鈦媒體注:本文根據(jù)鈦媒體舉辦的微信公開課“鈦坦白”第20期分享整理。本期是“聚焦金融科技”系列分享的第二期,我們請到了五位支付領(lǐng)域的大咖,分享支付的解決方案,探討支付產(chǎn)品創(chuàng)新的方法。以下是上海聚虹光電科技有限公司總經(jīng)理宮雅卓的分享:
鈦客:宮雅卓,上海聚虹光電科技有限公司總經(jīng)理。取得上海交通大學(xué)工學(xué)博士,自2001年起,在上海交通大學(xué)國家重點(diǎn)學(xué)科“模式識別與智能系統(tǒng)”專業(yè)從事虹膜識別的研究。目前是虹膜識別研發(fā)團(tuán)隊的核心骨干成員,主要研究方向是模式識別、圖像處理,以及基于生物特征的智能識別系統(tǒng),著重于多光譜虹膜識別的研究,研究成果發(fā)表于IEEE Transactions on Instrumentation and Measurement、IEEE Transactionson Systems等刊物。還擔(dān)任全國信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會生物識別分技術(shù)委員會委員。
分享主題:虹膜識別在金融支付上的應(yīng)用
下面是宮雅卓在鈦坦白分享的干貨,由鈦媒體整理:
“支付”實(shí)際上是一個相當(dāng)具有歷史的古老話題,自打我們發(fā)明了貨幣以來,就一直在通過“支付”手段進(jìn)行日常生活當(dāng)中的消費(fèi)行為。
支付的發(fā)展大約是經(jīng)過了三個階段:第一個階段是現(xiàn)金,第二個階段是信用卡,第三個階段是移動支付或者叫電子支付模式。我們今天要探討的支付其實(shí)并不僅限于我們?nèi)粘I畹南M(fèi)行為,還包括所有跟現(xiàn)金或者相應(yīng)的泛支付概念相關(guān)的一些個人行為,比如說轉(zhuǎn)帳、存取款,都可以認(rèn)為是一種變種的支付行為。
我們?nèi)粘I町?dāng)中所接觸到的支付服務(wù)商,銀行是最大的一類。2015年以來支付商實(shí)際上迎來了爆發(fā)式的增長,比較大的有支付寶、微信錢包、銀聯(lián)等。
生物特征識別技術(shù)在身份認(rèn)證中的優(yōu)勢
事實(shí)上今天的支付有很大一部分是在移動平臺上所完成的。根據(jù)艾瑞咨詢2015年11月份發(fā)布的統(tǒng)計數(shù)據(jù),2015年Q3中國第三方移動支付交易市場的規(guī)模達(dá)到24204.9億元,環(huán)比上漲了5.4%,同比上漲了64.3%.這是非常驚人的一個數(shù)據(jù)。
隨著移動金融的快速增長,用戶其實(shí)也越來越在意移動設(shè)備本身性能是否足夠強(qiáng)大,速度是否夠快,外觀是否符合審美,以及支付是否足夠安全。在安全方面,確認(rèn)發(fā)起支付行為的人是誰,這是保證支付行為被正常處理以及最終完成的最基本也最重要的步奏。
身份認(rèn)證技術(shù)的發(fā)展經(jīng)歷了三個階段:
- 早期互聯(lián)網(wǎng)金融采用的基本是密碼進(jìn)行認(rèn)證;
- 現(xiàn)代互聯(lián)網(wǎng)金融采用了包括數(shù)字證書、密碼、OTP、硬件KEY(比如U盾)等方式;
- 未來,隨著我們對安全和便捷的進(jìn)一步追求,生物特征識別技術(shù)、大數(shù)據(jù)以及人工智能將更多應(yīng)用在身份認(rèn)證中。
與其他幾種身份認(rèn)證技術(shù)手段相比,生物特征識別技術(shù)具有一些優(yōu)勢。比如傳統(tǒng)的用戶名和密碼非常容易被其他人破解掉,采用偷窺和猜測的方式,導(dǎo)致它的安全等級實(shí)際上是比較低。而U盾是一種硬件產(chǎn)品形態(tài),非常不方便攜帶,而且它和我們的人本身是沒有任何綁定關(guān)系的,如果丟失是非常麻煩的。所以,越來越多的設(shè)備廠商開始將生物特征識別技術(shù)集成到支付設(shè)備當(dāng)中。
虹膜相比其他生物特征具有優(yōu)勢
所謂的生物特征識別技術(shù),一般包括指紋、人臉、虹膜、聲音、掌型、掌紋、步態(tài)等,在我們?nèi)粘I町?dāng)中直觀可見或者設(shè)備能采集到的人本身的生理特性。
下面是幾種常見的生物特征的橫向比較:
我們可以發(fā)現(xiàn),在這幾個維度當(dāng)中,無論是準(zhǔn)確性、防偽性、穩(wěn)定性還是特征多樣性,虹膜相對于其他幾種生物特征都具有優(yōu)勢。具體來說:
- 準(zhǔn)確性方面,虹膜是目前學(xué)術(shù)界和產(chǎn)業(yè)界公認(rèn)的準(zhǔn)確性最高的生物特征識別技術(shù)。以聚虹光電公司的虹膜核心算法為例,現(xiàn)在所能達(dá)到的FAR(錯識率)可以做到千萬分之一,同時它的FRR(錯誤拒絕率)也達(dá)到千分之一,遠(yuǎn)遠(yuǎn)超過指紋或者是人臉生物特征所能達(dá)到的水準(zhǔn)。
- 虹膜終生不變特征,是因?yàn)閶雰汉?到8個月的時間,虹膜就已經(jīng)發(fā)育完全,并且終生不變。這種終生不變并不僅僅是不隨著年齡產(chǎn)生變化,幾乎沒有疾病能夠影響虹膜的紋理,無論是近視眼手術(shù)、視網(wǎng)膜色素性變、白內(nèi)障青光眼,虹膜都不會受到這些疾病的影響。
- 虹膜無法偽造,是最安全的。目前,無論采用錄像、照片、假眼還是在隱形眼鏡上打印的方式,都無法攻破虹膜識別算法。而且虹膜有一些特殊的活體動態(tài)特性,使它的偽造難度變得非常的高,比如說我們瞳孔在下意識的情況下可以做振顫縮放的,也就是瞳孔在你無法控制的情況下自己會改變它的直徑,不停地放大或者縮小,這種特性其實(shí)是很難用人造的手段來模擬的。通過抓取這樣的瞳孔振顫特性我們能夠判斷,目前進(jìn)行采集的虹膜是不是真實(shí)的人的活體虹膜。
- 虹膜還是非接觸采集,最衛(wèi)生。指紋是最典型的接觸式識別,這種接觸式的識別能帶來健康方面的風(fēng)險。如果我們每天都要接觸五千到一萬人摸過的指紋傳感器,會非常容易暴露在病毒的攻擊之下。而虹膜識別在30到40厘米遠(yuǎn)的距離范圍內(nèi)就可以完成。
聚虹光電對于虹膜識別的研究成果
目前虹膜識別需要解決的關(guān)鍵技術(shù)包括:
- 特征提取技術(shù):它解決的是虹膜識別的精度問題。雖然聚虹光電目前在FAR(錯識率)可以做到千萬分之一,但事實(shí)上仍然還有巨大的提升空間。聚虹光電目前基于機(jī)器學(xué)習(xí)的方式期望FAR能夠達(dá)到億分之一。
- 虹膜成像技術(shù):解決的是虹膜圖像有無的問題。成像技術(shù)主要和用戶體驗(yàn)相關(guān),比如是否可以在更遠(yuǎn)的距離比如1米到1.5米遠(yuǎn)的距離上采集到清晰明確的虹膜圖像,并且不需要用戶做非常嚴(yán)格的配合,比如在行進(jìn)間,比如在正常平視前方的時候,不需要凝視某一個傳感器,這些都有助于提升用戶體驗(yàn)。
- 活體判別技術(shù):解決虹膜圖像的真假問題??梢酝ㄟ^判斷瞳孔的縮放,光斑反射的大小,表面的一些非常特殊的在多光譜下呈現(xiàn)出來的灰度呈現(xiàn),一次判斷是否是真實(shí)的虹膜活體。
- 技術(shù)評價技術(shù):解決的是虹膜圖像的好壞問題。低質(zhì)量虹膜圖像的處理事實(shí)上是學(xué)術(shù)界的一個難題,因?yàn)楹缒ぷR別傳感器永遠(yuǎn)都會有包括準(zhǔn)確度、動態(tài)模糊、聚焦清晰度等一系列硬件方面的問題,如果和虹膜識別算法做非常良好的配合,那么所有這些由于硬件缺陷導(dǎo)致的質(zhì)量問題,其實(shí)都可以被虹膜識別算法所校正,這是一種最好的用戶體驗(yàn)的達(dá)成方式,也就是軟件與硬件相配合,雙方相互向?qū)Ψ降姆较蜃鰞?yōu)化,共同達(dá)成最好的用戶體驗(yàn)。
下面是一系列的虹膜的圖像。虹膜可以呈現(xiàn)為藍(lán)色、綠色、淺黃色、棕色、灰色等等一系列非常漂亮的彩色顏色,右側(cè)是在近紅外采集到的虹膜圖像,所以它只能是黑白的。
聚虹光電目前在虹膜識別領(lǐng)域所做研究的重點(diǎn)方向,主要是基于東方人黑色虹膜的識別,而東方人黑色虹膜事實(shí)上在所有虹膜類別當(dāng)中最難識別和處理的一類。虹膜識別的理論的創(chuàng)始者劍橋大學(xué)的Daugman博士就曾經(jīng)提到過,東方人的黑色虹膜屬于第五類最難以識別的一類。我們作為東方的研究團(tuán)隊,當(dāng)然我們認(rèn)為解決這一類虹膜的高精度識別問題是義不容辭的。同時我們也有相應(yīng)的優(yōu)勢,就是我們身邊的所有的樣本都來自于最難識別的群體。除了典型的東方人如中國、韓國、日本以外,其實(shí)還有另外一個群體也是黑色虹膜,就是非洲人。所以全球黑色虹膜的群體大約有30億,如何解決這一類用戶高精度虹膜識別的問題,是我們一直以來努力的目標(biāo)。
聚虹光電對東方人黑色虹膜的識別精度目前基本上是全球最高,研究成果發(fā)表在《中國科學(xué)》上。還有一些研究成果發(fā)表在海外的期刊,下圖是比較有代表性的幾個。2015年我們出版了一本專著叫《多光譜的生物特征識別》。
當(dāng)然僅僅有理論的研究還不夠,因?yàn)楦匾氖怯脩裟軌蝮w驗(yàn)到虹膜識別的產(chǎn)品。我們開發(fā)出來的產(chǎn)品,也經(jīng)過了一系列的專業(yè)機(jī)構(gòu)包括公安部三所引用國標(biāo)的檢測,在這方面我們也基本上代表了產(chǎn)業(yè)界的最高水準(zhǔn)。
虹膜識別在支付設(shè)備上的應(yīng)用案例
支付設(shè)備對于生物特征識別技術(shù)的其實(shí)是有要求的,因?yàn)橹Ц对O(shè)備本身就具有多種產(chǎn)品形態(tài),包括小的比如U盾,大的比如ATM機(jī),中間形態(tài)包括手機(jī)或者是平板等移動設(shè)備。這一系列的設(shè)備其實(shí)有一些共同的要求,就是希望生物特征識別技術(shù)體驗(yàn)好、安全性高、模塊的尺寸比較小,當(dāng)然也希望成本低。
下面是五種生物特征識別技術(shù)七個維度的橫向評估:
從中可以看出,指紋、虹膜、人臉其實(shí)在成熟度方面是最高的。從新增硬件、成本、易用性、準(zhǔn)確性、安全性等幾個角度來考量,虹膜是全面占優(yōu)的,當(dāng)然人臉也表現(xiàn)出色。
虹膜識別集成到支付設(shè)備的經(jīng)典案例包括:2015年富士通推出了全球首款虹膜識別手機(jī),2015年聚虹光電推出了全球首款雙目雙攝像頭個人信息安全產(chǎn)品虹膜酷客,2016年花旗銀行與Diebold合作,推出全球首臺虹膜識別的云ATM。
在這些實(shí)際應(yīng)用過程中,我們發(fā)現(xiàn)在支付設(shè)備當(dāng)中加入虹膜識別功能,其實(shí)還是有若干個技術(shù)難題需要解決。常見的兩個難題是獨(dú)立傳感器、強(qiáng)光干擾。首先,虹膜識別所需要的傳感器是非常特殊的,它不能用日常生活當(dāng)中常見的彩色可見光傳感器,要用獨(dú)立的紅外傳感器,紅外傳感器要求在近紅外波段下具有非常高的弱光的成像效果。其次是虹膜識別技術(shù)要求采集到在某一個光譜段下的虹膜圖像,而這個光譜段基本上是810、850或者是940幾個波譜段,這些光譜段事實(shí)上在可見光的波段當(dāng)中也依然存在,所以當(dāng)可見光的強(qiáng)光照射到傳感器上的時候很容易對虹膜的傳感器產(chǎn)生干擾,也就是在強(qiáng)光的照射之下虹膜識別可能會有一定的難度。
當(dāng)然以上問題并不能簡單的由虹膜識別的算法廠商來解決,因?yàn)樗嗟暮秃缒鞲衅饕约跋鄳?yīng)的照明器件相關(guān)。事實(shí)上,設(shè)備廠商、平臺廠商、生物特征識別技術(shù)的開發(fā)商三者共同合作才能打造一款相對用戶體驗(yàn)良好、識別精度比較高的生物特征識別設(shè)備,然后這類生物特征識別設(shè)備再被支付廠商支持,經(jīng)過相應(yīng)的一些檢測或者是認(rèn)證,最終才能推向消費(fèi)者。
下圖顯示的是聚虹光電目前面向移動式設(shè)備如手機(jī)和平板所推出的虹膜識別模組,它的體積非常小,成像效果也非常好,能夠滿足虹膜國際標(biāo)準(zhǔn)的ISO/IEC19794—6標(biāo)準(zhǔn),是非常成熟的解決方案。
這類模組體積非常的小巧,可以用在小型化的或者是微型化的支付設(shè)備上,比如說POS機(jī)、自助的銀行終端ATM或者VTM、手機(jī)或者平板。我們看它的組成,CMOS用的是專用的虹膜傳感器,可以是OV2281或者是索尼的IMX132,鏡頭用的是Sunny特殊的虹膜鏡頭2D11B-400,紅外LED所使用的是OSRAM最新的SFH4786S。
基于這些硬件,聚虹光電實(shí)際上已經(jīng)完成了虹膜識別算法在支付平臺上的移植和優(yōu)化,無論你用的是X86平臺還是ARM平臺。它本身支持多種操作系統(tǒng),包括Windows、Linux、蘋果的IOS。
其實(shí)整個支付生態(tài)是由大約三個層級組成的:最上層是我們?nèi)粘I町?dāng)中所接觸到的各個支付運(yùn)營商包括支付寶、微信支付、Paypal、銀聯(lián)、騰訊錢包;第二個層級是多種支付的產(chǎn)品形態(tài),包括pos機(jī)、ATM、VTM等各種支付終端;第三個層級是集成到以上各種支付終端當(dāng)中的相應(yīng)的底層虹膜識別的安全平臺,包括SE芯片就是我們所謂的安全芯片,包括TEE也就是可資信的執(zhí)行環(huán)境和虹膜識別核心算法。所以只有支付服務(wù)商相應(yīng)的硬件產(chǎn)品形態(tài)的開發(fā)商,和底層的包括安全芯片TEE、虹膜識別核心算法的開發(fā)商共同集成在一起才可能構(gòu)建出整個健康的支付生態(tài)。
最后是聚虹光電基于虹膜識別核心技術(shù)所打造的若干款金融支付設(shè)備的產(chǎn)品形態(tài):
1、基于虹膜識別的ATM機(jī)。比如御銀股份生產(chǎn)的虹膜識別ATM機(jī),全套軟件、硬件、核心算法都是由聚虹光電所提供的。它目前所能提供的安全等級非常的高,可以實(shí)現(xiàn)無卡取款,而且可以獲得更高的存取款額度,從每天兩萬元上升到十萬元。
2、基于虹膜識別的自助式借貸機(jī)。中國善林金融咨詢公司生產(chǎn)的虹膜識別自助式借貸機(jī),所有軟件、硬件、核心算法都是由聚虹光電所提供的。對于借貸者信用的評估是非常重要的,而這種信用評估是建立在對他的身份進(jìn)行準(zhǔn)確認(rèn)證的基礎(chǔ)之上,所以虹膜作為最高安全等級最高精度的生物特征在這里當(dāng)仁不讓作為首選的技術(shù)解決方案。
3、基于虹膜識別面向個人用戶的信息安全產(chǎn)品。聚虹光電在2016年年初推出了全球首款雙目雙攝像頭的個人信息安全產(chǎn)品虹膜酷客,無論是線上還是線下支付,它都能夠在零點(diǎn)幾秒的時間里完成操作,可以和pos機(jī)集成,實(shí)現(xiàn)取代之前密碼認(rèn)證的功能,也可以通過掃描的方式幫你登陸操作系統(tǒng),幫你做操作系統(tǒng)內(nèi)的文件加解秘或者幫你管理郵件的用戶名和密碼。(本文首發(fā)鈦媒體,根據(jù)上海聚虹光電科技有限公司總經(jīng)理宮雅卓在鈦坦白上的分享整理)
除了虹膜識別,人臉識別也應(yīng)用在金融支付領(lǐng)域:《【鈦坦白】商湯科技楊帆:刷臉支付時,算法如何判斷面前是不是真人?》
………………………………………………
鈦坦白第21期:聚焦金融科技之支付安全與創(chuàng)新2
7月18日
19點(diǎn)-20點(diǎn) OKCoin副總裁兼首席研究員段新星:區(qū)塊鏈將如何促進(jìn)金融支付創(chuàng)新?
20點(diǎn)-21點(diǎn) 豆莢科技聯(lián)合創(chuàng)始人、總裁張楚:從移動支付看手機(jī)安全新趨勢
7月19日
19點(diǎn)-20點(diǎn) 國泰君安分析師王維東:融合支付與金融創(chuàng)新
20點(diǎn)-21點(diǎn) 科大訊飛云平臺事業(yè)部人臉聲紋技術(shù)主管李繁:多生物特征融合認(rèn)證在安全支付領(lǐng)域的應(yīng)用
21點(diǎn)-22點(diǎn) 同盾科技聯(lián)合創(chuàng)始人兼反欺詐及基礎(chǔ)風(fēng)控部產(chǎn)品總監(jiān)祝偉:基于大數(shù)據(jù)風(fēng)控的支付創(chuàng)新
報名方式:在微信公號“鈦媒體”(taimeiti),發(fā)送“鈦坦白”獲取
合作:請與鈦坦白負(fù)責(zé)人佳音聯(lián)系,郵箱jiayinge@tmtpost.com






快報
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論