人脸识别有哪些风险?
人脸识别有什么风险吗
事实上,人脸识别技术尚不成熟,存在的漏洞还很多。相关业内人士表示,人脸识别技术被高估了,还远远达不到指纹或虹膜等生物识别技术那么高的准确度。人脸识别目前有两大风险问题难以解决。第一个风险是可复制性。人每天都暴露在外面,通过拍照完全可以获得一个人的脸部特征,并进行复制。另一个风险是不稳定性。脸部画上浓妆、过敏、受伤、整容都会导致脸部特征发生很大变化,影响人脸识别准确率甚至无法识别。
随着仿真头套、全息投影、人脸跟踪等技术的发展,未来人脸识别攻击的成本将大大降低,由此产生的黑客攻击将大量发生。不法分子会通过伪造人脸识别攻破系统,进而窃取机密信息。这看会造成数据泄露事件频发,给数据安全带来严峻挑战。
指纹识别和虹膜识别也不同程度的存在着可复制性的问题。相比之下,采用密码算法来保护数据安全显得更为稳定可靠。密码由人脑记忆或保存在其他介质中。相对于每天都暴露在外的人脸,密码不易被复制,因而从这方面来说窃取难度高于人脸识别。
密码也具有很高的稳定性,如KernelSec方案就将密码算法采用银行级RSA公钥算法(1024bit)和军工级RC4对称加密算法(256bit);运行中涉及的密钥、安全策略采用阅后即焚的方式,一次一密,将密钥的安全级别做到了最高。
人脸识别或信息泄露面临更大安全隐患
人脸识别在安防、金融、教育等领域得到广泛应用,尤其是在智慧校园应用中,门禁出入口、人员识别、消费支付,甚至开始在课堂上识别学生面部表情,找出不专心的学生。
前几日,旧金山市颁布的新条例决定禁止全市53个部门使用人脸识别技术,其中就包括旧金山警察局。人脸识别技术在美国的争议一直不断,反对者普遍认为,如果不对这项技术进行规范,将会为政府提供前所未有的权力来跟踪人们的日常生活,侵犯人们隐私,这与健康的民主不相容。同时,“美国公民自由联盟”(ACLU)测试了亚马逊的人脸识别系统,发现人脸识别系统的准确性并不高。
除了人们日常感觉到的认为,含有人脸识别技术的摄像头侵犯了人们的隐私外。另外,由于人脸特征信息作为高敏感性信息,会有不法人员企图通过不法手段获取这些信息。虽然目前不管是政府、研究单位还是企业越来越重视信息安全保障,但还是存在人脸信息泄露的风险。
从技术层面讲,人脸识别技术的大规模使用,人脸是无法复制的,但是基于人脸特征点的信
人脸识别能神不知鬼不觉地确定一个人的身份。这样的功能,对于很多人来说诱惑可大了。现在各类社交平台、电子商务、自助服务、拍摄软件等商业领域广泛使用人像采集功能,智能摄像头随时随地不断获取海量的个人影像数据,企业不断大规模收集、积累的个人影像数据,出于盈利目的滥用个人数据的现象比比皆是。谁又能保证拿着你数据的所有人都是好人呢?
我们不能简单地将人脸特征作为唯一的交易验证因素,须根据风险等级结合用户口令等其他因素进行多因素认证。人脸属于弱隐私生物特征,信息误用风险比较大,在网络空间仅依靠单一特征进行金融交易验证,存在严重隐患,这是一个需要引起注意的问题。在技术仍存在风险的时候,别太急于广泛应用于各种商业领域。
这几年,人脸识别技术的应用普及远远超出了我们的想象。在人脸识别技术真的飞入寻常百姓家的时候,它必然会给我们带来前所未有的便利,但同时,谁又能阻止不法之人对它的使用呢?人脸识别到底还会出现哪些我们无法想象的应用呢?任何新技术都可能是双刃剑,安全性自然也是道难迈的坎。所以,还应及早绸缪,预做防范。