近日IFAA联盟发布“本地人脸识别安全解决方案”,用来实现金融级别现金支付的技术,“像iPhone X那样去人脸支付吧!安卓终于再一次追平了苹果”,并总结出“攻克了几乎是行业性的四大难题”:
1,摄像头信息传输安全解决方案。
2,整合安全计算能力。
3,3D活检算法评估体系。
4,安卓生态协作的经验积累。
这样重大的事情,安智客急不可耐地想进行学习了解,这里有三个关键词:安全、人脸识别、支付,安全是整体的安全方案,达到金融级别的安全,人脸识别是指包括算法在内的软硬件,支付就是基于IFAA技术方案的人脸识别进行支付,为了了解什么是金融级别的支付,我们首先了解苹果是怎么做到的。

iPhone X是如何保证的人脸识别安全的?

最新版《iOS 11安全白皮书》中描述了人脸识别的安全:

原深感摄像头会在您通过提起或点击屏幕来唤醒iPhone X时,或支持的应用程序请求进行人脸ID验证时自动查找您的脸部。当检测到脸部时,通过检测您的眼睛是否打开并您指向的设备,脸部识别确认关注并意图解锁。
一旦它确认存在一张细致的脸部,原深感摄像头就会预测并读取超过30,000个红外点,以形成脸部深度图以及2D红外图像。这些数据用于创建一系列二维图像和深度图,这些图经过数字签名并发送至 Secure Enclave。为了对抗数字和物理欺骗,原深感摄像头随机化了2D图像序列和深度图捕获,并且映射成一种特定于器件的随机图案。 通过A11仿生芯片神经引擎在Secure Enclave内保护 并将这些数据转换为数学表示,并将该表示与登记的面部数据进行比较。这个登记面部数据本身就是一个数学表示,你的脸的各种姿势都将被捕捉到。

面部匹配是在Secure Enclave内使用专门为此目的训练的神经网络进行的。苹果使用超过十亿的图像开发了面部匹配神经网络,包括在参与者的知情同意下进行的研究中收集的IR和深度图像。经过训练可发现并抵御欺骗的额外神经网络可防止企图用照片或口罩解锁iPhone X。

脸部识别数据,包括脸部的数学表示,都是加密的,只能用于Secure Enclave。这些数据永远不会离开设备。它不会发送到Apple,也不会包含在设备备份中。在正常操作过程中拍摄的脸部图像不会被保存。
总之,其安全性通过在Secure Enclave环境来进行处理保证,是一种整体性安全方案。也就是说IFAA这一金融级别的人脸识别安全方案首先是在学习追平苹果,在Android上用TEE+SE的安全基础安全设施保证,并通过IFAA方案整合了安卓生态一起协作完成的。显然这是一件十分让人欣赏的事情。下面我们来看看什么是金融级安全。

什么是金融级别的人脸识别支付?

首先从各种人脸识别安全标准中去了解什么是金融级别?目前已经发布或正在起草的的有关人脸识别相关安全技术标准有(非完全统计):
正在起草 信息安全技术 人脸识别认证系统安全技术要求

正在起草 信息技术 移动设备生物特征识别 第3部分:人脸

正在公示 信息安全技术 基于可信环境的远程人脸识别认证系统技术要求

即将实施 公共安全技术 人脸识别应用 图像技术要求

已经实行 GA/T 1212-2014 安防人脸识别应用防假体攻击测试方法

最近由泰尔实验室领头起草的《移动终端基于TEE的人脸识别安全评估方法》则是可信执行环境的角度定义了移动终端设备在人脸识别中的:信息采集、传输、存储、识别、比对以及销毁各环节的安全技术和指标,对要求和指标的评估流程和评估方法加以规范。

之前介绍的基于可信环境的远程人脸识别认证系统技术要求,将安全要求对应安全等级保护的EAL3+和EAL4+分别分为基本级和增强级。
对于功能上,增强级要求体现在人脸采集和处理、活体检测、人脸验证、人脸辨识、多机制鉴别、防伪造以及鉴别失败后的处理。
对于安全功能,增强级要求体现正在访问控制、数据存储安全、数据传输安全以及个人信息保护、备份恢复上。

概述来说,人脸识别安全技术标准从公安行业标准,企业标准,再到国标还处于初期发展阶段,对安全的定义、指标要求也存在差异。对于金融级别安全其实是没有定义的。对于人脸识别安全来说,类似某些设备厂商常常宣称其设备是电信级设备,意指设备高可靠性一样,对于安全,我们知道金融级别的安全意味着高安全。

IFAA联盟发布“本地人脸识别解决安全方案”来说,由于呈现的细节不多,只是说其3D人脸数据的提取与计算分别由两个安全芯片负责,也就是采用的是在高通芯片平台上的TEE+双SE的方案吗?

最后说一点,摄像头信息传输安全解决方案必须是要端到端的保护,也就是说需要将泛光感应元件、红外摄像头、距离传感器、接收器、2500万像素前置摄像头、点阵投影仪共同组成了一套全隐藏式3D前后摄像头(双轨潜望结构)的O-Face 3D结构光模组。

这一切要在高通TEE平台上实现3D结构光模组的安全覆盖,软硬件协同工作十分不容易!

原文发布时间为:2018-06-28
本文作者:安智客
本文来自云栖社区合作伙伴“安智客”,了解相关信息可以关注“安智客”

金融级别的人脸识别支付?相关推荐

  1. AI一分钟|阿里成立“罗汉堂”;vivo微信人脸识别支付下半年商用

    ▌达摩院公布首批科技成果:成立 8 个月拿下近 20 项世界第一 2017 年 10 月,阿里巴巴宣布成立达摩院,得益于过去多年的技术积累,成立不到一年时间,达摩院在国际顶级技术赛事上获得了近 20 ...

  2. 人脸识别支付系统界面截图

    人脸识别支付系统界面截图 初学Linux,做了一个小小的项目,也算是激励自己更好得走下去. 下面是项目截图: 1.登录页面 2.验证界面(5点图) 3.验证成功后即将进入进行收费界面 4.收费成功后更 ...

  3. 智能餐厅摆动手势点餐人脸识别支付

    "未来智能餐厅"怎么样?一张超大尺寸的触屏餐桌,轻触桌面,摆动手势完成点餐,吃完即走,实现包括自助点餐.个性化推荐.餐前游戏在内的全部功能. 由口碑与蚂蚁技术实验室.支付宝AR团队 ...

  4. 支小蜜人脸识别支付就餐让收支明细一目了然

    针对排队长.买饭难的问题, "刷脸"快速支付,无需档口"阿姨"做任何操作,3秒即可完成,大大缩短排队时间.另外,"支小蜜人脸支付"针对消费端 ...

  5. 人脸识别引爆下一代生物支付四军之战

    百度钱包的"拍照付"和"刷脸付" 话说做图像识别最早无疑还是做搜索引擎的Google和百度,当年为了对包括图像在内的多类型介质检索,谷歌和百度相继对图像识别.图 ...

  6. 人脸识别行业应用状况及发展前景模式分析报告

    全球及中国人脸识别行业应用状况及发展前景模式分析报告2021-2027年 HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS- ...

  7. 人脸识别行业热点频频背后蕴藏巨大商机

    人脸识别行业热点频频,市场频频关注背后,是人脸识别行业巨大的市场空间.目前,中国人脸识别精确度已经超过人眼,同时大规模普及的软硬件基础条件也已具备,下游应用领域(尤其是金融.安防.互联网领域)需求强劲 ...

  8. 万人马拉松赛事,人脸识别系统如何快速、准确完成校验?

    作者 | 阿里文娱技术专家墨贤 出品 | AI科技大本营(ID:rgznai100) 大麦的人脸闸机在2019年杭州马拉松上成功的完成了刷脸入场功能的首秀,相比传统的马拉松入场核验方案在入场体验和入场 ...

  9. 万人马拉松,人脸识别系统如何又快又准完成校验?

    作者 | 阿里文娱技术专家墨贤 出品 | AI科技大本营(ID:rgznai100) 大麦的人脸闸机在2019年杭州马拉松上成功的完成了刷脸入场功能的首秀,相比传统的马拉松入场核验方案在入场体验和入场 ...

  10. 蚂蚁金服张洁:基于深度学习的支付宝人脸识别技术解秘

    用户身份认证是互联网金融发展的基石.今年三月,在德国汉诺威举办的IT展览会上,马云向德国总理默克尔和中国副总理马凯展示支付宝的"刷脸"支付,引起了人们对人脸识别技术的热议.在WOT ...

最新文章

  1. 解决Python自带的json序列化工具不能序列化datetime类型数据问题
  2. language wars
  3. 操作系统 第一章【操作系统引论】【MOOC答案】
  4. Windows系统安全模式妙用全接触
  5. CentOS 6.5安装VNC server
  6. java_basic_review(5) java继承
  7. C#设计模式(2)——简单工厂模式
  8. 关于ics lab8 performance中的rotate
  9. python大游戏_玩游戏就能学Python?太炫酷了!
  10. 阿里天池_优秀策略答辩PPT和相关博客
  11. MFC vs2012 Office2013 读写excel文件
  12. 在Linux中禅道的安装流程
  13. mysql数据字典在哪_MySQL数据字典
  14. 最新php淘宝客优惠券网站源码
  15. java方法执行jvm做了什么_JVM 方法到底如何执行
  16. 如何让cloudflare缓存html,cloudflare无限流量缓存的使用方法
  17. 我国嵌入式技术及应用现状分析
  18. pinned memory or page locked memory)
  19. 淘宝评论数据抓取简记
  20. 计算机二级office高级应用和上机指导,2019年9月全国计算机二级教程:MS Office高级应用上机指导...

热门文章

  1. android开发显示专辑图片,android 完美获取音乐文件中的专辑图片并显示
  2. 【Java 数据结构 算法】宁可累死自己, 也要卷死别人 4 队列
  3. VScode Acquiring lock on flock: 99: No locks available 不断retry 解决方案
  4. 苏州海归学校:苏州唯一的全IB世界学校
  5. DB2 FMP进程共享内存不足
  6. 远程仓库(添加远程库)
  7. 如何关闭百度位置定位服务器,关于web使用百度定位
  8. SQL必知必会-基础篇[SQL学习笔记]
  9. oracle 12c sp2 0667,Oracle
  10. 【区块链】安永:区块链平台调研与分析