楊先霞 葉利瑩 張蘭玉 劉小艷 石夷婷 彭錦
隨著移動互聯網的不斷普及和發展,網絡信息安全以及相關的身份認證逐漸成為了各界關注焦點。身份認證安全性的缺失會給移動互聯網上的個人、企業和組織帶來各類風險和損失。無論是個人還是企業組織,作為互聯網基礎設施和重要入口,身份認證技術提升和服務完善的需求都越發強烈,目前的移動互聯網生態需要更加專業的網絡身份認證方式和方法。人們對身份認證的要求越來越高,生物認證技術出現在了人們的視野中,一種基于人的生理和行為特征進行身份認證的方式。其中,聲紋識別技術因其高安全、弱隱私、低成本的特性成為了一大發展趨勢。
一、網絡信息安全現狀
隨著我國經濟的不斷發展、人們生活水平的不斷提高,人們的消費觀念和消費水平也有了很大的轉變與提升。據《2018年網絡身份認證信息安全行業市場現狀與發展前景》數據顯示,中國網絡身份認證信息安全行業市場規模穩步擴容,至2018年,中國行業市場規模達到132億元,預計在2022年將增長到300億元,其增速極快,市場前景巨大。
在這個契機下,身份認證信息安全行業也得到了快速發展。2017年我國網絡身份認證信息安全規模達到了112.1億元,在信息安全市場規模中占比超過18%。雖然網民數量快速增長、用戶規模日趨龐大,但網民的身份信息安全卻沒有得到保護。
網絡應用日益多樣化,推動了我國互聯網市場高速發展,但同時網絡安全問題日益嚴重,網絡身份認證行業迅速發展成為必然趨勢。移動互聯網服務場景不斷豐富,應用場景日趨復雜,網絡身份認證作為防護網絡資產的第一道關口,在萬物聯網時代有著舉足輕重的作用。
為解決新形勢下的網絡安全問題,防止和控制該類問題繁衍,身份認證成為了關鍵,遠程身份認證是解決網絡安全問題的關鍵手段。身份認證技術是能夠對信息的收發方進行真實身份鑒別的技術,是保護信息安全的第一道大門,網上身份認證可有效識別、認證網絡信息系統中用戶身份的合法性、真實性和抗抵賴性。身份認證技術是證實被認證對象是否屬實或是否有效的技術手段,其基本思想是通過驗證被認證對象的屬性來達到被認證對象是否真實有效。
二、身份認證方式的多樣
近年來身份認證方式的不斷發展,把身份認證應用在各個商業層面中變成了行業發展趨勢。傳統身份認證方式如暗號、口令暗號、密碼、口令、IC卡、U盾等認證方式快速便捷、發展迅速。生物識別技術主要包括行為特征識別和生理特征識別。行為特征包括聲紋識別、簽名、步態/手勢、鍵盤敲擊,生理特征又包括指紋識別、面部識別、掌紋識別、虹膜識別和DNA識別。這些識別技術最大的優勢就是認證自己就是自己。人的生理特征都存在唯一性,每個人都有獨一無二的臉、指紋、虹膜等。由于每個人的生物特征具有與其他人不同的唯一性和在一定時期內不變的穩定性,所以利用生物識別技術進行身份認定相對其他身份認證技術是安全且準確的。但也正是由于生理特征的不可撤銷性,生物特征信息一旦被泄露、大量的帶有唯一性的生物特征數據被盜取,基于生理特征的身份認證系統將徹底崩潰。這也是生理特征識別方式的真正“痛點”。
正因為如此,這些具有靜態屬性的生物特征識別技術在技術突飛猛進的當今已顯得不再那么可靠,隨時有被攻破的可能,并且靜態的生理特征是被動的,無法反映用戶主觀意識,而動態的生物特征識別技術正是在用戶的主觀意識下產生的、獨一無二的身份密碼。從生物識別技術的發展史來看,活體判斷一直是生物識別技術的研發關鍵。由此可見,生物識別技術正由靜態的生理特征識別轉向以動態的行為特征識別為主的多元識別技術。
以下將著重介紹幾種典型的生物識別技術:
(一)聲紋識別
聲紋是對語音中所蘊含的、能表征和標識說話人的語音特征,以及基于這些特征(參數)所建立的語音模型的總稱。其具有交互性,弱隱私性等特點。在認證身份的同時,不涉及生理隱私泄露,在源頭上可防民族生物特征信息泄露。聲紋識別具有三大優勢:應用起來性能最好、低成本防攻擊、一句話解決所有問題。每個人在說話過程中所蘊含的語音特征和發音習慣幾乎是獨一無二的,即使是模仿,也難以改變說話者最本質的發音特性和聲道特征。
(二)虹膜識別
虹膜識別通過一種近似紅外線的光線對虹膜圖案進行掃描成像,并通過圖案象素位的異或操作來判定相似程度。虹膜識別過程首先需要把虹膜從眼睛圖像中分離出來,再進行特征分析。虹膜具有高度獨特性、穩定性及不可更改的特點,可用作身份認證的物質基礎。但是虹膜識別技術成本高,而且不能防高清圖片攻擊。
(三)人臉識別
人臉識別是基于人的臉部特征信息進行身份認證的一種生物識別技術。用攝像機或攝像頭采集含有人臉的圖像或視頻流,并自動在圖像中檢測和跟蹤人臉,進而對檢測到的人臉進行身份認證,通常也叫做人像識別、面部識別。盡管人臉比對的精確度很高,但對周圍的光線環境敏感,可能影響識別的準確性。同時也受人體面部的頭發、飾物等遮擋物影響,需要進行人工智能補償。
(四)指紋識別
指紋識別即指通過比較不同指紋的細節特征點來進行識別。指紋識別技術涉及圖像處理、模式識別、計算機視覺、數學形態學、小波分析等眾多學科技術。由于每個人的指紋不同,就是同一人的十指之間,指紋也有明顯區別,因此指紋可用于身份認證。但由于每次捺印的方位不完全一樣,著力點不同會帶來不同程度的變形,又存在大量模糊指紋,如何正確提取特征和實現正確匹配,是指紋識別技術的關鍵。
三、聲紋識別技術
聲紋,是對語音中所蘊含的、能表征和標識說話人的語音特征,以及基于這些特征(參數)所建立的語音模型的總稱,而聲紋識別是根據待識別語音的聲紋特征識別該段語音所對應的說話人的過程。聲紋是一種動態的行為特征,由于每個人在講話時使用的發聲器官如舌頭、牙齒、口腔、聲帶、肺、鼻腔等在尺寸和形態方面有所差異,以及年齡、性格、語言習慣等多種原因,加之發音容量大小和發音頻率不同,在發音時千姿百態,因而導致這些器官發出的聲音必然有著各自的特點。可以說任何2個人的聲紋圖譜都不盡相同。由于聲音的特殊性,聲紋識別與其他行為特征相比,又兼具生理特性。
聲紋識別技術又稱說話人識別技術,就是基于這些信息來探索人類身份的一種生物識別技術。這種技術基于語音中所包含的說話人特有的個性信息,利用計算機以及現在的信息識別技術,自動地鑒別當前語音對應的說話人身份。聲紋識別與語音識別不同,聲紋識別的過程是試圖找到區別每個人的個性特征,而語音識別則是側重于對話者所表述的內容進行區分。在實際應用中往往把語音識別技術和聲紋識別技術結合起來應用,以提高聲紋身份認證系統的安全性能。
目前來看,聲紋識別技術在各種生物特征里是相對比較安全的,可廣泛應用于金融、交通、醫療、教育、旅游、司法等公共服務領域的認證服務工作。為百姓帶來更多便利生活的同時,又保障了個人的信息安全。
隨著聲紋識別技術的逐步完善,其更大的應用前景在于安防領域,比如刑偵破案、門禁、銀行交易、機器人、智能家居產品、無人車等。隨著平安城市建設的推進,為彌補視頻監控的不足,聲紋識別技術在城市安防系統中的應用也逐漸得到重視。在未來其應用領域也會更加廣泛。
四、多領域應用研究
(一)在教育方面:
“羅彩霞”事件讓大家認識到信息泄露、學籍認證失誤的嚴重后果。在學生入學進行學籍認證時,學校管理層為了確保學生學籍的準確性,需要學生開具多處身份證明并加印蓋章,這不僅增加了繁瑣的收集紙質文檔工作量,還有可能造成信息被中途盜取。一旦錄取信息被截取,替讀事件就有可能出現,學籍認證的準確率會隨之降低。
很多高校現在采取智能的身份認證方式進行上課的考勤打卡、圖書館的進出身份認證等、這樣的方式給同學們帶來了方便的同時也出現了一些新的問題。由于指紋以及人臉的采集設備較為昂貴,所以一個教室一般配備一臺采集器,這就導致上課前學生排長隊進行打卡認證,耽誤了上課時間,影響了教學質量。指紋和人臉的破解門檻較低,還是沒有辦法杜絕學生逃課、替課的問題。
隨著我國教學改革的不斷推進,各種類型的招生規模和數量逐年擴大,參加各種考試的考生人數也在逐年遞增,各高等院校和教育考試機構采取了種種措施進行防范,但還是很難避免代考現象的發生。從目前的情況來看,大多數考場考生身份的核驗還是采用身份證、準考證等認證物品,在考場入場前依靠監考老師進行人工比對認證方式,由于人工認證具有主觀性,認證標準存在不一致的情況,很大程度上導致認證結果難以把控。
因此學校在對考生身份核驗的過程中,可引入多樣化智能識別比對系統,減少人工成本,提高辨識率。結合聲紋識別技術可以有效防止學生逃課,替課的現象、解決老師耗時長,耽誤上課時間的問題。且聲紋采集設備成本極低,可以減輕學校部分支出。
(二)在社保領域:
隨著養老保險覆蓋面越來越廣,養老金社會化發放程度的不斷提高,隨之帶來的養老金發放管理工作難度也越來越大,不同地區都有不同程度的虛報冒領現象。由于目前全國各地對退休領取補助的人員生存狀況的稽核工作力量非常薄弱,多數地區沒有有效的制約手段,導致虛報冒領養老金的現象時有發生,特別是貧窮落后的地區,養老金流失問題顯得尤為嚴重。
城鄉養老保險是社會保障體系的重要組成部分,目前我國社保主要面臨三個問題:加速進入老齡化社會,社保金管理存在冒領問題,現有解決冒領問題的方法存在成本高、效率低等問題。
聲紋識別技術可以有效解決參保人員的遠程和現場的身份認證問題,因其遠程無監督的特性可以避免指紋和人臉等需現場辦理、不易采集、易偽造等天然缺陷,隔絕了身份造假的可能性,聲紋采集設備的便捷可以節省大量成本,同時可以有效杜絕養老金流失的問題,方便老年人足不出戶安全快捷領取養老金。以往半年甚至一年一次的認證,可以提高為每月一次;以往的參保用戶抽查方式,可以變為全面普查,為社保機構免去諸多的人力成本、物力成本、行政成本和時間成本。通過數字化、智能化的結合聲紋識別技術的社保認證系統,能夠有效解決參保人員遠程生存認證的難題,并且能為社保機構建立一套更經濟,更便利,適用范圍更廣的生存認證方式。
(三)在安防領域:
隨著科技的發展,不同的犯罪手段也變得多種多樣,治安需求不斷增加。傳統的人工監控方式,智能化程度低,無法實現大規模視頻監控環境下的事前感知、事中聯動、事后有效處理及智能檢索。急需人工智能以及新的身份認證技術在視頻監控中提供有效的技術支撐。
而聲紋識別技術具有簡便、準確、經濟及擴展性良好等眾多優勢,因其對用戶干涉較少,所以用戶更易接受目前正廣泛應用于安全認證、控制等諸多領域,特別是基于電信網絡的身份認證。基于以上優勢,聲紋識別技術比較適合在大范圍的安防場景下使用。
聲紋識別技術還可以用于防止電信詐騙。如今,各地公安部門都有個人信息采集系統,公安系統可以建聲紋數據庫,用于電信詐騙中電話聲音識別,通過該識別技術找到嫌疑人。
如今的安全部門也在更多地引入這一技術進行犯罪活動的打擊,例如,在車站、飛機、碼頭等公共安檢點和關鍵卡口,通過聲紋對乘客進行身份認證,可以有效對不法分子進行甄別和提示警報,通過通訊跟蹤和聲紋識別技術對罪犯進行預防和偵查追捕。助力公安有效遏制與打擊犯罪,構建和強化安全的社會公眾環境。
通過對說話者語音和數據庫中登記的聲紋比對,對用戶進行身份校驗和識別,從而確定說話人的身份信息。針對電話勒索、詐騙等事件,研發了電話反欺詐系統,為公安司法人員提供聲紋識別技術,從通話語音中鎖定嫌疑犯人、減小刑偵范圍。
(四)在其他領域:
因為聲紋識別技術具有經濟性、可操作性等優勢,在將來會在更多的領域中獲得更為廣泛的應用。如在青少年防沉迷系統身份認證、醫療安全認證和安全支付等方面應用,既減少了冒用身份證登錄的問題,又保障了用戶的賬戶及資金安全。
1.青少年防沉迷系統
據中消協發布《青少年近視現狀與網游消費體驗報告》顯示,青少年初次接觸電子設備和網絡游戲均呈現低齡化趨勢,超三成被訪者有網游充值消費的經歷。《報告》表明,三分之一強制實名游戲未啟用防沉迷時長提醒及強制退出機制,強制實名游戲不足四成,防沉迷機制在平臺管理層面還存在明顯缺陷。
進入“青少年模式”后,用戶使用時段、服務功能、在線時長都會受到限制,只能訪問專屬的內容池。例如,每天使用時間不能超過40分鐘;晚上10點開始到早上6點之前都無法使用;無法開啟直播與同城瀏覽頁面;無法進行充值、提現、打賞等一系列操作。
對于推出的“青少年防沉迷系統”,一些網友表示作用不大。首先一點是系統仍然存在bug。有的App卸載后重新安裝,就可以恢復正常模式使用,也會不再出現彈窗提示是否進入“青少年模式”。國家網信辦的相關負責人指出,當前短視頻青少年防沉迷系統尚依賴家長自主選擇,未成年子女仍有機會選擇不開啟“青少年模式”,繞過防沉迷系統隨意瀏覽。且也有家長反映,現在的孩子都很聰明,能猜到或者偷偷記下家長設置的密碼,或冒用家長的身份證進行認證。相比于視頻平臺,網絡游戲的“防沉迷模式”現狀堪憂。
針對以上情況特點,提出青少年防沉迷系統解決方案。在注冊、登錄、支付等環節,聲紋識別技術的加入可以杜絕冒用身份證登錄、密碼被竊取后認證成功等情況。而對于游戲類網站,聲紋識別技術能夠獲取游戲語音對話中的聲紋信息,準確判斷使用者的身份,自動開啟“青少年模式”,實現全流程認證。
2.醫療安全認證解決方案
在醫療問題多樣化且頻發的今天,非法掛號、醫保冒用、重要的醫療器械失誤操作等問題時有發生。聲紋識別技術將為多種醫療場景提供安全解決方案。使用聲紋預約掛號可制約號販非法掛號;通過聲紋識別可防止醫保冒用;以聲音作為身份信息將可實現掛號、住院、繳費流程一體化;利用聲紋識別技術為重要的醫療器械加上權限,避免失誤操作;使用聲紋識別技術將實現跨省共診及跨省支付;準確識別病人情緒及聲音病灶,以此來實現望聞問切等功能來盡可能減少醫療問題的發生。
在醫療健康領域,可采用“智能識別+人工審核”的模式,精準敏捷地解決傳統圖片轉文字的錄入難題,實現醫療及體檢單據智能錄入,結合全球領先識別技術與趣味簡易的操作,既解放了醫療人員的雙眼和雙手,又能為社會空閑勞動力創造福利,輕松無憂地滿足單據或報告的數字化需求,實現雙贏。
3.安全生活支付
據2018年中國互聯網支付用戶調研報告顯示,網上支付、手機支付、第三方支付已成為現代人購物付款的主流方式。顯然,網絡支付的安全性應當被重視起來,網絡支付的身份認證也愈發重要。近年來,有相關媒體接二連三地報道支付寶被盜刷、網銀被轉出等案件。
為了防止這類案件的再次發生,將聲紋識別技術加入到交易支付中,能有效提高個人資金和交易支付的安全性。也許有一天,當你通過支付寶向賣家付賬時,僅需拿起手機打開支付寶說句話就可以免去輸入繁瑣的支付密碼,可體驗到聲紋識別技術帶來的全新安全支付便利性。(作者單位:貴州師范大學經濟與管理學院)
2019年貴州師范大學大學生創新創業訓練項目成果 項目編號:201910663020X