生物识别技术在网络支付领域的应用,为进一步提升体验和安全性提供了可能。图为消费者尝试用指纹支付购买咖啡。安 之摄
以指纹识别为最大卖点的苹果Apple Pay上周正式在美国上线,用户只要将手指按上指纹识别器,就可以直接在苹果移动商店中购买软件。这被视为生物识别技术在网上支付领域的一个“里程碑”。
不过你知道吗?除了指纹识别技术,包括击键行为、声纹、签名笔迹、人脸识别等新的生物识别技术,都已经开始被尝试用于网上支付。所谓生物识别技术,是指通过计算机与光学、声学、生物传感器和生物统计学原理等高科技手段密切结合,利用人体固有的生理特性和行为特征来进行个人身份的鉴定。
和传统的数字密码相比,生物识别技术的优势显而易见:人人不同、难于仿冒、输入简便。按照蚂蚁金服大安全产品技术部资深总监曹恺的说法,当人们的互联网账户与个人身份的重叠度越来越高,人的生物特征也会成为更好的标识。“在保证用户体验的前提下,甚至在部分场景和环节,其安全性远超数字密码。”然而,生物识别技术究竟离我们的网上支付还有多远?技术又如何解决诸如“别人用我的指模能否支付”之类的问题?如果对个人生理特征的采集成为常态,个人隐私又如何保护?
从指尖开始
目前投入使用的生物识别技术,居然都和我们的手指有关。
其中最成熟的是指纹识别,在用于网上支付之前,许多单位就利用这一技术上班打卡。苹果率先将这一技术用于网上支付,并且未来还可以借助iPhone 6的NFC模块用于线下支付。方法是将手机靠近非接触式感应器,同时将手指放在指纹识别器上就可完成授权支付。苹果的创新来自于对指纹传感器表面的保护层进行了创新,通过使用厚度仅有1毫米的蓝宝石水晶,苹果让保护层更加结实耐用,从而使得指纹识别装置能够随身携带。
和苹果一样,国内支付厂商也在尝试应用指纹支付。记者曾在支付宝的体验点体验指纹识别购买咖啡。这一支付过程首先需要用专门的指纹识别设备记录用户右手食指和中指的指纹,同时与支付宝账号绑定,就完成了指纹支付的设置。以后使用时只需要将手指放在指纹识别设备上,就能自动完成小额支付。
关于指纹识别,用户最关心的有两个问题,一是手指脱皮能不能用?二是会不会有人复制指模假冒?曹恺表示,手指脱皮不会影响指纹的结构。而目前的指纹识别技术已不再仅仅根据指纹的形状判定,还要测量真皮层的静电反应。“因此只有活体手指才能通过识别,不用担心指模被假冒的问题。”
在指纹识别技术之外,另一投入使用的生物识别技术是击键行为识别。你有没有想过,由于每个人的手大小不同,敲击键盘的速度不同,击键行为也人人不同?支付宝算法工程师王志扬告诉本报记者,目前击键行为识别已经用于阿里巴巴“速卖通”的密码输入:“我们先根据关联银行卡号的前6位来缩小用户范围,然后根据按键的速度和间隔时间来判断输入密码的是否是用户本人,如果系统有所怀疑,就会对该用户的操作行为进行进一步的监控。”他还表示,这项技术目前只用于电脑,但未来移动互联网才是它真正的“用武之地”。“在移动互联网上,握手机的姿势,按键的力气大小都可以作为判定依据,因此将更为准确。”
“扫脸”尚在途中
“识别完毕!您的姓名是……”记者刚踏进识别区域,还没来得及找到镜头,屏幕上就显示出自己的姓名。
这就是国内研发团队Face++开发出的人脸识别系统。在全球最权威的人脸识别评测系统LFW中,Face++已经略高于互联网巨头脸谱的人脸识别率,Face++创始人印奇表示,目前Face++已为联想、奇虎360、美图秀秀、世纪佳缘等提供人脸识别服务,覆盖国内4000万台移动设备。
“和其他生物识别方法相比,人脸识别有独特的优势,一是不需要有专门的硬件,只要有摄像头就能进行;二是可以减少对用户的打扰,不需要用户专门配合,如果识别率能够达到99%以上,就可以考虑将它作为网络支付的识别手段。”