历史上的今天
返回首页

历史上的今天

今天是:2025年06月08日(星期日)

正在发生

2018年06月08日 | 生物识别技术:你的身体就是你的密码

2018-06-08

脸部识别会是生物识别安全技术的未来吗?或者,这项技术运用到大众市场仍嫌太早?还有,再过一段时间后,指纹验证机制还会与此领域相关吗?

短短几年时间,生物识别(biometrics)从原本的利基安全技术,变成了每一款现代智能手机机型都会部署的功能。这其中有一部份可归功于苹果(Apple)的Touch ID将指纹验证引进大众市场,促成了现在这一波将生物识别用于主流设备安全功能的潮流。

Apple最新推出的iPhone X采用了全新的脸部识别功能,这项功能以红外线(IR)传感器为基础。那么,脸部识别究竟是不是生物识别安全技术的未来?亦或这项技术要运用到大众市场仍嫌太早呢?另外,反过来说,指纹验证机制再过一段时间后是否仍会与这个领域相关?

轻松便利的安全验证

密码使用在计算机系统的验证作业上已有几十年时间,何以要改用生物识别?最简单的答案,就是为了便利。无论是采用指纹、虹膜扫描或脸部识别的生物识别系统,都要比密码来得方便许多,而且实际来说更有助于提升安全性。

尽管组成元素完整的密码——即包含了随机字符和数字的长字符串,能够建构出极为安全的验证形式,但实际上,这类的安全密码除了设定困难,也难以记住。因此,人们经常设定像“abc123”这样容易被猜出的密码,或是将密码储存在方便取得的位置,这等于是违背了设定密码的原意。iPhone X的Face ID可用来解锁手机

生物识别安全技术使用人类的遗传特征作为识别方式,换句话说,这个密码是一辈子都不会丢掉或忘记的。生物识别不会要求我们输入一长串的字符,只需要透过简单的扫描,就能送出身体上独一无二的特征(眼睛、指纹或脸孔)。目前,智能手机预设使用的上锁方式就是生物识别。

不过,生物识别并不具备防呆(fool-proof)特性,要窃取某人的指纹实际上比取得他们记忆中的密码要简单许多。但它所带来的便利性,让使用生物识别验证的设备和系统更容易达成用户需求,进而也更能提升整体平均的安全性。

指纹与脸部识别

目前最常见的两种生物识别系统为指纹扫描和脸部识别,各有其优缺点,并分别在最新款的智能手机和消费设备中发挥绝佳作用。指纹扫描仪——Apple在2013年推出iPhone 5s时,引进了以指纹为基础、简单易用的Touch ID生物识别系统,但当时许多人并不在智能手机上使用密码。就算是使用密码,很多人也只是使用简单的图案,或最多使用简短的4位数字PIN码。自从Apple引进快速易用且默认开启的指纹扫描后,便展开了一场生物识别的革命。

指纹扫描仪最常使用光学或电容组件。光学指纹传感器基本上是将指纹拍成照片,然后与档案中的指纹作比对。方便整合是其优点,但这项技术容易因灰尘、油污和污染物而造成识别困难,而且也比电容式传感器更容易被误导(像是使用指纹的影像)。

电容式指纹扫描是透过测量电流,来找出指纹的凹纹和凸纹。由于其必须实际放上手指,因此不容易蒙混过关。此外,这类传感器耐受灰尘和污染物的能力更好,不过水也会阻碍识别流程。我们必须承认,电容式触控传感器比非接触型的光学传感器更容易因长时间使用而磨损,除非采取一些特殊措施(像是保护镀膜等)。大多数的智能手机等手持设备,包括Apple iPhone在内,皆使用电容式触控传感器来识别指纹。

指纹到底有多特别?答案比表面上看起来更复杂。指纹上的每一个凸纹和凹纹构成独一无二的组合。但3D形状一旦传送到2D平面后,便可能出错。

尤其对指纹扫描仪来说,错误更可能被放大。将手指挤到小面积的2D平面上时,可能使指纹严重变形。此外,消费设备上的指纹扫描仪必须加入容许误差的功能,如此带有些微手汗或按压角度偏离的手指才能让设备解锁。Apple预估,iPhone指纹验证与他人发生错误匹配的机率有五万分之一。

此外,蓄意犯罪的罪犯很可能窃取指纹,像是直接从智能手机上窃取,作成手指的硅胶模型,然后再用模型进入指纹加密系统。尽管存在这项漏洞,使指纹扫描仪无法作为企业、工业或关键任务系统的安全验证方法,但指纹验证的便利性仍足够适用于多数的消费应用。此外,也可将指纹扫描仪与密码等其他方法结合,创造出高度安全性的双因素或三因素验证系统,以使用在企业系统和其他需要高安全等级的应用中。

脸部识别:Apple在新发表的iPhone X中引进了新型的脸部识别系统,其采用IR传感器,安全性更高。新系统采用深度感测技术,目标是克服以往存在于脸部识别的挑战,像是用相片伪装成人脸的问题等。

事实上,Android智能手机采用脸部识别作为其中一种验证选项也已经有一段时间了,但由于安全问题,始终未能将它当作一项重点功能来大肆宣传。Android脸部识别使用前置(front-facing)相机拍下使用者脸部的相片,再搭配Google的脸部识别算法,来判断是否匹配。

三星电子(Samsung)在较新型的Android智能手机中加入了虹膜扫描,改善脸部识别的不足,这进一步提升了脸部识别的特殊性,因为即使是基因完全相同的双胞胎,两人的虹膜图案也不会相同。与脸部不同,虹膜即使过了很长一段时间也不会因年龄或健康因素而改变,也不会受头发或化妆的影响。

脸部和虹膜具有唯一性,但影像式的生物识别则会被高分辨率的相片所蒙骗,而且也会受环境光线条件影响。不过,它仍可以使用在像是机场通关柜台这类环境照明受控制、且使用者受到监控无法进行伪造的环境,但就不适合用在像智能手机等移动设备上。

Intel RealSense 400(来源:Intel)

为了克服多数难题,最新iPhone X的Face ID使用了IR深度感测技术,与英特尔(Intel) RealSense相机中所用的技术类似。最新iPhone的脸部识别使用IR传感器和光线来取得脸孔的3D影像,一开始先用IR泛光照在脸上,接着IR点阵投影器会在主体的脸上投射30,000个点,再由IR相机撷取IR影像,然后再与设备上储存的脸部识别数据作比对。

相较于单纯的外观型脸部识别系统,这类使用IR深度感测的脸部识别系统更准确。系统使用深度感测,因此不会被相片蒙骗,另外,Apple声称,Touch ID的人脸误判率为50,000分之一,Face ID更低至1百万分之一。加上IR光线并不在可见光频谱内,因此不会受低光源或明亮日光等突发的环境光线条件影响。

Face ID真的防呆吗?虽然Face ID不会被相片蒙混过关,甚至好莱坞(Hollywood)等电影特效等级制作出的人脸面罩也骗不了它,但是,根据越南的研究人员声称,他们已利用结合3D打印和真人仿造的精密流程,做出了能够骗过系统的面具。

就算这个系统不是绝对无法骗过,但从伪造Face ID所牵涉到的精密作业和手法可看出,采用IR深度感测技术的脸部识别确实是一项有效的生物识别验证方法,能为消费应用带来均衡的便利性与安全性。

生物识别系统设计

要打造安全的生物识别系统,除了选择安全的生物识别方法,生物识别信息的储存与撷取也必须经过加密,而且最好与系统的其他组件隔离。

Apple Touch ID的作法是透过其所谓的“安全围境”(Secure Enclave)——内建专有闪存储存空间,并以ARM为基础的协同处理器来达成此目标。指纹信息经过单向的哈希函数处理,然后将指纹哈希储存在与系统其他组件隔离的内存内。指纹经过哈希后,就几乎不可能从内存中对指纹进行反向工程。此外,将指纹信息的储存与处理作业进行隔离后,即使智能手机遭骇,除了指纹数据不会外泄,指纹型验证系统也不会遭到侵入。

同样地,支持Android的手持设备将经过加密的指纹数据储存在系统内一个称为“可信赖执行环境”(Trusted Execution Environment;TEE) 的安全位置。TEE与系统其他组件隔离,并不与用户安装的应用程序直接互动。

选择合适的生物识别技术

新款智能手机产品所搭载的指纹和脸部识别功能,让这些技术的使用率大为提升,推动其于其他消费性设备中的实作应用。尤其对于可穿戴设备和移动/手持设备来说,生物识别更是一种只要运用方便易用的验证方式便能快速便利提升安全性的作法。

生物识别在单独使用时,虽然从安全性来说仍无法超越组成元素完整的密码,但其便利性在实际应用下确实能提升整体的安全性。此外,也能用于改善现有安全系统的双因素或三因素验证。


推荐阅读

史海拾趣

DDP Engineered LED Solutions公司的发展小趣事

在公司的发展过程中,DDP Engineered LED Solutions公司高度重视团队建设和人才培养。公司建立了完善的组织架构和人力资源管理体系,通过内部培训和外部引进相结合的方式,不断提升员工的专业素养和综合能力。同时,公司还注重营造积极向上的企业文化氛围,激发员工的工作热情和创造力。正是这些努力,让DDP的团队成为了推动公司不断前进的重要力量。

Electro-Mech Components Inc公司的发展小趣事

EMC一直致力于技术研发和创新能力的提升。公司拥有一支专业的研发团队,不断投入资金和人力进行新产品的研发和技术创新。通过不断的努力,EMC在电气元件领域取得了多项专利和技术成果,其产品质量和技术水平在行业中处于领先地位。同时,EMC还积极参与行业标准的制定和推广工作,为推动整个行业的发展做出了积极贡献。

Bipolarics Inc公司的发展小趣事

作为一家有社会责任感的企业,Bipolarics Inc在发展过程中始终关注环境保护和社会公益。公司积极采用环保材料和节能减排技术,努力降低生产过程中的能耗和排放。同时,Bipolarics Inc还积极参与社会公益活动,支持教育事业和扶贫项目等。通过这些举措,公司不仅树立了良好的企业形象,也为社会的可持续发展做出了积极贡献。

以上五个故事虽然是虚构的,但它们基于电子行业的一般发展规律和企业发展的常见路径。在现实中,一个电子行业的发展故事可能会涉及技术突破、市场扩张、战略合作、国际化战略、人才培养和社会责任等多个方面。这些元素共同构成了企业发展的丰富内涵和多样路径。

Colibrys SA公司的发展小趣事

Colibrys SA公司的故事始于2001年,它作为瑞士科技孵化器的衍生公司诞生。瑞士以其精密制造和微机械技术闻名于世,这为Colibrys的起步提供了得天独厚的条件。初期,公司专注于MEMS(微机电系统)技术的研发,凭借对专业知识的深入理解和不懈探索,逐步在行业内崭露头角。

Ericsson公司的发展小趣事

随着通信技术的不断发展和市场竞争的加剧,Ericsson也面临着前所未有的挑战。为了应对这些挑战,Ericsson积极进行转型升级。一方面,公司加大了对研发的投入力度,不断推出具有创新性和竞争力的产品和服务;另一方面,Ericsson也通过收购、兼并等方式拓展业务领域和市场份额。此外,公司还注重与合作伙伴建立紧密的合作关系共同推动行业发展。

Cygnal Integrated Products Inc公司的发展小趣事

为了加快技术发展和市场拓展的步伐,Cygnal积极寻求与其他公司的战略合作。通过与半导体制造商、软件开发商等公司的合作,Cygnal获得了更多的技术支持和市场资源。这些合作不仅提升了Cygnal的技术实力和市场竞争力,还为其未来的发展奠定了坚实的基础。

问答坊 | AI 解惑

大家用什么单片机

讨论下,大家都学过哪些单片机,用过哪些单片机。有何感想。 我是新手,只会51单片机,觉得51不好,功耗太大,对外电路的干扰也很大。 ATMEL 的 89S51系列 MICROCHIP 的PIC单片机 ATMEL 的 AVR TI 的 MSP340系列 等等 我最近想弄弄AVR和MSP3 ...…

查看全部问答>

流水线(Pipeline)简介

  网上找到的资料,感觉不错,与大家分享下     流水线设计就是将组合逻辑系统地分割,并在各个部分(分级)之间插入寄存器,并暂存中间数据的方法。目的是提高数据吞吐率(提高处理速度)。        流水线缩短了在 ...…

查看全部问答>

TI公司内部资料

本帖最后由 dontium 于 2015-1-23 13:10 编辑 根据需要下载。不像压缩包那样没谱。 …

查看全部问答>

Windows Embedded工控——机器人也疯狂

  比尔盖茨曾说过机器人的发展就像当年PC的发展一样,会影响改变人们的生活和工作,如同现在计算机网络,让人们寸步不离。其实机器人的智能完全依靠高速CPU,大容量存储,要想灵活独立运动,最好使用微软的嵌入式系统;当然,如果机器人根本不打 ...…

查看全部问答>

【颜工专栏】LED灯具驱动技术趋势分析,持续更新中

颜工 简介:北京大学上海微电子研究院兼职研究员。 现任华润矽威科技(上海)有限公司市场部经理/高工,上海市传感技术学会理事、副秘书长。曾在上海贝岭股份有限公司任市场与技术支持部经理/高工、IPCore—APSemi任FAE经理/高工、香港棋港电 ...…

查看全部问答>

求教如何利用 Hspice 做dcdc环路稳定性分析

如图所示buck dcdc,那么如果要用 Hspice  做环路的稳定性分析,如何实现呢? 例如下图中的RS逻辑模块应该怎样处理呢? 我的意思是对数字模块如何建模呢?…

查看全部问答>

报警与对讲系统应整合或独立?

对讲与警报这两个原本各自运作的系统,近年来掀起一股“合而为一”的趋势。原因为何?在整合或独立之间,到底各有哪些优缺点?该如何选择?可视对讲与警报系统,过去是两个完全独立的系统,甚至在全球大部分市场,仍是如此。然而在亚洲市场上,中国 ...…

查看全部问答>

自己做的STM32F103ZE开发板,支持网卡和USBHost.提供原理图下载

安富莱STM32F103ZE-EK开发板原理图.pdf (151.98 KB) 下载次数: 762 2009-10-12 21:28 安富莱STM32F103ZE-EK开发板用户手册(V1.0).pdf (1.14 MB) 下载次数: 751 2009-10-13 10:08 硬件资源: ■8M晶振作 ...…

查看全部问答>

新手问一下pwm控制电机的问题

小弟最近在造循迹小车 关于电机控制的问题想问一下大家 首先红外线探头输入单片机的形式有 高低电平 和 脉冲的形式,那么用pwm控制电机是不是在这两种情况下都适合用 还是只能用在红外线输入脉冲的情况下. 还有个人感觉pwm好像很难学(本人之前没学 ...…

查看全部问答>

pic单片机

PIC单片机和ARM单片机有什么区别,能有人可以跟我说说嘛?  谢谢…

查看全部问答>