文章来源:http://tech.ifeng.com/a/20180306/44897704_0.shtml
原標題:指紋識別慘遭‘橘子皮’破解,指靜脈識別或成救局之道指紋識別技術慘遭“破解”十五年前,日本富士通推出世界上第一款嚴格意義上的指紋識別手機F505i:它將指紋識別模塊裝于數字鍵區底部,讓指紋解鎖第一次被人們所認識;五年后,iphone5s橫空出世,一直被人們當做概念的指紋識別一夜之間被人們所熟知。該技術的落地被認為是二十一世紀最具顛覆性的創新之一。安全、精準、快速,這是指紋識別邂逅智能手機之后得到的極大褒獎。但,科技在世界范圍內的流通從來都是雙面的,它給世界帶來驚喜的同時也帶來了無盡煩惱。近日,一段用‘橘子皮’解鎖手機指紋識別的視頻在網上瘋傳。在搭載有指紋驗證功能的智能手機上貼上一層透明膠帶,就可以成功‘破解’該手機的解鎖功能,目前此事已經引起了相關部門的注意,工信部、質檢總局等部門已介入調查。央視曝光的橘子皮破解手機指紋鎖事件雷鋒網事后了解到,嚴格意義上來說,這并不屬于技術安全問題,而是人為后期制造的BUG:貼上透明膠帶(導電涂層)之后,用戶觸摸導電涂層解鎖時,指紋傳感器收到的信息其實是導電涂層而不是手指指紋。而多次使用之后,導電涂層會形成一部分用戶指紋的固定圖案,“無奈”的是,手機指紋算法只需識別指紋當中的一部分就能成功解鎖,所以導電涂層固定的部分指紋圖案,就能被任何導電物體按壓解鎖。從這來看,雖然人為因素是造成指紋識別被‘橘子皮’破解的關鍵所在,但識別指紋部分區域就能成功解鎖也是指紋識別技術的一大“漏洞”;另需注意的是,與時刻放在身邊的移動設備不同,預貼導電涂層的手段還可以適用于各種指紋識別門鎖上,也就是說,智能家居(門鎖)等設備的潛在危險會更大。藉由此,雷鋒網第一時間聯系到了專業從事生物識別技術研發工作的北京智慧眼CTO王棟博士,其反饋說,“世界上沒有絕對的安全,廠商只能在成本、便利、安全之間找到最佳平衡點,通過此次事件來看,相比傳統指紋識別來說,指靜脈識別也許是更佳選擇”。智慧眼CTO王棟博士接受雷鋒網記者采訪指紋識別之后,指靜脈識別“后來居上”雷鋒網獲悉,指靜脈識別是生物識別技術的一種,該技術通過指靜脈識別儀器取得個人指靜脈分布圖,然后依據專用比對算法從指靜脈分布圖中提取特征值。王棟解釋說,指靜脈是人體內部的特征之一,人體靜脈中紅血球的血紅素是氧氣的還原血紅素,還原血紅素會吸收近紅外線,因此當近紅外線照射到手指時,只有靜脈部分才會有微弱的反射,從而形成靜脈紋路圖像。之后的步驟與其他生物識別過程相差無幾,靜脈的特征值被提取并存儲后,運用先進的濾波、圖像二值化、細化手段對數字圖像提取特征,采用復雜的匹配算法同存儲在主機中靜脈特征值比對匹配,從而對個人進行身份鑒定,確認身份。指靜脈識別技術工作原理流程圖“從某種意義上來說,這種技術就是一種活體識別技術,主要依靠紅外光照射手指取得血管紋路,是靠血液流動形成的一種活體密碼。相比傳統指紋識別技術,指靜脈識別不受手指是否潮濕、干凈或者破損等因素的影響(無需接觸儀器);另外更加安全、快速、準確,隨機兩個人的指靜脈結構相同的幾率是34億分之一,因此可以說每個人的指靜脈結構都獨一無二;最值得一提的是,整個識別過程只需不到一秒鐘便可完成。”他補充道。指靜脈技術的四大特點他同時坦言,與傳統指紋識別技術相比,指靜脈識別技術的市場應用還不夠廣泛。主要原因在于該技術的發展與醫學同步,2000年前后才逐步落地應用,用戶對該技術的認知稍晚,而從這些年的研發應用來看,技術發展不存在障礙;從成本角度出發,價格也相差無幾。基于以上兩點,該技術尚未爆發的最大因素就是用戶認知不足,而基于指靜脈安全性、穩定性、唯一性的三重優點,可以合理預判該技術未來有非常好的發展機遇。智慧眼指靜脈識別技術緣何三次登頂談及至此,王棟還向雷鋒網分享了該技術的應用路徑。他談到,一直以來,指靜脈識別技術都是日本、韓國等公司比較領先,而在經過近十年的努力后,包括智慧眼在內的中國技術公司已經遙遙領先。以智慧眼為例來說,該公司指靜脈識別技術已在2015年、2016年、2017年連續三年奪得全球指靜脈挑戰賽的冠軍,技術誤識率小于0.0001%,識別率大于99.99%,目前該技術已被成熟地應用在銀行實名開戶、指靜脈取款、社保待遇資格認證、考試考生身份認證、軍隊信息化安全認證、住建工地實名制管理等領域。智慧眼指靜脈算法在國際挑戰賽中排名第一對于這個三連冠,王博士感慨頗深,“連續三年獲得挑戰賽冠軍是件非常不易的事情,背后需要很多研發人員不懈的日夜努力”。從外來看,在比賽過程中,裁判除了關注識別率之外,還會看重一個非常重要的指標:特征提取后的特征長度(特征信息)。從應用角度出發,特征長度越短越好,因為可以讓識別速度更快;但從技術角度來看,如果算法設計的不夠好,越短的話,準確率也會越低。基于這兩點,智慧眼找到了最佳平衡點:做到了在保證安全的前提下,特征長度盡量的短,識別率盡量的高。智慧眼子公司在2017年指靜脈國際算法挑戰賽中再次排名第一從內來看,與人臉識別一樣,如今的指靜脈識別算法也是基于深度學習去開發,對數據的要求比較高。AI在行業落地時,數據的作用是毋庸置疑的,同樣的算法,不同量級的數據量將導向不同的結果。AI想要落地和發揮作用,大規模統一標準的數據集是必不可少的,數據是一切的基礎。而智慧眼由于在這塊已經深耕多年,積累的數據對技術的領先性有很大幫助。除了指靜脈識別,智慧眼的AI征程提到智慧眼,很多業內人士只聞其名不見其聲。內有數據,外有技術,一直以來,這家公司都將重心放在研發和應用落地上‘悶聲發大財’。誰曾想到,這家成立于2009年的AI公司已經低調地高速發展了八年,除了上文所提到的指靜脈識別技術外,智慧眼還擁有自主知識產權的人臉識別、智能視頻分析等核心技術,其人臉識別技術在Google舉辦的Megaface算法挑戰賽上名列前茅。在業務方面,從做社保身份認證起家,再到目前業務覆蓋公安、司法、金融、教育等多個垂直行業,服務了超過全國110的人口,擁有全國最大規模的人臉識別應用。去年安博會期間雄踞深圳會展中心一號館,與海康、大華、宇視毗鄰。而他們的目標也讓人欣賞:打造識別萬物的智慧之眼,推動智能化社會的實現。短短二十字,匯聚了王棟的期望,也涵括了眾多智慧眼人的目標及挑戰。在他們看來,AI技術是讓用戶接入未來智能社會的一把鑰匙。作為社會主體構成的人、車、物身份的數字化是智能社會的前提,而AI正是實現這一目標的關鍵技術,它可以讓萬物之間的信息交互更加便捷、安全。
關鍵字標籤:指靜脈生物識別
|