"生物識別"(Biometric) 是指將采集到個人生理或行為特征數(shù)字化,與儲存在數(shù)據(jù)庫的識別模塊進(jìn)行比對及匹配。常用的生理特征包括:指紋、掌紋、手掌靜脈、手部幾何形狀、臉部、DNA,虹膜和視網(wǎng)膜等,行為特征則有:語音、步態(tài)和其他動作識別等。這些原本被作為采證和醫(yī)療的依據(jù),現(xiàn)在,又多了"金融/服務(wù)授權(quán)"的功能——用于訪問控制和身份驗證。
研調(diào)單位 Research and Markets 最新報告指出,受到物聯(lián)網(wǎng) (IoT) 及監(jiān)管機(jī)制不斷增長推動,全球生物識別市值在 2018 年達(dá)到 167 億美元,預(yù)計 2024 年將超過 372 億美元,2019~2024 年的年復(fù)合增長率 (CAGR) 約 14%。其中,最早獲得認(rèn)可的生理識別當(dāng)屬指紋,應(yīng)用遍及手機(jī)解鎖、電子證件到移動支付,也直接加速屏下光學(xué)"全屏指紋掃描"登場進(jìn)程。
不過,新一代內(nèi)嵌指紋識別之實質(zhì)票卡/證件的傾巢而出,依然為電容式提供動能;而穿透性、抗污力相對良好的超音波也未停下前行腳步,使"非光學(xué)"指紋識別仍受關(guān)注。當(dāng)然,近來話題不斷的人臉識別無疑是最具成長潛力者;已有人開始推廣"無縫旅行"——從自助報到、預(yù)辦登機(jī)、自動通關(guān)到行李托運(yùn),憑借一指、或一張臉就能行遍天下,不再需要繁瑣文書。
然而,人臉因為是外顯特質(zhì)、且不像指紋或 DNA 具有針對性,容易"殃及無辜",隨之而來的隱私爭議也更大。特別一提的是,基于行車安全和個性化駕駛需求,生物識別風(fēng)潮也吹進(jìn)車用領(lǐng)域;就連人體深處的心率、腦波,都搖身一變成為研究目標(biāo)。除了生理數(shù)據(jù),語音和步態(tài)等行為表征亦是識別身份的重要記憶點(diǎn),常見于電話/網(wǎng)絡(luò)服務(wù),以及保全監(jiān)控/醫(yī)療照護(hù)。
想象一個正在實現(xiàn)中的場景是:人只要一現(xiàn)身 (聲),就是各種網(wǎng)絡(luò)世界的啟動鈕及通關(guān)密語!回歸信息安全本質(zhì),防御與攻擊永遠(yuǎn)是一體兩面,無論何種認(rèn)證機(jī)制多少都存在風(fēng)險。因此,高機(jī)密性的網(wǎng)絡(luò)服務(wù),多會通過兩種以上的復(fù)合式"多因素身份驗證"(MFA) 增加破解難度;而當(dāng)中操作手法的"矛盾攻防",在未來的日子里想必還會繼續(xù)。