当前位置: > 华宇总代理 > 正文 正文

华宇负责人:生物特征识别安全足够好吗?

 

 
联合航空(United Airlines)本周宣布,将开始在其枢纽机场(包括纽瓦克自由国际机场(Newark Liberty International)和休斯顿乔治布什洲际机场(Houston George Bush Intercontinental))推出Clear的生物识别预选系统。该系统通过验证乘客的指纹或眼睛扫描来工作。
 
Clear已经在全美约60个地点提供。它提供了一个系统,利用生物识别技术将预先批准的旅客加速到安全通道的前面,甚至领先于TSA预先检查的旅客。
 
美国联合航空公司(United Airlines)与达美航空(Delta Airlines)共同向乘客提供这项服务,Clear公司的技术也被用于需要身份验证才能进入的体育场和体育场。然而,Clear只是开始开发这种生物识别筛选技术的几家公司之一,而机场已经在如何应对竞争但不兼容的系统上苦苦挣扎。
 
根据世界旅游理事会(World Travel & Tourism Council)的数据,目前至少有53种生物识别系统被航空业使用,还有数十种被其他行业使用。由于他们各自的数据库并不共享,所以大多数人的看法并不一致。
 
让所有相互竞争的系统协同工作只是生物识别筛选公司在不久的将来必须应对的挑战之一,以使这项技术作为传统识别的替代方案得到普遍接受。
 
生物识别技术的历史
 
人们很容易认为,能够立即识别出独特指纹的技术是21世纪的一个现代奇迹,但它的根源实际上可以追溯到19世纪末。阿根廷人类学家胡安·武西提奇(Juan Vucetich)在1891年首次记录了指纹,仅仅两年后,这帮助探长爱德华多·阿尔瓦雷斯(Eduardo Alvarez)确认弗朗西斯卡·罗哈斯(Francisca Rojas)就是杀害她两个儿子的凶手。
 
接下来是威尔·韦斯特(Will West)和威廉·韦斯特(William West)的故事——这两个人没有血缘关系,但长相却几乎一模一样。两人都在莱文沃斯监狱服刑,但威尔·韦斯特被判犯有轻微罪行,而威廉·韦斯特已经因一级谋杀罪被判终身监禁。监狱几乎没有办法区分这两个人,但后来转向了一种新技术——指纹识别。
 
法国笔迹专家和早期生物识别技术研究员阿尔封斯·贝迪隆已经创建了一个识别系统,其中包括一张“脸部照片”,以及对囚犯面部特征的详细描述。正常情况下,这个系统足以区分不同的个体。然而,考虑到西方人看起来如此相似,还需要别的东西。
 
与此同时,贝迪隆在指纹图谱分析技术的发展上也取得了突破。由于每个人的指纹都是独一无二的,这足以决定哪个西方是哪个!
 
杜兰大学(Tulane University)专业进步信息技术学院(School of Professional Advancement Information Technology Program)主任拉尔夫•鲁索(Ralph Russo)指出:“生物识别技术作为标识符和身份验证手段已经有100多年的历史,其中最著名的案例是警察/执法部门使用指纹。”
 
生物识别技术的进步
 
这个指纹识别系统只是能够区分个体的唯一标识之一。自伯蒂隆发明指纹扫描技术以来的一个世纪里,已经出现了许多能扫描个人视网膜的先进技术,就像指纹一样独特。此外,面部识别也有了很大的进步。
 
近年来,指纹和面部识别扫描都被用来解锁智能手机。该技术的支持者表示,他们提供了比密码更高的安全级别,而密码很容易被忘记。
 
“生物认证的主要优势在于它对终端用户的易用性,”Positive Technologies公司网络安全恢复能力主管莉安·加洛韦(Leigh-Anne Galloway)说。
 
“信息安全的简单性并不总是好的,”她告诉TechNewsWorld。“脸和指纹永远与你同在。你不会忘记它们作为密码,但你也不能改变它们,”加洛韦补充道。
 
生物的优势
Tulane的Russo认为,使用数字生物识别技术(包括指纹、虹膜扫描或面部识别)来管理应用程序和设备的访问权限的优势在于,可以快速、可靠地访问与特定个人相关的信息,而且准确性相对较高。
 
此外,生物识别技术作为密码不能丢失或忘记,因此企业不必管理大量忘记的密码更改,而密码可以放在次要的选项中。生物识别技术还可以作为多因素身份验证过程的一部分,它们可以替代丢失或被盗的卡和其他物理设备。
 
Russo告诉TechNewsWorld,后者“导致每年发生数千起身份丢失事件,因为人们试图将身份证件连同行李一起管理,并遵循运输安全管理局的程序。”
 
还有一个便利因素,即没有哪种密码是真正完美的。
 
“所有识别人的方法都有风险和缺陷;为了避免忘记很多网站的密码,人们会把密码写下来,以明文形式存储,而不是加密,或者把密码交给第三方密码管理机构,这样密码管理机构就有被黑客攻击的风险。”
 
他补充说:“预计未来生物识别技术的使用将以越来越快的速度增长,这是有很多原因的,包括方便用户、降低企业的规模和管理成本,以及相对无摩擦的用户体验。”
 
拉索指出:“一旦用户选择了他们的生物认证类型,就不能在小键盘上打字,华宇平台负责人:不能打电话,没有人可以不经过手或脸就离开家——只是相对更快、更方便。”
 
私隐及保安事宜
 
问题的另一面是隐私问题,以及生物识别技术可能被用于邪恶的原因。这就是旧金山市政府全面禁止人脸识别技术的原因。就在本周,加州成为第一个考虑全面禁止人脸识别技术的州。
 
被称为《随身相机责任法案》的国会法案1215提议禁止在警察随身相机中安装面部识别软件,这是出于对隐私的考虑。在使用指纹作为一种识别方法方面也出现了类似的担忧。
 
即便是那些认为使用这种清晰或类似的生物测定筛选系统有好处的旅行者,也可能会考虑这种方法的弊大于利。
 
ProPrivacy的隐私倡导人士肖恩•麦格拉思(Sean McGrath)表示:“尽管这可能会缩短几分钟的旅行时间,但我们建议旅行者多花几分钟排队,以维护对个人数据的主权。”
 
他告诉TechNewsWorld:“私营公司(United和Clear)和政府已经一次又一次地证明,他们不能保证数据的安全。”
 
另一个问题是,一旦指纹或眼睛扫描进入系统,就不容易再取出来。
 
麦格拉思补充说:“随着旅游管理部门从使用传统技术转向使用生物识别技术,旅行者对如何使用他们的生物识别数据的发言权越来越少。”
 
它是一个完美的系统吗?
 
还有一个需要考虑的问题,那就是生物识别技术的可靠性。脸会随着体重的增加或减少而改变,随着年龄的增长,人们确实会看起来不同。指纹虽然对个体来说是独一无二的,但也有相似之处。那手指上的割伤或烧伤呢?这真的是一个完美的识别系统吗?
 
Positive Technologies的Galloway解释说:“读取传感器和指纹处理算法对样本遵从性有一定的阈值。”
 
她补充说:“考虑到手指可能受到的损伤或杂质,这个阈值使指纹受损成为可能。”
 
因此,阈值越高,假阴性的可能性就越大;越低,假阳性的可能性越大。
 
Tulane大学的Russo补充道:“虽然受伤可能会干扰指纹的读取(与数据库中存储的不同图像文件进行比较),但大多数生物识别系统都鼓励存储第二或第三次指纹,以便在这种情况下进行读取。”
“在严肃的组织中,生物识别必须与其他用户验证工具相结合,例如,手指+眼睛+密码,”加洛韦说。
 
“生物识别技术不是识别应用程序和系统用户的‘完美’手段;就像任何与安全有关的事情一样,在太多的安全与太少的安全之间有一个平衡。”“拨出百分比来声明匹配,然后得到更多的失败——错误的否定——和用户的失望。降低百分比,得到更多的误报和更弱的安全性。这与100%匹配或不匹配的密码不同。”
 
保护生物识别技术
 
生物测定学中最大的问题是这些信息是否足够安全。2015年,美国人事管理局(Office of Personnel Management,简称OPM)遭到黑客攻击,包括指纹在内的500多万人的个人信息遭到泄露。
 
“最大的危险是不可能改变你的生物特征数据,”加洛韦警告说。
 
“黑客攻击和泄密已经发生并将继续存在。没有理想的制度;我们这个时代使用的生物特征数据并不是什么秘密,”她补充道。
 
“指纹可以通过照片恢复;声音,通过呼叫和录音样本;通过从社交网络上收集目标人物的照片,来确定他们的脸型,”加洛韦解释道。
 
“如果你的密码被黑了,你总可以创建一个新密码,但如果生物特征数据被盗,你就不能实际地改变你的指纹、面部或虹膜,这样数据就可以用来欺骗设备,允许未经授权的访问,”罗素说。
 
“然而,这并不像人们想象的那么容易做到,虽然人们已经成功地复制了指纹和声音指纹来欺骗系统,但面部识别系统更难欺骗,”罗素补充道。
 
他说:“总的来说,利用被黑的生物识别技术成功进入系统的事件已经很少了。”
 
另一个考虑是,“保护生物数据库并没有太大的区别,从保护其他形式的数据存储在一个给定的网络,除了在政府的这些数据积累迅速超过安全的能力,”克里斯托弗·怀特说,国土安全部助理教授和应急准备在弗吉尼亚联邦大学的道格拉斯·l·怀尔德学院的政府和公共事务。
 
他在接受TechNewsWorld采访时表示:“最近在田纳西州和其他地方发生的泄露事件表明,涉及这类数据的大规模泄露远非凭空想象。”
 
即使它是受保护的,华宇负责人:问题还是回到了一些作品的好坏上。
 
怀特说:“生物特征数据实际上给安全带来了一个额外的障碍,因为你需要积极地处理数据,以应对相关信息性质的变化。”
 
“比如,我去年留了胡子,我有个朋友瘦了80磅。两年前,两者都必须由面部识别算法控制,”怀特补充道。“这至少在一定程度上防止了一些标准做法,尽量减少公司或组织存储的可能被窃取或泄露的信息。”

 

版权保护: 本文由 原创,转载请保留链接: http://www.allart.com.cn//cms/2019/1018/324.html

相关文章