极低,尤其是人脸时刻暴露在公共环境中,不法分子随时可能在用户无感的情况下获取”。

  多位业内人士更是强调,虽然人脸识别是生物特征识别中的一种,但人脸信息具有唯一性和不变性。与传统的数字密码相比,这样的生物信息一旦丢失,意味着用户没有“重新设定”的机会。因此,该类信息的泄露对用户隐私造成危害性也就更大。

  证券时报·券商中国记者了解到,支付宝的“刷脸支付”技术背后,就包含对用户日常轨迹数据的对比,在用户常光顾的小店消费可直接“刷脸”,在首次消费的小店还需结合手机号进行验证。银联“刷脸付”则采用人脸识别结合支付口令输入的方式完成双重验证。

  但采用多重核验方式也意味着,作为人脸识别技术最大优势的便捷性必然受到削弱。“所以现在刷脸支付的推广情况其实不是很好。”有业内人士表示。

  看好还是唱衰?

  “最近一年对刷脸支付的质疑声要远远多过支持。”杭州电子科技大学教授刘大为表示。这一情况不仅与刷脸支付的应用问题有关,也受到国际市场对人脸识别技术极度排斥的影响。

  今年以来,欧美多地针对人脸识别技术出台禁令,国内也开始显示出“严监管”信号。除天津最新通过的条例明确相关单位禁止收集人脸信息外,《个人信息保护法(草案)》对公共场所人脸识别设备的铺设作出专门规定,网信办对移动应用程序(APP)的信息收集也做出了规范。

  对此,刘大为表示,欧美国家禁止刷脸支付是有自身金融背景的。“毕竟信用卡是欧美国家的主流支付手段,推进移动支付也在起步阶段,直接进入刷脸支付的转换成本和潜在风险都很高”。另外,人脸识别需要特殊的生物识别代码,如果有漏洞就很容易被黑客攻击,很可能造成用户巨额的财产损失。“欧美金融机构对用户财产损失的赔付制度与历史习惯也导致他们不敢轻易尝试刷脸支付。”刘大为分析称。

  国内市场环境则完全不同,刘大为进一步表示,如果没有政策干预,刷脸支付在国内不会停下来,只会继续发展与完善。在未来一段时间,刷脸支付在移动支付的市场份额会逐步增加,甚至很快会和扫码支付平分天下

  日本支付机构NetstarsCTO陈斌也表示,人脸识别技术并非不能用,关键在于怎么用。陈斌认为,未来监管必将对刷脸支付的使用限制在一定范围内。例如,限制于小额支付场景等,而在身份认证方面,随着数字化转型的推进,人脸识别技术或存在巨大价值。

  “现在监管对远程开户还很谨慎,主要受限于技术能力,无法判断远程认证的到底是真人还是其他情况。”陈斌举例说明,“未来或许可以进一步通过某些辅助的手段降低远程开户风险,如现在已经出现的结合周边环境因素判断真实度、要求用户眨眼或移动图片等,谁有创造性,谁能发明更好的手段,就有发展机会”。


    项目经理胜任力免费测评PMQ上线啦!快来测测你排多少名吧~

    http://www.leadge.com/pmqhd/index.html

“项目管理生根计划”
企业项目经理能力培养和落地发展方案下载>>

分享道


网站文章版权归原作者所有,如有认为侵权请联系我们,将于1个工作日内作出处理!
网友评论【 发表评论 0条 】
网友评论(共0 条评论)..
验证码: 点击刷新

请您注意护互联网安全的决定》及中华人民共和国其他各项有关法律法规或间接导致的民事或刑事法律责任
·您在项目管理资源网新闻评论发表的作品,项目管理资源网有权在网站内保留、转载、引用或者删除
·参与本评论即表明您已经阅读并接受上述条款