孫立華+田武洲
所謂數字指紋,是指將不同的標志性識別代碼—指紋,利用數字水印技術嵌入數字媒體,再將嵌入指紋的數字媒體分發給各個用戶。起初,數字指紋技術主要運用于版權保護,如開發商將用戶指紋密碼以不可見的方式嵌入多媒體。當某個用戶將其非法拷貝傳播到外界后,版權所有者就可以通過提取拷貝中的指紋來追蹤非法用戶。數字指紋體制主要用于對嵌入指紋的文件進行拷貝和分發的體制,從而實現對非法分發者進行跟蹤和取證。

數字指紋技術有望進一步有效控制極端主義分子
為了對抗用戶的聯合攻擊,通常情況下,發行商將對用戶的指紋進行編碼,以增加該指紋方案的安全性,這種編碼被稱之為合謀容忍編碼。合謀容忍編碼由兩個部分組成,指紋的編碼算法和跟蹤算法。指紋編碼算法是指在一定假設下,將獲得的與用戶有關的信息按照一定的規則進行編碼,生成具有一定抗攻擊能力的碼字的過程。
2013年7月,美國國防部率先研發一種可智能識別用戶身份的數字指紋,它由用戶的打字節奏、習慣性重擊和輕敲的按鍵等個人特點所組成。對長期使用電腦的用戶來說,敲擊鍵盤的風格因人而異,而且相對固定,運用此技術就能通過記錄和分析用戶使用鍵盤時手指肌肉的活動完成對其身份識別。截至2013年7月,數字指紋已獲得許可,并在多家歐洲銀行的手機應用中投入使用。
最近又有媒體報道,美國開發數字指紋進行網絡反恐。目前,臉譜、推特、微軟以及Youtube等美國主要社交媒體網站宣布,建立一個共享數據庫,使用獨特的“數字指紋”技術來甄別帶有恐怖主義特征的網絡發布,以加快清除網絡上涉及恐怖主義宣傳及招募等違規內容。
隨著IS遭受國際反恐力量打擊壓力的不斷加大,其戰場由地面開始轉移到網上,大力炫耀極端主義思潮,誘惑激進分子為其效力,制造恐怖活動。IS還經常采取換電腦、手機和應用程序等手段,躲避網絡攻擊。即使某些網站被取締、賬號被關閉,他們仍可更換網站和賬號卷土重來。IS成立之初就在互聯網上發表聲明稱,將在橫跨敘伊邊境的廣大區域建立一個伊斯蘭教國家,推薦巴格達迪為該國家的領導人,并呼吁全世界的穆斯林效忠巴格達迪。2015年12月2日,加利福尼亞州南部圣貝納迪諾市一所名為“內陸地區中心”的殘障康復中心發生惡性槍擊事件,導致14人遇難、21人受傷。經查證實,此次槍擊案的罪魁禍首是IS的兩名追隨者。其中一名男性嫌疑犯在多年前與美國聯邦調查局“恐怖分子”名單上的其他嫌疑人有過聯系。另外一名女性嫌犯疑似在社交網站上用別名發布信息向IS表示忠心。目前,美國境內約有300個社交媒體賬號正在極力向美國人傳播IS思想,IS支持者呈現不斷擴大趨勢。從2014年以來,奧巴馬政府先后在臉譜、推特等主要社交媒體平臺上展開地毯式網絡清理活動。2015年至今,推特所關閉的涉恐賬號總數超過36萬個。與此同時,美國網絡戰部隊還采取主動的網絡攻擊方式,致癱、屏蔽恐怖組織創辦的數百個社交平臺。然而,恐怖分子讓美國網絡防不勝防,美國啟動數字指紋網上反恐怖技術。警方可以強迫嫌疑犯用指紋解鎖iPhone,方便查找證據,但是無法強迫他人交出密碼。
智能手機廠商為手機引入了新的進入模式,但同時也為黑客留下另一個攻擊點。如果黑客拿到了指紋的數字復制樣本,就可以進行各類破壞活動。所以,還必須與聲紋結合并用,才能進一步提高安全性。
所謂聲紋,是指用電聲學儀器顯示的攜帶語言信息的聲波頻譜。語音識別技術主要有聲紋識別、內容識別、語種識別、語音標準識別。語音識別過程實際上是一種認識過程。就像人們聽語音時,并不把語音和語言的語法結構、語義結構區分開來,因為當發音模糊時人們可以通過知識來指導對語言的理解過程,但是對機器來說,識別系統也要利用這些方面的知識,只是如何有效地描述這些語法和語義仍有困難。在實際生活中,每個人說話時的語聲,都有自己的特點。聲紋不僅具有特定性,而且有相對穩定性的特點。基于聲紋的這兩個特征,偵查人員就可將獲取的犯罪分子的聲紋和嫌疑人的聲紋,通過聲紋鑒定技術進行檢驗對比,迅速認定罪犯,為偵查破案提供可靠的證據。

美國EP一3電子偵察機安裝有聲紋識別偵聽模塊
從理論上講,聲紋同指紋一樣具有身份識別的作用。雖然由于技術和經驗的問題,暫時不能說完全達到了指紋那樣的精確程度,但它已經被越來越多的國家認可為一種證據。1981年,在美國密執安州成立了“國際聲紋鑒定學會”,旨在進一步完善聲紋鑒定技術,加強推動、培訓和宣傳,促使聲紋鑒定成為世界公認的一種人身識別的科學方法。目前,許多國家都己把聲紋鑒定作為辨認犯罪嫌疑人的重要手段。如通過收集嫌疑人語音樣本進行聲紋鑒定,為認定或否定犯罪人提供鑒定結論等。
科學的聲紋研究是以完善的錄音設備為基礎的,而且最先是為戰爭服務的。二戰中,為了提高軍事通訊效率,美國電話電報公司的貝爾實驗室研究和發明了音響光譜圖象顯示器,把聲波用光譜圖像加以顯示。戰后,這項研究被中止。到了20世紀60年代,美國紐約市的綁架、電話恐嚇案件驟增,貝爾實驗室受執法部門委托,恢復對聲紋的研究。20世紀70年代,日本、羅馬尼亞、西德等都相繼開展了聲紋鑒定技術,以對付恐怖犯罪活動。美國國家安全局已掌握了移動電話聲音識別術,如果蘇聯領導人勃列日涅夫乘車行駛在莫斯科的某條大街上,用移動電話跟其他人說話,美國國家安全局的聲音識別系統就會立即確認出勃列日涅夫的身份,他的談話內容就會立即被國家安全局工作人員記錄下來。到20世紀90年代初,美國電話電報公司想用計算機技術促進通訊業的發展,于是組織力量研究出一種語音識別軟件。1992年3月,世界上第一套語音識別系統在美國誕生。當時這套系統的主要任務是代表公司向用戶詢問采用何種付款方式。由于該軟件處于試驗階段,存在不少問題,也鬧出不少笑話。西方人“請”“謝謝”總不離口,當計算機詢問時,用戶總免不了要說聲“請”和“謝謝”。但是計算機可不知道這只是客套話,并無實際意義。正是這些客套話妨礙了計算機對有用指令的正確執行,為此計算機時常出錯。經過幾個月的試用后,美國電報電話公司對用戶提出以下要求:用戶和計算機對話時要口齒清楚,發音準確;不得說“請”“謝謝”之類的客套話,以免干擾計算機的正確判斷。1992年下半年, 世界計算機業的巨子IBM公司對這套系統進行了改進,研制出能識別2.2萬個單詞的語音識別合成系統。1997年,IBM在國內首次推出了第一套中文語音識別系統,讓我們看到人和機器用自然語言交流成為現實,為漢字輸入帶來了一股新鮮的潮流。
語音識別中的聲紋識別技術,在軍事保密中有著重要的應用價值。據美國《華盛頓時報》披露,美國國家安全局一直將聲音識別技術當作研究重點。比如,敵對國家領導人是美國情報機構重點識別的對象,只要其利用國內通信網絡進行通話,聲音識別系統就會立即提醒工作人員,某國領導正在通話,請注意。最近,美國前情報官詹姆士·巴姆福德在其新著《秘密》一書中透露的一些內幕消息也證實了這套聲音識別系統的存在。書中說,美國情報部門開始聲音識別技術的研究已經有很多年了,最近幾年,這套系統的功能不斷完善,可以準確地識別出具體的聲音。他指出:“監聽員甚至可以說出被監聽者是否感冒了。”他還透露,國家安全局擁有大量被監聽者的資料,有時候監聽員在監聽時,旁邊就放著這些被監聽者的照片。據報道,曾迫降在我國海南機場的美軍EP-3偵察機中就安裝了聲紋識別偵聽模塊。這一聲紋識別系統功能強大,只要被偵察者通過無線電進行對話,該系統便能查明通話者的身份,尤其是高層領導者的身份。美軍正是靠著這套功能強大的系統,掌握了其他國家大量絕密情報。五角大樓曾專門邀請語言學家,對被偵察國家的語言進行了全面深入的研究,開發出了一套獨特的電子監聽系統,只要美軍截獲到對方的通話,這套系統能立即識別出通話者的身份,從而判斷出從中掌握到的情報的價值到底有多大。當截獲到對方通話后,監聽系統能自動刪除雜音,通過與聲音數據庫相對照,準確識別出通話者身份。
在軍事計算機系統和核心要害部位的封閉管理中,應用聲紋識別技術進行身份認證,具有很高的精確度,可進一步增加系統的安全性。一些應用了聲紋識別技術的新型計算機安全產品,可以在普通的USB加密鑰匙基礎上,增加聲紋認證功能,并對計算機系統進行加密,保護計算機系統中的重要文件不被非法竊取、瀏覽、篡改、刪除或破壞。在一些軍事要地的核心部位,應用語音識別技術實施門禁管理,可以有效辨識合法進出者。保密管理系統根據輸入的自然語音信號,進行聲紋身份認證,并自動開啟或閉合門禁設施。
應用聲紋識別技術,可以對發出命令者進行身份確認,避免出現敵方利用我方信道偽裝我指揮員發出假命令,干擾我方軍事行動的情況。由于在計算機信息處理中,錄音的過程要經過模擬到數字的信號轉換,放音的過程還要經過數字到模擬的信號轉換,因此,即使竊密者使用錄音設備錄下合法用戶的聲音進行聲紋身份認證,經過從模擬到數字、再從數字到模擬的兩次信號轉換,聲音頻譜會有明顯衰減和失真,這種失真很容易被認證程序分辯出來。所以,依靠錄音登錄也不能通過聲紋認證。適當調節聲紋認證嚴格程度的閾值,聲紋認證的錯誤接受率和錯誤拒絕率可以有所下降。
責任編輯:彭振忠