李曉婉
摘要:當(dāng)前人臉識(shí)別技術(shù)已經(jīng)迅速走進(jìn)了大眾生活,從手機(jī)的刷臉解鎖到移動(dòng)支付,為生活帶來(lái)了很多便利。但是不可否認(rèn)的是便利同時(shí)也帶來(lái)了安全挑戰(zhàn),本文以此為基礎(chǔ),淺談基于人臉識(shí)別技術(shù)的移動(dòng)支付時(shí)的風(fēng)險(xiǎn)研究,并提出相關(guān)建議。
關(guān)鍵詞:人臉識(shí)別技術(shù);移動(dòng)支付;風(fēng)險(xiǎn)研究
一、人臉識(shí)別技術(shù)概述
人臉識(shí)別技術(shù)就是基于每個(gè)人面部獨(dú)特的3D特征,通過(guò)機(jī)器掃描人臉,抓住人臉圖像信息,并對(duì)其進(jìn)行分析和識(shí)別的技術(shù)。通過(guò)像這樣設(shè)置智能設(shè)備,對(duì)面部信息進(jìn)行采集,可以將人臉識(shí)別技術(shù)運(yùn)用到電子設(shè)備解鎖或者移動(dòng)支付上面來(lái)。從理論上講,除了極個(gè)別的情況下,人臉識(shí)別技術(shù)是十分安全的,因?yàn)槊總€(gè)人的面部特征都完全不同。但實(shí)際上它也存在著很多技術(shù)隱患。
二、人臉識(shí)別技術(shù)在支付領(lǐng)域的應(yīng)用
(一)國(guó)外發(fā)展應(yīng)用情況
目前很多國(guó)外世界頂尖的科技企業(yè)都在著力于進(jìn)行生物人臉識(shí)別研究。在2013年由芬蘭的一家創(chuàng)業(yè)公司Uniqul首次推出,在這個(gè)系統(tǒng)中不需要用到錢包或信用卡,只需面對(duì)屏幕上的攝像頭即可。而目前最常見(jiàn)的比如蘋(píng)果推出iPhone X,包含指紋識(shí)別ID touch,可以通過(guò)人臉識(shí)別解鎖資金賬戶的支付權(quán)限,實(shí)現(xiàn)賬戶往來(lái)。英國(guó)也已經(jīng)通過(guò)“PayPal”推廣人臉識(shí)別支付系統(tǒng)。
(二)國(guó)內(nèi)發(fā)展應(yīng)用情況
在國(guó)內(nèi)的發(fā)展應(yīng)用中,首次出現(xiàn)刷臉支付是在銀行系統(tǒng)上。而用于便民系統(tǒng)的人臉識(shí)別支付系統(tǒng),首先由支付寶嘗試。在購(gòu)物后用刷臉取代輸入密碼,加強(qiáng)了便捷性和安全性。后來(lái)支付寶推出螞蟻金服Smile to pay的掃臉技術(shù),進(jìn)一步加深了在支付系統(tǒng)上應(yīng)用。
三、人臉識(shí)別技術(shù)在支付領(lǐng)域應(yīng)用風(fēng)險(xiǎn)分析
(一)識(shí)別度風(fēng)險(xiǎn)
雖然人臉特征具有唯一性,但是在當(dāng)前的支付領(lǐng)域中依然具備著識(shí)別度降低的風(fēng)險(xiǎn)。具體來(lái)說(shuō),首先人臉具有不穩(wěn)定性。人們的面部特征隨著時(shí)間的變化將會(huì)發(fā)生轉(zhuǎn)變,包括通過(guò)化妝、佩戴手飾、受傷、整容等等因素導(dǎo)致的面部特征發(fā)生明顯變化,這會(huì)使得人臉識(shí)別的正確率大大降低。除此之外,人臉特征也十分容易被復(fù)制。通過(guò)整容或者照片識(shí)別等方式可以騙過(guò)人臉識(shí)別系統(tǒng),造成支付風(fēng)險(xiǎn)。
(二)隱私安全風(fēng)險(xiǎn)
除了識(shí)別度風(fēng)險(xiǎn)之外,人臉識(shí)別技術(shù)在移動(dòng)支付中也存在著暴露個(gè)人隱私的安全風(fēng)險(xiǎn)?!八⒛樦Ц丁钡倪^(guò)程主要依靠手機(jī)等設(shè)備通過(guò)拍照后進(jìn)行圖像數(shù)據(jù)傳輸,但是一旦自己的外貌數(shù)據(jù)交給了別人保管,是否會(huì)將其泄露給不法分子還有待考察。除此之外,移動(dòng)支付是否會(huì)后使用之后暴露用戶的個(gè)人位置或行蹤,這些安全問(wèn)題依然存在著風(fēng)險(xiǎn)。
(三)交易安全風(fēng)險(xiǎn)
除了以上風(fēng)險(xiǎn)之外,在支付交易的過(guò)程中也存在著一定的安全風(fēng)險(xiǎn)。具體來(lái)說(shuō),在移動(dòng)支付的過(guò)程中,主要是依靠數(shù)字信息的傳輸,但如果此時(shí)受到病毒或黑客等攻擊,可能會(huì)使支付過(guò)程中斷。除此之外,就人臉識(shí)別技術(shù)本身來(lái)說(shuō),其準(zhǔn)確率目前無(wú)法達(dá)到百分之百,也就是說(shuō)在交易的過(guò)程中依然有概率出現(xiàn)身份驗(yàn)證錯(cuò)誤,進(jìn)而產(chǎn)生錯(cuò)付的現(xiàn)象。
四、應(yīng)對(duì)策略及建議
(一)完善相關(guān)法律法規(guī)
為了切實(shí)加強(qiáng)基于人臉識(shí)別技術(shù)的移動(dòng)支付安全系數(shù),首先應(yīng)該盡快出臺(tái)認(rèn)證標(biāo)準(zhǔn),強(qiáng)化對(duì)其法律的規(guī)范化管理。由于當(dāng)前對(duì)這樣的新型移動(dòng)支付業(yè)務(wù)沒(méi)有確切的法律規(guī)范,因此銀行方面應(yīng)該盡快完善《移動(dòng)支付業(yè)務(wù)管理法》。除此之外,從個(gè)人信息到支付安全應(yīng)該有一套嚴(yán)格規(guī)則來(lái)保障用戶的資金安全。對(duì)于刷臉移動(dòng)支付的日常監(jiān)測(cè)也要安放在日常業(yè)務(wù)范疇內(nèi),并且對(duì)數(shù)據(jù)傳輸過(guò)程中可能產(chǎn)生的風(fēng)險(xiǎn)進(jìn)行及時(shí)警告和處理,切實(shí)保證廣大消費(fèi)者的個(gè)人信息和資金安全。
(二)加強(qiáng)行業(yè)自律
為了加強(qiáng)移動(dòng)支付過(guò)程中的安全系數(shù),也要加強(qiáng)行業(yè)的自律性。配備了人臉識(shí)別系統(tǒng)的支付公司應(yīng)該設(shè)立嚴(yán)格的行業(yè)規(guī)則,在信息采集和對(duì)比部門(mén)設(shè)定嚴(yán)格的審查機(jī)制。除此之外,也可以對(duì)周期里安全系數(shù)較高的部門(mén)進(jìn)行獎(jiǎng)勵(lì),以促進(jìn)員工的行業(yè)自律性。
(三)強(qiáng)化技術(shù)研發(fā)
強(qiáng)化技術(shù)研發(fā)是保證人臉識(shí)別技術(shù)在移動(dòng)支付安全系數(shù)提升的核心手段。當(dāng)前人臉識(shí)別技術(shù)具有局限性,因此科研人員應(yīng)該從兩個(gè)方面來(lái)加強(qiáng)技術(shù)的安全性。首先技術(shù)人員應(yīng)該將人臉識(shí)別技術(shù)與其他技術(shù)融合,比如在面臨大金額轉(zhuǎn)賬時(shí),應(yīng)該將人臉識(shí)別技術(shù)與密碼認(rèn)定等方法相結(jié)合,雖然略有繁瑣,但是保證了其安全性。其次,各相關(guān)支付企業(yè)應(yīng)該進(jìn)一步加大對(duì)人臉識(shí)別的技術(shù)攻關(guān),找到當(dāng)前人臉識(shí)別系統(tǒng)中可能存在的技術(shù)漏洞,例如可以通過(guò)二次人面圖像信息采集與對(duì)比實(shí)現(xiàn)誤識(shí)率的降低。
(四)提高公民信息保護(hù)意識(shí)
最后,應(yīng)該切實(shí)提升公民的信息保護(hù)意識(shí)。公民在進(jìn)行人臉識(shí)別注冊(cè)時(shí),應(yīng)該檢查該設(shè)備的技術(shù)手段是否完善、合法;在次公民在進(jìn)行移動(dòng)支付時(shí),應(yīng)該注意當(dāng)前的支付設(shè)備是否是正規(guī)企業(yè)研發(fā)的支付設(shè)備,比如該攝像頭是否具備支付寶商標(biāo)。當(dāng)公民的圖像信息被采取后,要對(duì)回訪電話或資料二次傳遞等保持警惕。如果公民發(fā)現(xiàn)支付過(guò)程中出現(xiàn)問(wèn)題,要及時(shí)通過(guò)專門(mén)電話進(jìn)行舉報(bào)或報(bào)警。
總而言之,雖然人臉識(shí)別技術(shù)越來(lái)越廣泛的走進(jìn)大眾生活,為人們的移動(dòng)支付帶來(lái)了便利,但是開(kāi)發(fā)者也應(yīng)該意識(shí)到隱私安全以及識(shí)別度等領(lǐng)域的支付風(fēng)險(xiǎn)。為此,只有采取更加嚴(yán)密的安全防護(hù)措施,才能使人臉識(shí)別技術(shù)更穩(wěn)定的發(fā)展下去,為人類做出更多的貢獻(xiàn)。
參考文獻(xiàn):
[1]王凱.人臉識(shí)別技術(shù)應(yīng)用于金融業(yè)的風(fēng)險(xiǎn)及對(duì)策[J].金融科技時(shí)代.2021,(2).58-61.
[2]劉大為,馬云姣.基于“刷臉”支付的生物識(shí)別支付用戶采納意愿影響因素研究[J].生產(chǎn)力研究.2018,(11).106-111.
[3]劉宇.人臉識(shí)別技術(shù)在醫(yī)院支付領(lǐng)域的發(fā)展前景[J].信息與電腦.2017,(10).165-166,169.