通過識別人類獨特生理特征或行為,以建立身份唯一性的生物識別技術(shù),被廣泛認為是密碼的替代者,并在過去三十年里創(chuàng)造了不少商機。
但是有不少人認為,生物識別技術(shù)存在一個根本性的弱點,即如果個人的生物識別信息被竊取,將帶來災(zāi)難性的后果。因為它不像口令或密碼,個人的生物特征是不可更改的,一旦被人復(fù)制,這個復(fù)制品就會永遠有效?,F(xiàn)如今的生物識別往往僅以二級身份驗證的形式存在,作為傳統(tǒng)安全措施的補充,而不是主要的認證手段。因此這些人認為,生物識別系統(tǒng)徹底取代PIN或密碼的時代離我們還很遠。
牛君并不同意這樣的看法,理由將在文尾說明。在此之前,我們先來看一看目前都有哪些先進的生物識別技術(shù)以及各自的優(yōu)缺點:
先是六種已在應(yīng)用中的技術(shù) —
一、指紋

這是生物識別陣營中的中流砥柱,由于成本較低也是目前應(yīng)用最為廣泛的生物技術(shù)。由于安全研究人員不斷地發(fā)現(xiàn)其存在的脆弱性,該技術(shù)的名聲毀譽參半。
缺點:可被輕易的偽造
二、手掌建模

上世紀八十年代,一些高安全級的機構(gòu)開始使用這種技術(shù)。它通過識別人的手掌大小和幾何特征來辨認身份。如今,這項技術(shù)被視為雙因素或多因素認證時的輔助,而不是主要的認證形式。
缺點:人類的手掌相似程度較高
三、面部“自拍”識別

前不久萬事達宣布,計劃使用“自拍”式面部識別技術(shù)作為轉(zhuǎn)賬認證措施,替代麻煩重重的 SecureCode 系統(tǒng),該消息引起了廣泛關(guān)注。此外,面部識別系統(tǒng)的應(yīng)用方向還有很多,臉書和谷歌也對此領(lǐng)域進行了投資。這樣的系統(tǒng)可以在街頭等各個場所隨時隨地識別人們的身份,但很可能會導(dǎo)致“監(jiān)控型社會”的建立。
缺點:別告訴我你不知道《1984》
四、聲紋識別

許多機構(gòu)多年來已經(jīng)在使用這種成熟的技術(shù)。2016年,英國匯豐銀行宣布將使用Nuance公司的聲紋識別系統(tǒng),認證信息來自手機和固定電話,這也可能是該技術(shù)開始進入公眾視野的一個轉(zhuǎn)折點。英國寬帶提供商TalkTalk也宣布了使用該技術(shù)的計劃。
缺點:識別率有待提升
五、虹膜識別

美國軍方在過去至少十年中已經(jīng)使用了虹膜掃描技術(shù),而全世界已經(jīng)有很多機構(gòu)的身份認證系統(tǒng)也以眼模作為標識。該項技術(shù)較為準確,但有時基于視網(wǎng)膜血管結(jié)構(gòu)的掃描容易發(fā)生識別不清的問題。
缺點:有人認為人類的眼睛特征會產(chǎn)生變化,而且最關(guān)鍵的是,成本高
六、手掌靜脈識別

該技術(shù)基于識別個人手指或手掌中特有的靜脈走向。這種生物識別技術(shù)已經(jīng)成熟到了令人驚訝的地步,富士通在過去多年里一直在銷售此類系統(tǒng)。如今該技術(shù)主要被用于醫(yī)療領(lǐng)域,因無需接觸掃描設(shè)備,被視為指紋認證的替代者。
缺點:同樣成本高昂
下面是四種前沿高端技術(shù) —
七、鍵盤敲擊識別

這是一種行為特征識別技術(shù)。每個人都有獨特的打字節(jié)奏,如果和密碼等其它識別手段相結(jié)合,這種認證將非常難以偽造。所謂的擊鍵動態(tài)技術(shù)僅需要軟件即可實現(xiàn),并不需要鍵盤以外的其它設(shè)備。