孫得才 于淑琴
【摘要】在互聯(lián)網(wǎng)金融快速發(fā)展的背景下,一些新的生物識(shí)別技術(shù)(指紋、虹膜、面部識(shí)別等)逐步應(yīng)用于客戶身份識(shí)別與校驗(yàn),與傳統(tǒng)的面對(duì)面識(shí)別形成替代或補(bǔ)充關(guān)系。本文簡(jiǎn)要?dú)w納新技術(shù)的研發(fā)應(yīng)用情況,分析以新技術(shù)開展客戶身份識(shí)別的優(yōu)勢(shì)與不足,研究可行的風(fēng)險(xiǎn)管理手段,提出相應(yīng)的建議。
【關(guān)鍵詞】生物識(shí)別技術(shù) 客戶身份識(shí)別 作用與風(fēng)險(xiǎn)
所謂生物識(shí)別技術(shù),就是通過計(jì)算機(jī)與各種傳感器和生物統(tǒng)計(jì)學(xué)原理等高科技手段密切結(jié)合,利用人體固有的生理特性和行為特征,來進(jìn)行個(gè)人身份的鑒定。與傳統(tǒng)的身份鑒定手段相比,生物特征是唯一的、穩(wěn)定的、可以驗(yàn)證的,基于生物特征識(shí)別的身份鑒定技術(shù)更具有防偽性能好、不易偽造或被盜等優(yōu)點(diǎn)。由此,其在互聯(lián)網(wǎng)金融領(lǐng)域的應(yīng)用也是大勢(shì)所趨。
一、生物識(shí)別技術(shù)的研發(fā)應(yīng)用情況
(一)生物識(shí)別技術(shù)主要種類
近年來,生物識(shí)別技術(shù)發(fā)展迅速,并在不同行業(yè)范圍內(nèi)得以應(yīng)用。當(dāng)前在互聯(lián)網(wǎng)金融領(lǐng)域中,有所介入、涉及的生物識(shí)別技術(shù)主要有指紋識(shí)別、虹膜識(shí)別、面部識(shí)別、掌形識(shí)別、簽名識(shí)別等。
(二)生物識(shí)別技術(shù)在互聯(lián)網(wǎng)金融發(fā)展背景下的應(yīng)用情況
目前,對(duì)于對(duì)安全防范控制有著極高要求的金融業(yè),在金庫的安全設(shè)施、保險(xiǎn)柜、自動(dòng)柜員機(jī)等方面已使用到了生物特征識(shí)別這種直觀、準(zhǔn)確、可靠的識(shí)別系統(tǒng),并且,今后隨著互聯(lián)網(wǎng)技術(shù)的逐漸發(fā)展,對(duì)借助生物識(shí)別技術(shù)來解決金融業(yè)務(wù)方面的身份識(shí)別、確認(rèn)或者支付的呼聲越來越高,運(yùn)用關(guān)注度將更多,銀行也在積極探索和嘗試這方面的運(yùn)用。但是目前想要進(jìn)行大規(guī)模推廣和運(yùn)用的并不多,更多的做為輔助手段。
二、以生物技術(shù)開展客戶身份識(shí)別的優(yōu)勢(shì)與不足
指紋、虹膜、面部識(shí)別等生物特征識(shí)別技術(shù)與傳統(tǒng)的身份鑒別技術(shù)相比,基于人體生物特征識(shí)別技術(shù)的安全性顯然要高得多。但在實(shí)際應(yīng)用中,生物識(shí)別技術(shù)也并非完美無缺,還不是很成熟,難以避免存在著一些漏洞。
(一)優(yōu)勢(shì)方面
一是生物識(shí)別技術(shù)認(rèn)定的是人本身,由于每個(gè)人的生物特征具有與其他人不同的唯一性和在一定時(shí)期內(nèi)不變的穩(wěn)定性,不易偽造和假冒,所以利用生物識(shí)別技術(shù)進(jìn)行身份認(rèn)定,方便、安全、可靠;二是生物識(shí)別技術(shù)產(chǎn)品均借助于現(xiàn)代計(jì)算機(jī)技術(shù)實(shí)現(xiàn),很容易配合電腦和安全、監(jiān)控、管理系統(tǒng)整合,實(shí)現(xiàn)自動(dòng)化管理;三是生物識(shí)別技術(shù)可有效避免傳統(tǒng)短信驗(yàn)證手段潛在風(fēng)險(xiǎn)。隨著手機(jī)木馬,偽基站等黑客活動(dòng)日漸增多,短信驗(yàn)證碼被攔截的可能性大幅增加,而生物識(shí)別技術(shù)的身份認(rèn)證具有不可替代性,能有效規(guī)范被網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn);四是由于生物識(shí)別技術(shù)具有高服務(wù)附加值和高安全性的潛在優(yōu)勢(shì),符合商業(yè)銀行需要高效益、高性能的應(yīng)用程序來助力其運(yùn)行環(huán)境的目的,已成為非常吸引商業(yè)銀行的一項(xiàng)新型應(yīng)用技術(shù),為風(fēng)險(xiǎn)防范又增加了一道堅(jiān)固的壁壘。
(二)不足之處
任何技術(shù)都可能存在一定的針對(duì)性和局限性。同樣,相對(duì)傳統(tǒng)的身份識(shí)別,生物識(shí)別技術(shù)是有較大的優(yōu)勢(shì),但其也存在著一定的缺陷。一是準(zhǔn)確性方面的局限。比如說人手指受傷時(shí),指紋這個(gè)生物特征在被識(shí)別過程中的準(zhǔn)確性就可能受到影響。另外,非法用戶制造有著相同指紋的橡膠手指冒認(rèn)合法用戶在技術(shù)上也是可能實(shí)現(xiàn)的;二是同傳統(tǒng)身份識(shí)別認(rèn)證方法一樣,生物特征信息在傳輸過程中也有可能被截獲或篡改,存儲(chǔ)在數(shù)據(jù)庫中的信息也可能會(huì)被修改,這些都會(huì)使得合法用戶的身份認(rèn)證受到影響,這也是今后生物識(shí)別技術(shù)所面臨的主要問題之一;三是要求用戶配合的程度高,如從指紋鎖的實(shí)際應(yīng)用情況來看要求用戶配合的程度高,用戶在指紋采集過程中需要直接接觸指紋采集儀,容易產(chǎn)生被侵犯的感覺,導(dǎo)致用戶對(duì)指紋識(shí)別技術(shù)的接受度降低,用戶指紋難以采集;四是存在使用專用設(shè)備、價(jià)格昂貴等缺點(diǎn),用較高的代價(jià)來保障安全。
三、應(yīng)用中存在的困難與潛在的風(fēng)險(xiǎn)
就目前來看,雖然關(guān)注度高,但由于生物識(shí)別技術(shù)的尚不成熟,其在金融領(lǐng)域的運(yùn)用暫時(shí)還難以大規(guī)模的推廣使用,還面臨著政策和宣傳不到位等諸多因素的困擾,如何理性、務(wù)實(shí)的直面存在的問題困難,加強(qiáng)對(duì)該項(xiàng)技術(shù)的投入和監(jiān)督,是金融業(yè)在未來一個(gè)時(shí)期內(nèi)應(yīng)重點(diǎn)解決的問題。
(一)困難
一是使用成本高。如通過掌靜脈識(shí)別身份進(jìn)行支付的方式比較安全可靠,但問題是這個(gè)設(shè)備的成本是比較高的,這就導(dǎo)致它更多的是在一定范圍內(nèi)使用,很難大規(guī)模推廣使用,同樣,指紋、虹膜等技術(shù)都面臨類似的問題;二是使用范圍受限。相對(duì)來說,人臉識(shí)別方面,利用攝像頭掃描就相對(duì)容易,只需要配備一個(gè)手機(jī)就可以解決,可以大面積推廣使用,但目前也不能保證這個(gè)技術(shù)就絕對(duì)安全,未來的使用可能更多的還是規(guī)定這種技術(shù)支持一定的業(yè)務(wù)范圍。
(二)風(fēng)險(xiǎn)
生物識(shí)別技術(shù)具有使用便捷的優(yōu)點(diǎn),同時(shí)風(fēng)險(xiǎn)與之并存:生物特征的生物身份識(shí)別技術(shù)存在著一旦被盜用將無法吊銷的風(fēng)險(xiǎn),這也是目前導(dǎo)致僅依賴生物識(shí)別技術(shù)進(jìn)行身份認(rèn)證的措施還不適用于大范圍的金融業(yè)務(wù)的原因所在。同時(shí),互聯(lián)網(wǎng)銀行業(yè)務(wù)發(fā)展的技術(shù)障礙也未解決,無論人臉識(shí)別、指紋等多重生物識(shí)別技術(shù)有多成熟,只要是網(wǎng)絡(luò)遠(yuǎn)程傳輸方式都能夠被黑客截取復(fù)制,金融業(yè)務(wù)潛在風(fēng)險(xiǎn)。
四、相關(guān)建議
(一)加強(qiáng)互聯(lián)網(wǎng)金融業(yè)務(wù)的監(jiān)管
近年互聯(lián)網(wǎng)金融業(yè)務(wù)如火如荼,但監(jiān)管嚴(yán)重薄弱,傳統(tǒng)金融監(jiān)管部門并不十分了解信息網(wǎng)絡(luò)安全的相關(guān)技術(shù)。因此,迫切需要設(shè)立相關(guān)信息安全部門的聯(lián)席會(huì)議制度或者監(jiān)管協(xié)調(diào)機(jī)制,對(duì)有關(guān)互聯(lián)網(wǎng)金融的規(guī)則從源頭介入,制定監(jiān)管制度辦法,避免監(jiān)管部門事后被動(dòng)的尷尬。
(二)加大宣傳推廣力度
當(dāng)前生物識(shí)別技術(shù)還不夠成熟,人們對(duì)其的心理接受程度,還有待從不熟悉該技術(shù)到熟悉這樣的過程和時(shí)間。因此,金融業(yè)所須做的是加大對(duì)生物識(shí)別技術(shù)技術(shù)的研發(fā)以及加強(qiáng)宣傳工作。
(三)建立個(gè)人生物特征信息中央數(shù)據(jù)庫
有效的生物特征識(shí)別應(yīng)用必須由強(qiáng)大的數(shù)據(jù)后臺(tái)作保障,應(yīng)建立一個(gè)大型個(gè)人生物特征信息數(shù)據(jù)庫,能夠采集和存儲(chǔ)指紋掃描、虹膜掃描、掌紋和語音數(shù)據(jù)及其他生物識(shí)別符號(hào),以更快、更好并且將更有效地提升部門間的數(shù)據(jù)共享和可操作性。
(四)生物識(shí)別技術(shù)與其他方式有機(jī)結(jié)合
了解客戶的真實(shí)身份,是規(guī)避洗錢風(fēng)險(xiǎn)的第一道關(guān)口。因此,在進(jìn)行身份認(rèn)證時(shí),不能完全依賴于生物識(shí)別技術(shù),應(yīng)增加一些附加信息,如溫度、濕度等,或者將多種生物特征技術(shù)相結(jié)合,生物特征技術(shù)與傳統(tǒng)技術(shù)相集合等措施以提高識(shí)別質(zhì)量增加安全性。
作者簡(jiǎn)介:孫得才(1965-),男,漢,甘肅省張掖市民樂縣人,中國(guó)人民銀行民樂縣支行行長(zhǎng),經(jīng)濟(jì)師;于淑琴(1969-),女,漢,甘肅省蘭州市人,中國(guó)人民銀行民樂縣支行科員,助理經(jīng)濟(jì)師。