建行、农行进入"刷脸"时代,这三大安全问题怎么解决?

首页 > 资讯 >正文

【摘要】据专家介绍,刷脸取款采用红外活体检测技术、生物识别技术等,可以抵御照片、换脸视频、翻拍、3D头套等面具攻击。除此之外,还具备静默活体、动作活体、唇语活体、双目活检等活体检验方式。

  莉莉财经  ·  2017-12-26 12:25
建行、农行进入"刷脸"时代,这三大安全问题怎么解决? - 金评媒
来源: 零壹财经    

金评媒(http://www.jpm.cn)编者按:据专家介绍,刷脸取款采用红外活体检测技术、生物识别技术等,可以抵御照片、换脸视频、翻拍、3D头套等面具攻击。除此之外,还具备静默活体、动作活体、唇语活体、双目活检等活体检验方式。

近日,中国建设银行广东某支行试点ATM"刷脸取款",再次在行业扔下舆论炸弹。目前,包括招行、农行、建行在内的多家银行传来已实现"刷脸取款"、"刷脸支付"的大消息。 

9月,建行上线"刷脸支付",称为"0付",使用"0付"时,不需要任何物理帮助,只需要刷刷脸就能完成消费支付。 

同样9月,中国农业银行上线ATM机"刷脸取款"功能,不需要身份证、不需要银行卡,按提示操作即可轻松取款。 

而在去年,招商银行在全国106个城市近千台ATM机上实现了"刷脸取款"的功能,当时这还只是招行一家进行的实验,而在今年,银行领域"刷脸取款"、"刷脸支付"已经步入大规模拓展阶段。农行作为四大行之一,其用户和ATM布局范围广泛,网点下沉程度在几个国有大行中最深,这意味着,在未来"刷脸取款"不再是一二线城市的专利。 

"刷脸取款"和"刷脸付款" 

"刷脸取款"主要运用了人脸识别和大数据技术,客户如需取款,首先在ATM屏幕首页点击选择"刷脸取款"功能,系统将自动抓拍现场照片,在后台与银行的可信照片源进行比对,验证通过后,客户输入手机号码进一步确认身份,接着输入取款金额、密码,最后拿取现金,整个过程无需插入实体银行卡片。 

2015年12月7日,兰州银行在兰州推出ATM"刷脸取款"业务,在刷脸过程中融入活体验证功能,保证客户身份的唯一性和不可复制性,由此兰州银行成为全国首家具备活体验证功能的人脸识别技术应用于ATM渠道的银行。 

早在今年9月,农行在两台ATM机上线了刷脸取款功能,这项功能首先在贵州农行ATM上线,随后将进行大面积的覆盖,在年底有望实现贵州全省覆盖。这是继招行、建行之后,又一家开始"刷脸取款"试点的大型商业银行。 

而"刷脸支付"则起源于2015年,马云第一次在汉诺威电子展的大屏上向全世界演示"刷脸支付"技术。今年9月1日,支付宝宣布在肯德基的KPRO餐厅上线刷脸支付,正式将"刷脸支付"推向了商用。 

"刷脸"是否安全? 

据业内人士表示,"刷脸"这种方式更加安全,防盗刷,同时也不用担心银行卡丢失的问题。 

据专家介绍,刷脸取款采用红外活体检测技术、生物识别技术等,可以抵御照片、换脸视频、翻拍、3D头套等面具攻击。除此之外,还具备静默活体、动作活体、唇语活体、双目活检等活体检验方式。此外,还将人脸识别、手机号码验证、密码验证统一起来,进行多重防护。 

为了保证资金安全,招商银行、农业银行刷脸取款系统限定的用户每日取款上限为3000元,建设银行这一上限为2500元。同时,建设银行还可以选择"刷脸取款设置"对系统内已存的正脸照片进行修改,也可以关闭刷脸取款功能。此外,目前的刷脸取款暂不支持存款、转账以及跨行取款。 

然而,这并不代表"刷脸"就万无一失。目前,人脸识别技术并非没有任何风险,我们总结了业内对刷脸支付存在的几大疑难: 

1、由于此类操作是在线下公共设备和开放环境下进行,真实场景复杂多变:白天和晚上的光线不同、不同人群面对摄像头的角度和姿势各异,识别难度更高。 

2、人脸识别匹配很大程度上是审核和预置照片的匹配程度,人在成长过程中面部变化较大,人脸识别审核参考的阈值,这意味着,人当下的样貌和预留照片的差别越大,阈值差异越大,通过的可能性越小。双胞胎因为阈值差异性小,常常造成无法区分的情况。 

3、银行密码和手机验证码是动态、可修改的保障因素,刷脸、指纹是不可修改的静态特性。这容易催生针对这类支付或取款的新犯罪手段,由于没法修改,其安全性须慎重对待。 

眼下,金融行业有足够的身份认证需求,且具备最广阔的市场前景,被预估为"千亿级"市场。不过,值得重视的是,目前金融行业暂无生物识别相关的标准,人民银行对于生物识别技术的定位也只是"作为核验身份信息的辅助手段"。

(编辑:杨少康)

来源: 零壹财经

上一篇文章                  下一篇文章

莉莉财经

评论:
    . 点击排行
    . 随机阅读
    . 相关内容