浅谈指纹识别已经成为移动支付加密保护领域的新方向
指纹识别是模式识别的一个简单应用方向,它基于机器视觉图像采集设备,将采集到的指纹特征建立从指纹灰度图像精确计算纹线局部方向,进而提取指纹特征信息,然后与数据库中的特征信息进行比对,即可实现指纹的匹配和识别。更多资讯参考盒子支付
针对这样的特点,指纹识别技术与密码加密技术相融合,所产生的生物特征识别加密技术,已经成为移动互联网加密保护应用领域的新方向。除HTC、三星、苹果在移动终端上应用了这一技术外,支付宝这类互联网服务也跟上了这股浪潮,指纹识别开始离移动支付更近了一步。
焦点:安全
传统的密码技术并不能让电商平台足够安全,无论这种密码多么复杂,或者以指纹、面部特征等形式存在,只要其通过网络发送这些特征,就可以被截留或复制,而存储了这些特征的服务器也存在被盗的风险。从2011年CSDN用户数据泄露,到2014年某厂商社区被黑,用户常用的用户名和对应的密码信息,常常被挂到网上示众或在黑市暗中交易。
对于用户来说,不同指纹识别的机理和机制是一个黑盒子,人们并不了解它背后是怎么运作的。联想云服务集团互联网认证业务部总监崔忠勇介绍称,其实指纹的机理是可以不上传任何跟个人信息相关的东西,指纹这种信息都是保存在用户自己的手机里面,在运行指纹识别时,采集到的指纹与自己手机里的指纹面进行比对,认可了你的身份信息之后会把身份验证的信息发送到相关服务的服务器上,这一过程仅仅是对身份验证的确认。
同时,用于身份验证的指纹识别系统存在于操作系统外的另一独立操作系统,该系统由RAM投资的Trustonic开发,在该系统下,会建立一个基本无法被破解的trust zone来保存相关身份信息。这种方式类似于网银的U盾,将重要的身份信息用一个独立的系统空间保存,在获取身份信息时只起到比对作用。
崔忠勇称,之所以说其基本不会被破解,一方面因为该系统确实保密性较高,另一方面即便有高级黑客攻破系统,对于黑客只能获取一个用户的个人信息,与攻破一家网站的服务器相比,这种攻击行为的成本会很高。
针对这样的特点,指纹识别技术与密码加密技术相融合,所产生的生物特征识别加密技术,已经成为移动互联网加密保护应用领域的新方向。除HTC、三星、苹果在移动终端上应用了这一技术外,支付宝这类互联网服务也跟上了这股浪潮,指纹识别开始离移动支付更近了一步。
焦点:安全
传统的密码技术并不能让电商平台足够安全,无论这种密码多么复杂,或者以指纹、面部特征等形式存在,只要其通过网络发送这些特征,就可以被截留或复制,而存储了这些特征的服务器也存在被盗的风险。从2011年CSDN用户数据泄露,到2014年某厂商社区被黑,用户常用的用户名和对应的密码信息,常常被挂到网上示众或在黑市暗中交易。
对于用户来说,不同指纹识别的机理和机制是一个黑盒子,人们并不了解它背后是怎么运作的。联想云服务集团互联网认证业务部总监崔忠勇介绍称,其实指纹的机理是可以不上传任何跟个人信息相关的东西,指纹这种信息都是保存在用户自己的手机里面,在运行指纹识别时,采集到的指纹与自己手机里的指纹面进行比对,认可了你的身份信息之后会把身份验证的信息发送到相关服务的服务器上,这一过程仅仅是对身份验证的确认。
同时,用于身份验证的指纹识别系统存在于操作系统外的另一独立操作系统,该系统由RAM投资的Trustonic开发,在该系统下,会建立一个基本无法被破解的trust zone来保存相关身份信息。这种方式类似于网银的U盾,将重要的身份信息用一个独立的系统空间保存,在获取身份信息时只起到比对作用。
崔忠勇称,之所以说其基本不会被破解,一方面因为该系统确实保密性较高,另一方面即便有高级黑客攻破系统,对于黑客只能获取一个用户的个人信息,与攻破一家网站的服务器相比,这种攻击行为的成本会很高。