热点:记者变脸“刘德华”内藏安全大隐患
最新发布的苹果手机,最引人关注的一项“黑科技”就是用“刷脸”取代了指纹识别,成为解锁手机的新方式。
在本次大会上,360公司展台前人气十分火爆。为什么?因为那里在演示如何对人脸识别进行模拟破解——通过AI换脸软件,软件可以将艺人刘德华的照片当作换脸的目标,然后在屏幕中把用户的脸替换成“刘德华”。
记者亲身体验该软件,一瞬间,记者在手机屏幕里的面孔就变成了“刘德华”。这张“脸”还能跟随记者左右晃动,且面部表情也会实时显示种种变化,几可乱真。
这里的安全隐患在哪里?例如说某个坏人拥有一张路人甲的照片,他可以通过换脸软件,方便地入侵路人甲使用人脸识别认证的各种电子资料。
“通过人脸识别等单一的生物识别方式进行认证,无论什么‘黑科技’都非常容易被破解。”360公司广州公司相关负责人唐伟表示,当前人脸识别技术越来越普及,方便了市民的生活,但在效率提高的同时,也需要视乎不同场景的重要性,尽量采取双重乃至多重防范,确保安全性,“目前,许多移动支付尽管也采用了诸如刷脸等方式进行验证,事实上这只是整个验证过程的一个环节,多设几重关卡,才能防范不法之徒轻易突破验证。”
360公司网络安全工程师在演示中建议,市民应养成及时更新手机系统,并安装手机安全防护软件。此外,在安卓和PC系统中,许多应用程序会进行相互调用,这也成为手机病毒传播的一种方式。唐伟介绍,目前已有手机网络安全厂商开发出防护软件,能够切断这种调用,从而最大限度地保障手机安全,“推荐广大市民,特别是公务人士使用”。
科技公司:破解脸部识别隐患的“广州答案”
总部设于广州黄埔的杰创智能科技公司也带来了“人证合一身份核查系统”。这是基于人脸识别算法,对现场人脸图像和身份证内的人脸图像进行核对的系统,用于确定本人与身份证信息是否一致。可用于旅馆、网吧、车站、机场、考场等需要身份查验的场所,目的是杜绝一证多用,防范故意骗用、乱用、盗用他人证件的行径,降低社会安防风险。
“我们的系统全面应用于周边的网吧、酒店等公共场所。”杰创智能科技公司客户经理彭印城表示,人证合一身份核查系统具有黑名单布控功能,采用中科院研发的最先进算法,人脸对比全程自动化,无需人工干预,并解决了眼镜、阴影、闪光、表情、年龄等问题,识别准确率高于99.9%。“刷脸”有多准?他举了一个最鲜活的例子:近日在中央电视台的娱乐节目上,杰创智能的核查系统成功辨识18只小狗,全国观众共同见证这意味深长的逗趣一幕。
由于“人证统一”的实现,该系统已广泛应用于广州乃至国内的多种场合。彭印城说,在广州,白云国际机场和高铁案件系统已经上马“刷脸”与身份证的双重识别,而在国内多个城市,为防“枪手”替考,高考等重要考场也纷纷引入人脸识别系统,告别单靠身份证识别的查核漏洞,“相信未来会成为公共场所的查验标配”。
在中国电子信息产业发展研究院所长刘权看来,尽管当前生物识别技术识别率能达到90%以上,但比较安全的使用场景应该是内部局域网,比如门禁系统、机场和会场安检等,如果广泛作为互联网在线身份识别手段,可能带来灾难性后果,因为生物特征信息不可撤销,如果留存网络,可能被复制和模仿。
彭印城就此解释说,“刷脸”采集所得的数据都会直接连入公安后台,只允许公安系统查看,以此最大限度避免信息外泄的风险。
专家:量子密码不是解决安全问题的唯一途径
昨日下午,广东省网络安全宣传周高峰论坛举办,中国工程院院士、信息安全专家郑建华等进行主题演讲。郑建华针对目前开始流行的几种密码方式进行解析,他表示,刷脸支付安全隐患大,生物密码必须与传统密码相结合才能有更好的效果。另外,鉴于目前我们使用的通信系统还是建立于传统数字技术之上,他认为量子密码并不是解决安全问题的唯一路径。
近年来,我国一直在推动网络实名制,但郑建华坦言,目前网络实名制还存在一些技术难以实现的地方。比如,在使用动态IP的情况下,溯源查证的难度就会大大增加。郑建华认为,为网民建立一个“数字身份”,即将网民信息写入身份证芯片中,或许是一个有效的方法。“另外,目前我国安全插件的使用也存在不足。具体来说,下载任何程序,都应该同时安装相对应的安全插件,这样才能解决隐私泄露等问题。”
随着信息技术的发展,“刷脸支付”开始成为一种新潮流。郑建华介绍,生物特征识别包括指纹识别、面部识别等,由于指纹等生物特征具有唯一性和不可变性,基于生物特征的识别技术受到网络密码开发者的青睐。“但是,这些方式也存在比较大的安全隐患,要实现基于生物特征识别的远程支付,最安全的方法应该是传统密码与生物特征密码相结合。”
近年来,随着量子传输技术的发展,在网络安全研究领域,“量子密码”研究也得到一定程度的发展。但郑建华认为,量子密码不应是未来解决网络安全的唯一路径。具体原因有两个,一是目前整个通信系统使用的还是传统技术,解除网络安全隐患还需要依赖基于数字原理的密码技术。另一个问题是,量子密码目前在传输效率、系统稳定性方面还存在不足。