保護(hù)隱私安全:打造堅(jiān)不可摧的生物識(shí)別屏障
墨奇科技認(rèn)為,下一代的生物識(shí)別技術(shù)應(yīng)當(dāng)在源頭上保護(hù)隱私。目前,生物信息主流的應(yīng)用方式是在平臺(tái)上保留原始的圖像信息或是保存模板,即便是模板還是可以恢復(fù)出相當(dāng)多的原始生物特征,并不能有效的保護(hù)隱私。如何做到既要使用生物特征又保護(hù)隱私?這需要生物識(shí)別平臺(tái)不存原始的生物特征,或原始生物特征的模板,而是使用變換后的生物特征模板。墨奇科技將生物識(shí)別與底層的密碼學(xué)工具做了深度融合和創(chuàng)新,使得變換后的模板滿足了不可逆、可撤銷、非關(guān)聯(lián)這三個(gè)特性。類似一個(gè)保險(xiǎn)箱,只有真實(shí)的用戶,才可以打開(kāi)保險(xiǎn)箱拿到密鑰,解鎖應(yīng)用。
在技術(shù)實(shí)現(xiàn)上墨奇通過(guò)錯(cuò)誤糾正碼解決比對(duì)中因采集環(huán)境變化而產(chǎn)生的特征的不一致性,也提高了容錯(cuò)率。為進(jìn)一步保護(hù)隱私安全,墨奇又在生物特征中加入大量噪聲,以保護(hù)原有生物特征不能被復(fù)原,攻擊者看到的只是雜亂無(wú)章、有真有假的特征點(diǎn),破解工作相當(dāng)于解一個(gè) NP-Hard 的數(shù)學(xué)問(wèn)題,從而保護(hù)隱私安全,并可從數(shù)學(xué)上證明其安全性。
墨奇科技打造的下一代可信的生物識(shí)別技術(shù),精準(zhǔn)可靠,是能夠在數(shù)十億的庫(kù)容下實(shí)現(xiàn)高精度、高性能的生物識(shí)別;同時(shí)具備主動(dòng)便捷的特性,用戶伸手就可以實(shí)現(xiàn)用戶知情可控的自然交互;此外,墨奇科技的生物識(shí)別技術(shù)充分保護(hù)隱私,源頭上實(shí)現(xiàn)可在數(shù)學(xué)上證明的強(qiáng)隱私安全。
結(jié)合這三大特性,墨奇科技也推出了針對(duì)不同行業(yè)與應(yīng)用場(chǎng)景的產(chǎn)品及解決方案,打通數(shù)字與物理身份,將線上世界和物理世界的身份進(jìn)行鏈接,賦能出行、文旅、酒店、社區(qū)、支付、醫(yī)院、養(yǎng)老等行業(yè),為行業(yè)提供了更便捷也更安全的身份認(rèn)證體驗(yàn)。
數(shù)千年來(lái),指紋已被用于識(shí)別。它們?cè)谌∽C技術(shù)中特別有用,但最近它們也被用于消費(fèi)者和企業(yè)安全解決方案。 2003 年,富士通 F505i 率先推出了第一款帶有指紋傳感器的手機(jī)。后來(lái)隨著 Apple iPhone 上的 Touch ID 和 Android 手機(jī)上的各種掃描儀而普及。
指紋認(rèn)證技術(shù)的工作原理與任何其他生物識(shí)別方法一樣。通過(guò)將個(gè)人手指的凹槽和谷底與預(yù)先授權(quán)的圖像或此類圖像的數(shù)據(jù)庫(kù)進(jìn)行比較,他們可以被識(shí)別、驗(yàn)證和/或認(rèn)證。這可以非??焖俚赝瓿桑粫?huì)中斷用戶體驗(yàn)。
然而,指紋掃描的一個(gè)缺點(diǎn)是它通常不是非接觸式的。用戶必須將手指按在傳感器上才能進(jìn)行注冊(cè)。在某些情況下,出于健康考慮,這可能是不可取的,尤其是在 SARS-CoV-2 病毒在全球傳播的情況下。但是,可以通過(guò)非接觸式方法掃描指紋或整個(gè)手。 LG G8 ThinQ 智能手機(jī)使用飛行時(shí)間 (ToF) 傳感器和紅外攝像頭來(lái)檢測(cè)用戶手中的血管,而無(wú)需用戶將手按在表面上。
指紋識(shí)別的另一個(gè)缺點(diǎn)是殘障人士可能無(wú)法使用它。由于這種限制,投資多種形式的生物識(shí)別身份驗(yàn)證以保持可訪問(wèn)性可能是明智之舉。
短焦指紋識(shí)別方案的支持者認(rèn)為,在手機(jī)上錄入指紋時(shí),我們的生物特征信息會(huì)被竊取,那到底是不是真的呢?小雷先給出結(jié)論再分析原因,結(jié)論是錄入指紋不會(huì)泄露我們的個(gè)人信息。
我們考慮到的問(wèn)題,相關(guān)部門早已考慮到了,更何況超聲波指紋識(shí)別解決方案依賴高通之類的海外供應(yīng)鏈企業(yè),如果安全性不夠高,那么肯定會(huì)被拒之門外,屏幕指紋解鎖可選方案太多了,高通不是唯一的選擇。如果他們能輕易獲得用戶的指紋或其他生物特征信息,我們就不需要那么多“隱形守護(hù)者”了。
從技術(shù)層面來(lái)講,指紋識(shí)別解決方案提供商想要收集用戶的生物特征信息,似乎只有兩個(gè)方案,一是給指紋識(shí)別模組加一個(gè)無(wú)線電波發(fā)射裝置,再通過(guò)其他設(shè)備接收;二是直接用手機(jī)聯(lián)網(wǎng)發(fā)送到自己的服務(wù)器。
第一個(gè)方案簡(jiǎn)直是天方夜譚,直接把指紋信息發(fā)送到衛(wèi)星,指紋識(shí)別裝置用到的那點(diǎn)功率根本不夠,如果功率提高,肯定會(huì)被系統(tǒng)發(fā)現(xiàn)。至于在用戶附近安裝接收器,中國(guó)那么大,要安裝多少才夠啊,安裝那么多莫名其妙的東西可是個(gè)大工程,不可能不露餡。
第二項(xiàng)技術(shù)就更不靠譜了,在指紋識(shí)別、人臉識(shí)別、虹膜認(rèn)證上線之初,就有許多網(wǎng)友擔(dān)心自己的個(gè)人信息會(huì)被上傳。當(dāng)時(shí)蘋果迅速作出反應(yīng),承諾指紋和人臉信息全部保存在本地,絕對(duì)不會(huì)上傳,且這些信息在手機(jī)中,也會(huì)被存放在獨(dú)立芯片。
為了提供更安全的硬件的使用環(huán)境,基于ARM架構(gòu)的SoC全部應(yīng)用了一項(xiàng)名為“trustzone”的技術(shù)。該技術(shù)可以保護(hù)內(nèi)存、加密塊、鍵盤、屏幕等外設(shè),這意味著從外部攻破專用于存儲(chǔ)指紋信息的獨(dú)立芯片,基本是不可能的。