當前位置:
首頁 > 新聞 > 指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

指紋識別技術慘遭「破解」

十五年前,日本富士通推出世界上第一款嚴格意義上的指紋識別手機F505i:它將指紋識別模塊裝於數字鍵區底部,讓指紋解鎖第一次被人們所認識;五年後,iphone5s橫空出世,一直被人們當做概念的指紋識別一夜之間被人們所熟知。

該技術的落地被認為是二十一世紀最具顛覆性的創新之一。安全、精準、快速,這是指紋識別邂逅智能手機之後得到的極大褒獎。

但,科技在世界範圍內的流通從來都是雙面的,它給世界帶來驚喜的同時也帶來了無盡煩惱。

近日,一段用『橘子皮』解鎖手機指紋識別的視頻在網上瘋傳。在搭載有指紋驗證功能的智能手機上貼上一層透明膠帶,就可以成功『破解』該手機的解鎖功能,目前此事已經引起了相關部門的注意,工信部、質檢總局等部門已介入調查。

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

央視曝光的橘子皮破解手機指紋鎖事件

雷鋒網事後了解到,嚴格意義上來說,這並不屬於技術安全問題,而是人為後期製造的BUG:貼上透明膠帶(導電塗層)之後,用戶觸摸導電塗層解鎖時,指紋感測器收到的信息其實是導電塗層而不是手指指紋。而多次使用之後,導電塗層會形成一部分用戶指紋的固定圖案,「無奈」的是,手機指紋演算法只需識別指紋當中的一部分就能成功解鎖,所以導電塗層固定的部分指紋圖案,就能被任何導電物體按壓解鎖。

從這來看,雖然人為因素是造成指紋識別被『橘子皮』破解的關鍵所在,但識別指紋部分區域就能成功解鎖也是指紋識別技術的一大「漏洞」;另需注意的是,與時刻放在身邊的移動設備不同,預貼導電塗層的手段還可以適用於各種指紋識別門鎖上,也就是說,智能家居(門鎖)等設備的潛在危險會更大。

藉由此,雷鋒網第一時間聯繫到了專業從事生物識別技術研發工作的北京智慧眼CTO王棟博士,其反饋說,「世界上沒有絕對的安全,廠商只能在成本、便利、安全之間找到最佳平衡點,通過此次事件來看,相比傳統指紋識別來說,指靜脈識別也許是更佳選擇」。

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

智慧眼CTO王棟博士接受雷鋒網記者採訪

指紋識別之後,指靜脈識別「後來居上」

雷鋒網獲悉,指靜脈識別是生物識別技術的一種,該技術通過指靜脈識別儀器取得個人指靜脈分布圖,然後依據專用比對演算法從指靜脈分布圖中提取特徵值。

王棟解釋說,指靜脈是人體內部的特徵之一,人體靜脈中紅血球的血紅素是氧氣的還原血紅素,還原血紅素會吸收近紅外線,因此當近紅外線照射到手指時,只有靜脈部分才會有微弱的反射,從而形成靜脈紋路圖像。之後的步驟與其他生物識別過程相差無幾,靜脈的特徵值被提取並存儲後,運用先進的濾波、圖像二值化、細化手段對數字圖像提取特徵,採用複雜的匹配演算法同存儲在主機中靜脈特徵值比對匹配,從而對個人進行身份鑒定,確認身份。

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

指靜脈識別技術工作原理流程圖

「從某種意義上來說,這種技術就是一種活體識別技術,主要依靠紅外光照射手指取得血管紋路,是靠血液流動形成的一種活體密碼。相比傳統指紋識別技術,指靜脈識別不受手指是否潮濕、乾淨或者破損等因素的影響(無需接觸儀器);另外更加安全、快速、準確,隨機兩個人的指靜脈結構相同的幾率是34億分之一,因此可以說每個人的指靜脈結構都獨一無二;最值得一提的是,整個識別過程只需不到一秒鐘便可完成。」他補充道。

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

指靜脈技術的四大特點

他同時坦言,與傳統指紋識別技術相比,指靜脈識別技術的市場應用還不夠廣泛。主要原因在於該技術的發展與醫學同步,2000年前後才逐步落地應用,用戶對該技術的認知稍晚,而從這些年的研發應用來看,技術發展不存在障礙;從成本角度出發,價格也相差無幾。

基於以上兩點,該技術尚未爆發的最大因素就是用戶認知不足,而基於指靜脈安全性、穩定性、唯一性的三重優點,可以合理預判該技術未來有非常好的發展機遇。

智慧眼指靜脈識別技術緣何三次登頂

談及至此,王棟還向雷鋒網分享了該技術的應用路徑。他談到,一直以來,指靜脈識別技術都是日本、韓國等公司比較領先,而在經過近十年的努力後,包括智慧眼在內的中國技術公司已經遙遙領先。

以智慧眼為例來說,該公司指靜脈識別技術已在2015年、2016年、2017年連續三年奪得全球指靜脈挑戰賽的冠軍,技術誤識率小於0.0001%,識別率大於99.99%,目前該技術已被成熟地應用在銀行實名開戶、指靜脈取款、社保待遇資格認證、考試考生身份認證、軍隊信息化安全認證、住建工地實名制管理等領域。

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

智慧眼指靜脈演算法在國際挑戰賽中排名第一

對於這個三連冠,王博士感慨頗深,「連續三年獲得挑戰賽冠軍是件非常不易的事情,背後需要很多研發人員不懈的日夜努力」 。

從外來看,在比賽過程中,裁判除了關注識別率之外,還會看重一個非常重要的指標:特徵提取後的特徵長度(特徵信息)。從應用角度出發,特徵長度越短越好,因為可以讓識別速度更快;但從技術角度來看,如果演算法設計的不夠好,越短的話,準確率也會越低。基於這兩點,智慧眼找到了最佳平衡點:做到了在保證安全的前提下,特徵長度盡量的短,識別率盡量的高。

指紋識別慘遭『橘子皮』破解,指靜脈識別或成救局之道

智慧眼子公司在2017年指靜脈國際演算法挑戰賽中再次排名第一

從內來看,與人臉識別一樣,如今的指靜脈識別演算法也是基於深度學習去開發,對數據的要求比較高。 AI在行業落地時,數據的作用是毋庸置疑的,同樣的演算法,不同量級的數據量將導向不同的結果。AI想要落地和發揮作用,大規模統一標準的數據集是必不可少的,數據是一切的基礎。而智慧眼由於在這塊已經深耕多年,積累的數據對技術的領先性有很大幫助。

除了指靜脈識別,智慧眼的AI征程

提到智慧眼,很多業內人士只聞其名不見其聲。

內有數據,外有技術,一直以來,這家公司都將重心放在研發和應用落地上『悶聲發大財』。誰曾想到,這家成立於2009年的AI公司已經低調地高速發展了八年,除了上文所提到的指靜脈識別技術外,智慧眼還擁有自主知識產權的人臉識別、智能視頻分析等核心技術,其人臉識別技術在Google舉辦的Megaface演算法挑戰賽上名列前茅。在業務方面,從做社保身份認證起家,再到目前業務覆蓋公安、司法、金融、教育等多個垂直行業,服務了超過全國1/10的人口,擁有全國最大規模的人臉識別應用。去年安博會期間雄踞深圳會展中心一號館,與海康、大華、宇視毗鄰。

而他們的目標也讓人欣賞:打造識別萬物的智慧之眼,推動智能化社會的實現。短短二十字,匯聚了王棟的期望,也涵括了眾多智慧眼人的目標及挑戰。

在他們看來,AI技術是讓用戶接入未來智能社會的一把鑰匙。作為社會主體構成的人、車、物身份的數字化是智能社會的前提,而AI正是實現這一目標的關鍵技術,它可以讓萬物之間的信息交互更加便捷、安全。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

注資百萬美元,微軟聯合ID2020開發區塊鏈數字身份認證網路
央行實施普惠金融定向降准;中國區塊鏈白皮書在達沃斯發布 | Fintech晚報

TAG:雷鋒網 |