1月21日,中國(guó)支付清算協(xié)會(huì)公告,已于20日印發(fā)人臉識(shí)別線下支付行業(yè)自律公約(試行),并自20日起實(shí)施。
《公約》明確,應(yīng)建立人臉信息全生命周期安全管理機(jī)制。在采集環(huán)節(jié),要堅(jiān)持“用戶授權(quán)、最小夠用”,明確告知用戶信息使用目的、方式和范圍,并獲得用戶授權(quán),避免與需求無(wú)關(guān)的特征采集。在存儲(chǔ)環(huán)節(jié),將原始人臉信息加密存儲(chǔ),并與銀行賬號(hào)或支付賬號(hào)、身份證號(hào)等用戶個(gè)人隱私進(jìn)行安全隔離。在使用環(huán)節(jié),收單機(jī)構(gòu)、商戶等中間環(huán)節(jié)不得歸集或截留原始人臉信息,實(shí)現(xiàn)端到端的個(gè)人隱私保護(hù)。
《公約》強(qiáng)調(diào),應(yīng)根據(jù)用戶意愿,為其提供開(kāi)通或關(guān)閉刷臉支付服務(wù)。
刷臉識(shí)別,那種方式最安全?
隨著人臉識(shí)別技術(shù)的發(fā)展,越來(lái)越多的設(shè)備支持刷臉,正如同某教授說(shuō)道:“中國(guó)在AI金融發(fā)展方面,大量集中在刷臉中。”
而隨著“刷臉”的興起,對(duì)于普通用戶來(lái)說(shuō),其并不知道面對(duì)的設(shè)備是否安全。那么,目前市場(chǎng)上,都有哪些“刷臉”設(shè)備?
1、2D圖像
2D圖像識(shí)別是最原始的識(shí)別方式,其從安防產(chǎn)業(yè)直接復(fù)制而來(lái)。他們的算法構(gòu)成基本以“點(diǎn)”為主,就是在用戶面部設(shè)立多個(gè)點(diǎn),點(diǎn)與點(diǎn)之間的連接就是函數(shù)值。如果要確定人像,其圖像函數(shù)值必須要達(dá)到一定的匹配度。
但這種方式并不能成為金融級(jí)支付的要求,雖然其具備活體檢測(cè)等多個(gè)功能,但由于該技術(shù)主要是對(duì)2D平面進(jìn)行識(shí)別,一旦在某個(gè)角度極為相似,則會(huì)被認(rèn)定為是同一個(gè)人。
2、雙目攝像機(jī)
雙目攝像機(jī)是并排的兩個(gè)攝像機(jī),其與2D圖像攝像機(jī)相似,但不同是后端圖片的融合,通過(guò)圖片數(shù)據(jù)的融合,從而可在后端建立近乎于3D的圖像,相比傳統(tǒng)的單目攝像機(jī)而言,其確定人員身份的準(zhǔn)確率更高。但同時(shí)帶來(lái)的是較大的運(yùn)算能力。
但不可否認(rèn)的是,這種設(shè)備由于其價(jià)格低、距離遠(yuǎn)等特點(diǎn),從而成為交通、建筑等產(chǎn)業(yè)的標(biāo)配。
3、3D結(jié)構(gòu)光
3D結(jié)構(gòu)光是將激光散斑圖像投射到物體表面,由攝像頭接收采集物體表面反射的信息,根據(jù)物體造成的光信號(hào)變化計(jì)算出物體位置和深度信息,識(shí)別精度能達(dá)到1mm。簡(jiǎn)單來(lái)說(shuō),這項(xiàng)技術(shù)通過(guò)發(fā)射具有一定結(jié)構(gòu)特征的光線,投射到用戶面部。再通過(guò)攝像頭感知面部的散斑,從而描繪出你面部的結(jié)構(gòu)。這些散斑主要反饋的是面部特征的深度信息,所以相當(dāng)于給用戶的臉建了一個(gè)3D模型,它是三維立體的。
3D并不一定完全安全
支付寶率先與3D結(jié)構(gòu)光企業(yè)達(dá)成合作,并研發(fā)出基于3D結(jié)構(gòu)光的刷臉支付,但由于缺少數(shù)據(jù)作為支撐,其在推廣期結(jié)合了二維碼支付模式,從而使用戶可以進(jìn)行選擇。
但3D結(jié)構(gòu)光是否安全,目前還未得知。在2019年年底,美國(guó)一公司稱,通過(guò)3D打印技術(shù),能有效“欺騙”3D結(jié)構(gòu)光,從而達(dá)成消費(fèi)或其他目的,從而可以得知,3D結(jié)構(gòu)光雖然看似安全,實(shí)際其并不能有效進(jìn)行活體檢測(cè)。但令人匪夷所思的是,該公司在發(fā)布一段時(shí)間后,就立刻刪除了相關(guān)信息。