相信許多用戶都曾因?yàn)樾枰涀?n 多賬號密碼而苦惱,不同賬戶對密碼要求還不一樣:有的要求大小寫,有的要求特殊符號,有的還不允許數(shù)字順序相連,搞的 n 多賬戶的密碼各不相同。
密碼將退出歷史?科技公司和安全機(jī)構(gòu)推動無密碼登錄
基于上述情況,科技公司、安全機(jī)構(gòu)一直在探索更安全、更簡單的無密碼登錄方式,而 2022 年可能是無密碼時代的開始。
6月7日,蘋果舉辦 2022 年全球開發(fā)者大會(WWDC),會上演示了不使用密碼的生物識別身份驗(yàn)證系統(tǒng)萬能鑰匙(Passkeys),認(rèn)為它將 “完全替代密碼成為下一代登錄憑證”。
5月5日,也就是在今年的 “世界密碼日” 上,蘋果、谷歌、微軟宣布將聯(lián)合推廣無密碼登錄技術(shù),進(jìn)一步擴(kuò)展對 FIDO 無密碼登錄標(biāo)準(zhǔn)的支持。這幾家公司承諾,在未來一年中將致力于在其移動、桌面和瀏覽器平臺上打造無密碼登錄系統(tǒng)。這意味著在不遠(yuǎn)的將來,所有的主流設(shè)備平臺都將支持無密碼認(rèn)證方式。
為什么要放棄密碼這一傳統(tǒng)的認(rèn)證方式呢?其實(shí),賬戶密碼身份認(rèn)證體系,已落后于時代,現(xiàn)在密碼已經(jīng)成為安全領(lǐng)域最薄弱的環(huán)節(jié)之一。管理密碼不僅十分麻煩,而且用密碼進(jìn)行身份驗(yàn)證本身就存在巨大的安全問題。
FIDO(國際權(quán)威安全機(jī)構(gòu) Fast Identity Online)官網(wǎng)數(shù)據(jù)顯示,超過 80% 的數(shù)據(jù)泄露是由密碼泄露導(dǎo)致的,然而,這樣重要的身份驗(yàn)證環(huán)節(jié)里,高達(dá) 51% 的密碼被重復(fù)使用,比如很多人會在不同網(wǎng)站或 App 上重復(fù)使用相同密碼,一旦單個平臺的密碼泄露或被攻破,就會導(dǎo)致多個平臺的安全問題。微軟也曾公布過類似的數(shù)據(jù),每年僅因密碼泄露導(dǎo)致的相關(guān)攻擊就多達(dá) 180 億次,約每秒 579 次。
單純的密碼機(jī)制已經(jīng)成為了安全系統(tǒng)的軟肋。
人工智能時代 身體即密碼
使用生物識別身份認(rèn)證系統(tǒng)替代密碼方案有什么優(yōu)勢呢?相較于傳統(tǒng)的密碼,基于生物識別技術(shù)的身份認(rèn)證,有這樣兩個好處:
安全性更高:人體生物特征信息具有不可復(fù)制的獨(dú)一性,偽造難度較高。
管理成本低:自身即密鑰,不存在遺失或是遺忘的可能,便利高效。
這次蘋果嘗試的 Passkeys 無密碼系統(tǒng)認(rèn)證,就是通過在蘋果生態(tài)的設(shè)備中使用生物識別技術(shù),對登錄者進(jìn)行強(qiáng)身份認(rèn)證,確認(rèn)正在使用這套賬號的人為用戶本人,進(jìn)而規(guī)避密碼安全風(fēng)險。
生物識別的認(rèn)證模式可以分為兩種:
第一種是點(diǎn)對點(diǎn)的 1:1 認(rèn)證,如手機(jī)的指紋解鎖,火車站與飛機(jī)場的安檢閘機(jī)(先刷身份證告訴機(jī)器我是誰,然后通過人臉識別做身份核驗(yàn))等。這次蘋果的 Passkeys 可以理解為是一種 1:1 的生物特征認(rèn)證模式,用來證明“你是你”。
第二種是點(diǎn)對面的 1:N 識別,即僅需要將生物特征和庫中的特征進(jìn)行比對,就可以進(jìn)行身份識別。例如,我們現(xiàn)在看到的很多刷手、刷臉的門禁,安防攝像頭的人臉識別等,都是用這種生物識別方式,用來發(fā)現(xiàn)“你是誰”。
不管是1:1 認(rèn)證還是 1:N 識別,生物識別市場都在快速發(fā)展。根據(jù)市場研究機(jī)構(gòu) Mordor Inteligence 相關(guān)統(tǒng)計(jì)顯示,預(yù)計(jì)到 2026 年,全球移動生物識別市場價值將達(dá)到 745.8 億美元,2021-2026 年預(yù)測期間年復(fù)合增長率為 26%[1],而同期高性能計(jì)算(HPC)年復(fù)合增長率僅為 9.44%[2]。
該報(bào)告還指出:“近年來,移動設(shè)備上的生物識別技術(shù)變得流行起來。該技術(shù)已被用于促進(jìn)在線交易、身份驗(yàn)證和許多其他服務(wù)。 如美國銀行在 2015 年推出的指紋認(rèn)證和 Touch ID,到 2017 年年中,該銀行一半以上的客戶使用生物識別技術(shù)進(jìn)行移動訪問。生物識別技術(shù)還為機(jī)場和國際邊境等場所的安全運(yùn)營帶來了根本性的變化。世界上許多國家在其邊境部署了生物識別技術(shù)。此外,許多機(jī)場正在使用自動人臉識別登機(jī)系統(tǒng),以節(jié)省時間并讓客戶滿意?!?/p>
生物識別技術(shù)的進(jìn)步促進(jìn)了各行業(yè)的發(fā)展,各行業(yè)的發(fā)展又對生物識別技術(shù)提出了更高的要求。在國內(nèi),生物識別從最初用在手機(jī)指紋解鎖,到現(xiàn)在用來進(jìn)行支付、上班打卡、乘坐公共交通等,應(yīng)用越來越廣泛。生物識別技術(shù)從最初只需要解決 1:1 認(rèn)證的問題,到現(xiàn)在要解決 1:N 識別的問題,且 N 還在持續(xù)增大——我們正在進(jìn)入數(shù)字-物理身份無縫連接的時代。
數(shù)字-物理身份無縫連接是生物識別發(fā)展的下一階段
墨奇科技認(rèn)為,生物識別的發(fā)展分為三個階段:
第一個階段是引入生物特征提供便利性,如手機(jī)廠商引入 1:1 指紋解鎖。
第二個階段是線上線下的連接增強(qiáng),點(diǎn)對面的 1:N 識別更為廣泛。
然而,第二個階段主要是通過一些生物識別產(chǎn)品在安防、銀行等有限的場景來完成的,而且安全隱私的風(fēng)險也日益凸顯:一方面,隨著生物識別應(yīng)用越來越廣,大 N 呈數(shù)量級增長,而能否在大庫中維持高精度比對成為很多廠商的技術(shù)瓶頸;另一方面,無感被動采集、生物特征泄露等問題,也引發(fā)了社會和法律對于生物特征信息保護(hù)的關(guān)注和規(guī)范。
因此,墨奇科技認(rèn)為,生物識別必將會進(jìn)入第三個階段,即數(shù)字和物理身份的無縫連接的新一代生物識別,線上世界和物理世界的身份連接將應(yīng)用于各行各業(yè)。
從技術(shù)角度講,第三個階段的特征主要有三個:精準(zhǔn)可靠、主動便捷、保護(hù)隱私。這三個特征也可以解決現(xiàn)階段生物識別的很多技術(shù)瓶頸。
新一代生物識別:精準(zhǔn)可靠、主動便捷、保護(hù)隱私
墨奇科技正在攜手業(yè)界進(jìn)入生物識別的第三個階段,為此做了大量的技術(shù)儲備,并提出了實(shí)踐路線和解決方案。
精準(zhǔn)可靠
墨奇科技可以做到數(shù)十億級別的高精度、高性能的唯一認(rèn)證。如果以傳統(tǒng) 1:1 的驗(yàn)證場景下 5 萬分之一的精度來計(jì)算,在 1:N 的識別中,當(dāng) N 的規(guī)模達(dá)到 10 億時,這個精度代表 2 萬次錯誤,已完全不可用。毫無疑問大庫容識別對系統(tǒng)及算法提出了非常高的要求。
墨奇通過向量和圖的多尺度表示和高精度搜索,以及墨奇獨(dú)有的小樣本無監(jiān)督學(xué)習(xí)技術(shù),可以實(shí)現(xiàn)無標(biāo)注的大庫比對,在無需大量數(shù)據(jù)標(biāo)注情況下達(dá)到高精度和高性能。
主動便捷
傳統(tǒng)接觸式生物特征采集與識別往往需要接觸,特別是在疫情流行的情況下,存在傳染風(fēng)險。
墨奇科技運(yùn)用結(jié)構(gòu)光、三維重建、圖像增強(qiáng)等 AI 技術(shù),把傳統(tǒng)接觸式的生物識別技術(shù)全面升級到非接觸時代。墨奇布局手上的生物特征識別,包括指紋、指靜脈、掌紋、掌靜脈等,用戶只需伸手,即可完成采集、識別和比對,體驗(yàn)順滑、高效、便捷。同時,整個過程需用戶授權(quán),知情可控,更加保護(hù)隱私安全。
保護(hù)隱私
墨奇科技認(rèn)為,下一代的生物識別技術(shù)應(yīng)當(dāng)在源頭上保護(hù)隱私,在技術(shù)上應(yīng)做到不可逆、可撤銷、非關(guān)聯(lián)。
目前,生物信息主流的應(yīng)用方式是在平臺上保留原始的圖像信息或是保存模板,即便是模板還是可以恢復(fù)出相當(dāng)多的原始生物特征,并不能有效地保護(hù)隱私。
墨奇將生物識別與底層的密碼學(xué)工具做了深度融合和創(chuàng)新,使得變換后的模板滿足了不可逆、可撤銷、非關(guān)聯(lián)這三個特性。類似一個保險箱,只有真實(shí)的用戶,才可以打開保險箱拿到密鑰,解鎖應(yīng)用。
墨奇科技打造的新一代的可信生物識別技術(shù),精準(zhǔn)可靠,能夠在數(shù)十億的庫容下實(shí)現(xiàn)高精度、高性能的生物識別;同時具備主動便捷的特性,用戶伸手就可以實(shí)現(xiàn)用戶知情可控的自然交互;此外,墨奇科技的生物識別技術(shù)充分保護(hù)隱私,源頭上實(shí)現(xiàn)可在數(shù)學(xué)上證明的強(qiáng)隱私安全。
結(jié)合這三大特性,墨奇科技也推出了針對不同行業(yè)與應(yīng)用場景的產(chǎn)品與解決方案,打通數(shù)字與物理身份,賦能出行、園區(qū)、社區(qū)、教育等行業(yè),提供更便捷也更安全的身份認(rèn)證體驗(yàn),助力數(shù)字經(jīng)濟(jì)發(fā)展。
[1] MOBILE BIOMETRICS MARKET - GROWTH, TRENDS, COVID-19 IMPACT, AND FORECASTS (2022 - 2027) - Mordor Inteligence
[2] HIGH-PERFORMANCE COMPUTING (HPC) MARKET - GROWTH, TRENDS, COVID-19 IMPACT, AND FORECASTS (2022 - 2027) - Mordor Inteligence
免責(zé)聲明:以上內(nèi)容為本網(wǎng)站轉(zhuǎn)自其它媒體,相關(guān)信息僅為傳遞更多信息之目的,不代表本網(wǎng)觀點(diǎn),亦不代表本網(wǎng)站贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如稿件版權(quán)單位或個人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。