技经观察|生物识别技术发展趋势与生物特征数据安全风险

本文通过梳理生物识别技术的研究进展和重要事件,分析了该技术的未来发展趋势和生物特征数据的安全风险。

近年来,生物特征数据包括指纹、人脸、虹膜、指静脉、掌纹和声纹等信息正在被各种传感器收集,实现了金融交易、物联网指令控制、安防管理等多种应用场景的便捷性和高效性,使得社会运行效率显著提高。据前瞻产业研究院数据显示,2018年全球生物识别市场规模已达160亿美元。我国生物识别产业也进入高速增长期。预计到2023年,中国生物识别行业的市场规模将达到379亿元。本文通过梳理生物识别技术的研究进展和重要事件,分析了该技术的未来发展趋势和生物特征数据的安全风险。

一、生物识别技术的发展趋势

一是生物识别技术正在向多元化方向发展,越来越多新的生物特征数据被挖掘和投入应用。例如,2018年,英国和西班牙科学家开发出一种人工智能系统,可通过检测人类的步态和行走姿势识别不同人的身份。2019年6月,美国国防部开发了一款可通过红外激光远程探测目标人员的心跳特征,最远可识别200米外目标人员身份的设备“杰特森”(Jetson)。2019年10月,美国桑迪亚国家实验正在测试基于人类心跳的可穿戴识别系统,以替代在实验室环境中工作人员因佩戴手套或护目镜等,无法使用的指纹和虹膜识别系统。

二是多生物特征融合技术广泛应用。由于客观条件变化的不可估计性,单生物特征识别技术往往会遇到难以克服的特例。而且在安全性要求极高的应用领域,单生物特征识别的性能很难达到预期的效果。因此,多生物特征识别技术越来越受到人们的关注。2019年6月,美国土安全部下属生物特征身份管理办公室(OBIM)发布招标征询书,为其“自动生物识别系统”(IDENT)和“国土高级识别技术系统”(HART)在内的一系列生物特征识别系统寻找开发商,以推进多种生物特征数据的集中获取和提高大型数据集的分析能力。2019年9月,美国情报高级研究项目局(IARPA)启动了“从高处和远处进行的生物特征识别和辨认(BiometricRecognition and Identification at Altitude and Range,BRIAR)”项目,积极研发能够获取更多种类生物特征数据的工具,从而同时依据多种数据类型来进行目标辨认。

三是深度学习技术与生物识别技术融合发展,机遇与风险并存。首先,以深度学习算法为代表的人工智能技术发展,为生物识别提供了计算和分析支撑,识别准确率大幅提高。其次,海量的高质量生物特征数据也为训练深度神经网络提供了资源,增加了生物特征数据被伪造的风险。近期频频爆出深度学习技术伪造人脸和声音事件,如人工合成某政府官员的演讲视频等。虽然其中大多数是研究项目或娱乐项目,但深度学习技术伪造生物特征数据对财产安全、社会稳定和个人隐私带来的潜在风险不容忽视。因此,深度学习技术也在从伪造生物特征数据到识别伪造数据方向持续进步。2019年7月,美国加州大学河滨分校研究人员开发出一种深度神经网络架构,可用于识别使用深度伪造技术制作的图像和视频。该神经网络架构通过检测图像内元素的不自然特征,识别出修改过的图像。2019年9月,美陆军作战能力发展司令部(CDCC)下属的情报系统部门正在研发基于云的“VICE”视频识别系统和基于服务器的“VIBES”语音识别系统,以辨别“深度伪造”虚假信息,保障国防安全。

二、生物特征数据风险具有特殊性,数据管理需更加谨慎

近年来,越来越多的生物特征数据正在被不同的平台和应用程序以较低的门槛广泛收集。这些数据在被用作身份识别的同时,有些也被用于人工智能的训练。较为宽松的数据管理环境使我国拥有了人工智能发展的更多数据,但生物特征数据是个人独一无二且长期稳定不变的身份标识和隐私数据,其数据安全风险应当引起高度重视和特殊对待。传统的数字密钥可以是单次随机(如手机验证码或银行U盾等),也可以被泄露后重置密钥,但是新型的生物特征密钥没有修改的可能。这导致生物特征数据一旦被泄露,使用者的某个生物特征可能再也无法被使用,被迫放弃更高便利性的生物密钥,重新使用数字密钥。

当前,生物特征数据从信息采集、认证、存储和使用存在一些漏洞和风险,亟待解决和完善。

一是生物特征数据采集的行业准入门槛过低。目前,很多终端或者手机应用程序十分容易地获取个人的指纹、人脸或声音等信息。但是,这些终端设备或手机应用程序背后的企业、个人或其他组织并非都有收集个人生物特征数据的资质。此外,很多企业的生命周期并不长,企业破产后其收集的生物特征数据可能面临泄露或违法交易。相关监管部门应当对从事生物特征数据采集的企业进行审核和授权经营,通过设定较高的安全标准和技术准入门槛,提高我国生物特征数据的安全性。

二是生物识别终端的可靠性有待完善。近期,我国丰巢快递柜被爆出存在系统漏洞,只要用一张打印照片就能代替真人刷脸、骗过系统的人脸识别系统,取出快递柜中的包裹。另外,三星手机的屏幕指纹识别也被爆出安全漏洞。当三星用户在粘贴了屏幕保护膜后再录入指纹,那么非机主指纹也可轻松解锁进入手机系统。

三是生物特征数据的存储安全要求更高。黑客窃取网络数据的案例层出不穷,生物特征数据被采集和存储后,也面临黑客攻击和数据泄露的问题。但是,生物特征数据往往被用作身份识别和认证,与国防安全和财产安全息息相关。因此,生物特征数据与其他数据相比,对存储安全的要求更高。目前,相关企业存储生物特征数据的安全意识和能力可能存在较大差异,使生物特征数据面临泄露风险。

四是生物特征数据使用权限需要明确界定,完善数据销毁机制。企业获取个人生物特征数据时,应明确数据用途。明确进行身份认证的数据,不能被用来进行其他如个人跟踪、深度学习算法训练等。另外,生物特征数据作为个人不可更改的身份信息,完善数据销毁机制,可以保护个人更长久和安全地使用自己的个性化身份数据。

(0)

相关推荐

  • [首藏作品](6721)指纹识别新技术可提取皮下3毫米生物信息

    假指纹蒙混过关.指纹缺失识别困难?指纹识别新技术可提取皮下3毫米生物信息◎洪恒飞 本报记者 江 耘利用3D打印技术.特制胶水等仿造指纹,从而破解手机.指纹锁--类似的手法早已从银幕被搬进现实.作为目前 ...

  • 深度学习在生物医学领域的应用进展述评

    欢迎引用 朱冬亮, 文奕, 陶欣. 深度学习在生物医学领域的应用进展述评[J].世界科技研究与发展, doi:10.16507/j.issn.1006-6055.2020.06.005. 朱冬亮,文奕 ...

  • 你被偷脸了!

    假如有一天,你在别人的电脑上发现了自己的脸,怎么办? 此前,科勒卫浴在全国上千家门店安装了具有人脸识别功能的摄像头,所到之处,人脸识别信息均被偷偷获取,没有一个商家明确告知用户,更别说是征得用户同意. ...

  • 为什么一再强调生物识别技术应用安全

    生物识别是通过计算机与生物传感器和生物测量学原理等高科技手段密切结合,利用人体固有的生物特征来进行用户个人身份鉴定的重要手段.使用到的生物信息包括指纹信息.虹膜信息.面部信息.声纹信息.掌纹信息等.生 ...

  • 趁智能炸弹滴答声稍弱,我们来聊聊智能安全这事

    近日,一则21秒刷脸支付视频引发热议,视频中的美女不用手机.不输入帐号,仅靠刷脸就能实现支付.全过程仅需2步:第一,1秒人脸识别:第二,识别成功,输入某宝绑定手机后4位.OK,双重验证成功完成支付. ...

  • 人工智能解放工人

    本文参考2015第五界中国智能产业高峰论坛资料汇编整理: 要点: 人工智能在机器人.生物识别.自动驾驶.智能制造上的应用 人工智能的一些核心技术 人工智能在感知智能和认知智能的突破 人工智能和生物识别 ...

  • 你的脸被谁用了,还安全吗?什么才是“打开”人脸识别的正确方式?

    面部识别技术,已经发展了相当长一段时间.每个人或多或少,都曾经使用过这项技术:面部解锁手机.刷脸打卡上下班.进出某些超市商场自动感应-- 你只要在摄像头面前"出现",不管你想不想, ...

  • 技经观察 | 数字孪生技术发展趋势与安全风险浅析

    数字孪生(Digital Twin),即现实世界(系统)的数字化.具体而言,数字孪生是指一种在信息化平台内建立实体系统的数字映射,模拟物理实体.流程或者系统的技术.数字孪生技术可对物理实体进行分析和优 ...

  • 技经观察 | eDNA检测技术:生物大数据获取的隐秘方法

    eDNA检测技术的迅速发展,或将成为生物大数据获取的新的隐秘方法 生物遗传资源和生物大数据是关系国计民生和国家安全的重要战略物资,加强人类遗传资源管理是保障国家安全的重要措施.近年来,我国生物遗传资源 ...

  • 车辆生物识别技术

    生物识别技术在日常生活中的应用已经较为普遍了,比如,指纹解锁智能门锁.面部识别支付.眼球跟踪等等,如今,这些技术正在大规模地融入汽车行业,今天,我们一起来看看车辆生物识别技术. 驾驶员监控和驾驶的个性 ...

  • 泰国机场生物识别技术抓捕人贩子和毒品贩子

    最近,泰国各地国际机场安装的生物识别安全系统成功逮到了2名犯罪嫌疑人.在第一个案例中,一名人贩子在Covid-19疫情期间返回泰国时被捕.移民官员从清迈警方那里获得了有关此人从日本入境泰国的信息.7月 ...

  • 韩媒曝光:三星S9加强生物识别技术,识别速度将超越iPhone X

    近日,据韩国媒体的报道称,三星将会致力于提高Galaxy S9的虹膜识别和人脸识别技术的识别能力和识别速度,三星目前正在通过加强软件功能以提高面部识别和虹膜识别的能力和识别速度. 但消息人士透露,三星 ...

  • 手机生物识别技术这么多,你猜谁能笑到最后?

    今年越来越多的新式生物识别技术被提了出来,这么多技术摆在我们面前,哪个会是我们最终的答案呢? 虽然第一个在手机产品上加入指纹识别功能的是日本电信公 NTTDoCoMo(富士通),其在2003年7月推出 ...

  • 有人查你手机怎么防?生物识别技术能帮忙

    有人查你手机怎么防?你的老婆查你手机吗?(这个问题是没有的)其实这个问题困扰着很多人,不过现在的手机厂商早已意识到了信息安全和个人隐私的重要性,所以从硬件到软件,都给予了相当过硬的技术支持,尤其是生物 ...

  • 生物识别技术将成为家庭标配,“刷脸”时代已经到来

    科技洞察 丨 深入科技行业最前沿 指纹解锁.刷脸识别已经成功在智能手机落地生根.在中国,生物识别解锁也已经作为一种很普遍和常规的入门方式在很多家庭.医院.学校和工作场所普及.以下要分享给你的几个案例, ...