一項(xiàng)最新數(shù)據(jù)顯示,如今的安全認(rèn)證方式正由傳統(tǒng)密碼向新型密碼逐步轉(zhuǎn)型,并有91%的計(jì)算機(jī)安全專家認(rèn)為,傳統(tǒng)密碼會(huì)在未來10年內(nèi)不復(fù)存在。那么問題來了,未來我們將用什么取而代之?難道是虹膜、指紋、心跳、面部掃描等生物密碼?不必心急,因?yàn)檫@正是本期我們想與各位進(jìn)行探討的問題。
實(shí)際上,開篇所說的研究是Wakefield Research針對(duì)SecureAuth而發(fā)起的研究項(xiàng)目。在被調(diào)查的300位安全專業(yè)人員中,有59%表示他們的企業(yè)在過去12個(gè)月中曾遭遇了數(shù)據(jù)泄露,因此也就不奇怪,當(dāng)中95%的人都認(rèn)為自己就職的企業(yè)會(huì)在明年增大安全的資金投入,且有近一半的企業(yè)甚至增加20%或者更多預(yù)算。
另外,該項(xiàng)研究還指出,受訪企業(yè)在問及管理方面的轉(zhuǎn)變時(shí),約66%的被調(diào)查對(duì)象采用密碼以外的身份認(rèn)證方式。從調(diào)查結(jié)果來看,這部分人中有85%表示員工會(huì)因忘記密碼而請(qǐng)求IT幫助,其中37%企業(yè)的員工常出現(xiàn)忘記密碼的情況。相信,這也是大多數(shù)人的痛處,尤其是那些為了安全起見,內(nèi)部IT系統(tǒng)強(qiáng)行要求定期更換密碼的企業(yè),筆者也深受其害甚至要在手機(jī)上做備忘。
對(duì)于該項(xiàng)調(diào)查研究,SecureAuth首席執(zhí)行官Craig Lund認(rèn)為:“這項(xiàng)調(diào)查很清楚地揭示了在傳統(tǒng)密碼之外,存在著多種認(rèn)證解決方案的需求。自適應(yīng)認(rèn)證的發(fā)展帶來了多種選擇,通過例如設(shè)備識(shí)別、用戶地理位置分析,甚至行為生物認(rèn)證等多種認(rèn)證方式,在安全的同時(shí)也提高了效率。”
那么,告別傳統(tǒng)密碼后我們用什么新型密碼來認(rèn)證自己的身份?或許各位已經(jīng)心中有數(shù),沒錯(cuò)就是生物密碼,獨(dú)一無二、穩(wěn)定,同時(shí)又無需費(fèi)時(shí)費(fèi)力去記憶,而在目前已知的生物密碼中,包括了指紋、面部、虹膜、視網(wǎng)膜、聲音、心跳、步態(tài)等多種識(shí)別方式。
當(dāng)中,指紋識(shí)別、面部識(shí)別技術(shù)日趨成熟,且被廣泛的應(yīng)用到實(shí)際場景中。但漸漸的人們發(fā)現(xiàn),指紋可以復(fù)制,雙胞胎或者整容者會(huì)讓面部難以區(qū)分。相較于指紋0.8%與人臉識(shí)別2%左右的誤識(shí)率,虹膜識(shí)別卻可將誤識(shí)率降低至百萬分之一。
虹膜是位于黑色瞳孔與白色鞏膜之間的圓環(huán)狀部分,瞳孔周圍的深色部分,且包含很多相互交錯(cuò)的斑點(diǎn)、細(xì)絲、冠狀、條紋等細(xì)節(jié)特征。平時(shí)常見的眼疾,例如近視眼、白內(nèi)障、紅眼病都不會(huì)對(duì)虹膜造成破壞,因此也就決定了虹膜特征以及身份識(shí)別的唯一性。
但與相近的視網(wǎng)膜識(shí)別不同,兩者雖同為眼部的生物特征,虹膜識(shí)別技術(shù)卻在多樣性與穩(wěn)定性上更占上風(fēng),多樣性越高意味著識(shí)別精度也就越高,穩(wěn)定性則是另一個(gè)必須考慮的重要因素。要知道,生理性衰老與病理性衰老都會(huì)改變?nèi)梭w特征。
當(dāng)然,虹膜識(shí)別技術(shù)除了多樣與穩(wěn)定的生物特性外,安全也是備受親睞的另一個(gè)重要因素。這里先與各位科普一下:人出生6個(gè)月后虹膜便發(fā)育成熟,并保持終生不變。虹膜不會(huì)發(fā)生例如指紋磨損、面容變化而導(dǎo)致設(shè)備拒識(shí)身份的情況。若眼球離開人體,虹膜會(huì)隨瞳孔放大而失去活性,因此難以偽造。重點(diǎn)是,虹膜識(shí)別的誤識(shí)率可低至百萬分之一。
實(shí)際上,虹膜識(shí)別技術(shù)在國內(nèi)商業(yè)化應(yīng)用已有10年之久。早期,國內(nèi)的虹膜識(shí)別技術(shù)主要用于煤礦行業(yè)的礦工考勤,當(dāng)時(shí)規(guī)模最大的兩家虹膜識(shí)別設(shè)備廠商就是西安中媒科技與北京中科虹霸,兩者都有自己的研發(fā)技術(shù),同時(shí)也代理海外產(chǎn)品。當(dāng)時(shí)一臺(tái)虹膜識(shí)別設(shè)備的均價(jià)約10萬/臺(tái),業(yè)績好的公司每年能夠有800萬的資金流。
發(fā)展至今,雖然國內(nèi)虹膜識(shí)別行業(yè)的市場環(huán)境仍缺少行業(yè)規(guī)范,較為混亂。好在虹膜識(shí)別技術(shù)的應(yīng)用場景十分廣闊,尤其在醫(yī)療、社保、信用、金融等涉及信息安全、身份驗(yàn)證方面。巨大的市場前景,也令微軟、谷歌等公司投身其中,大力推進(jìn)發(fā)展虹膜識(shí)別技術(shù)。
不過,就目前而言占據(jù)生物識(shí)別民用市場的主流技術(shù)仍是指紋與人臉識(shí)別,但筆者相信隨著大批應(yīng)用案例的素具積累,以及紅膜識(shí)別技術(shù)的成熟,未來,虹膜識(shí)別甚至“虹膜+人臉”組合的驗(yàn)證方式將被廣泛應(yīng)用到身份識(shí)別場景之中。