新金融、新安全下的身份认证方式

【51CTO.com原创稿件】身份认证是保障网络金融安全最重要的一道防线。既安全又便捷的身份验证方式是什么呢?这就是生物识别技术。

10月25日,在2016蚂蚁金服新金融安全论坛上,蚂蚁金服安全产品技术部资深总监冯春培表示,传统的身份验证方式就是账号加密码。互联网发展至今,几乎我们每个人都会在不同网站或者APP上注册账号,随着账号的增加设置的密码难免相同,非常容易被攻击者在得知一个账号密码后在别的平台实施撞库,致使其他平台的信息遭遇泄露的风险。于是出现了手机短信验证,动态的验证码不易被泄露,但是存在手机中毒被截取的危险,而且有的时候验证信息无法发出,用户体验度大打折扣。要想同时解决用户的安全问题、体验问题,实现安全和便捷身份验证方式,需要通过技术和产品的创新来达到,即是生物识别技术。

目前,蚂蚁金服与合作伙伴通过大数据和生物技术与手机上的创新相结合,对人的生物特征和行为特征进行识别验证。在生物特征方面,目前指纹、掌纹、声纹、虹膜等多种手段开始实际应用。行为特征包括PC按键行为,鼠标行为,指压,笔记等。采用这种方式,在保障支付安全的同时也变得十分便捷。

不同生物特征对比

指纹识别

由于其技术门槛较低,指纹识别已应用在考勤、手机解锁、保险箱开锁、门禁等众多场景中。但是指纹识别对手指的要求很高,手指的清洁度,手指捺印角度不同、力度不同等因素都会影响到识别结果。因此,其性能一直在被优化提升中。以迈瑞威公司为例,其正在研究超声波+电容式的指纹识别方案,以提升在湿手、皮肤磨损状况下的识别成功率。

人脸识别

据蚂蚁金服生物与安全智能部李亮博士介绍,目前蚂蚁金服生物识别身份验证的人脸多因子身份认证在用户体验方面,其识别准确率达99.6%,已超过肉眼。拥有秒级的刷脸体验,真实场景通过率95%。在安全性方面,其能够抵抗大部分攻击,仅有五万分之一误识,支付级生物识别精度。自去年支付宝推出刷脸以来,目前已经覆盖了几乎需要身份认证的全场景,包括网商银行辅助远程开户,累计超6亿次人脸验证调用,已服务近一亿用户。

虹膜识别

虹膜识别发展史

我们再谈谈虹膜识别,虹膜具有独一无二的纹理结构,可以唯一标识个体身份,采集非接触,可远距离获取。它是业界公认的最精准与最安全的生物识别技术,据业界透露,虹膜识别误识率可低至百万分之一。相对指纹、人脸特征不易窃取,虹膜识别的安全性更高。因此,近年来虹膜识别从行业应用扩展到消费应用进入金融生活,“眼神支付”将在不久的将来实现。

眼纹识别

听说过虹膜识别的你听说过眼纹识别么?其有别于虹膜识别,眼纹中“纹”则指的是眼球上的血管,每个人的眼球上血管的形状都是独一无二的,并且眼球血管信息很难被采集,所以非常适合作为加密手段。由于眼纹、眼睑这块生物特征非常稳定,它的误判率,误识率都低于指纹识别。

今年九月,蚂蚁金服以7000万美元收购了眼纹识别公司EyeVerify。该公司正在研发一项从眼球照片中提取数据并用于解锁手机的技术,以取代密码和指纹识别。EyeVerify通过识别用户眼纹为用户创建强度相当于50位密码数字钥匙。用户只要将手机放到眼前30厘米的地方拍照,就能完成身份验证,打开APP或登录网站。未来,蚂蚁金服利用EyeVerify生物验证技术来保护消费者在线数据和交易的安全,并将利用EyeVerify的技术来升级自己的安全系统。

共建和谐、安全和绿色的新金融体系

与各行各业一样,全球金融业正面临巨大的技术革命,机遇与挑战并存。现在是一个以个性化、智慧化为主的创新型金融服务时代,我们期待更加普惠、透明、平等、安全和绿色的新金融体系。面对挑战和机遇,蚂蚁金服已经联合了多家终端厂商、生物识别技术厂商以及服务提供厂商成立了互联网金融身份认证联盟(IFAA),自成立两年多以来,建立的身份认证体系已覆盖9000万以上的设备,7000万以上的用户,并累计人脸识别5亿次。

作者:杜美洁

来源:51CTO

时间: 2024-10-22 11:34:02

新金融、新安全下的身份认证方式的相关文章

如何用Word2vec轻松处理新金融风控场景中的文本类数据

"在当前更加普惠的市场环境下,新金融服务的客群和范围进一步下沉扩大,业务形态也趋于更加小额分散.高效率和规模化,这对传统风控提出了更大的挑战,一方面针对此类客群的高价值金融数据覆盖率大为降低,另一方面业务专家在面对更多非结构化数据时到底该如何与风险挂钩也存有诸多疑惑.事实上,这些不同于传统强征信的数据在新金融风控业务中正显现出越来越重要的作用,大量成熟场景中的实践也证明合理地运用和发挥其价值往往能为整体风控效果带来超出想象的提升." ◆ ◆ ◆ One Hot Vector与Distr

在线支付安全性与云端身份认证Keypasco

客观来看,在线支付认证Keypasco这一方案引发了一个值得深入思考的问题,即我们是否为了安全而需要在硬件上不断的升级和投资,能否通过云端服务的新方式低成本又较好的实现在线身份安全认证? 在线支付安全问题大家关注已经很多,简要总结一下,以下三个方面可以看到在线支付的安全性在未来几年可能会成为有增无减的越发头疼课题. 一是在线支付用户数量的不断增长.CNNIC发布的<第30次中国互联网络发展状况统计报告>显示,截至2012年6月底,中国网民数量达到5.38亿,手机网民规模达到3.88亿,其中网络

宽带门户网站身份认证系统设计

设计 摘 要 研究了湖南铁通宽带门户网站身份认证系统的功能需求,从统一认证.认证安全性和通用性等方面提出了一套全面的解决方案.方案利用集中用户管理实现统一认证:利用"一次一密",两次认证的方式实现良好的安全性:利用WEB SERVICES架构实现系统的通用性. 关键词 统一身份认证:时间戳:Web Services 背景 在以前,宽带的速度是吸引用户的根本原因.当宽带用户以前所未有的速度成倍增长的时候,价格和速度已不是影响网民上网的主要因素,没有丰富的内容用户就不能真正享受"

芯盾时代:致力于身份认证安全的领军者

本文讲的是芯盾时代:致力于身份认证安全的领军者 信息安全技术的关注点,一直在随着互联网的发展而变化. 互联网兴起时,作为流量聚集地的门户网站,主要面向大众提供信息,缺乏个性化色彩,防火墙.IDS/IPS.防病毒等作为主流安全防护技术足以应对黑客恶意攻击. 而随着移动互联网时代的发展,个人信息价值逐渐凸显,例如新闻.游戏.社交.金融等都是个性化定制,每个人在不同平台都有相应的一套账户密码体系,为适应这一变化,互联网安全技术正在发生本质的变化.具体来说,传统的网络安全应对的是攻防,即与黑客进行此消彼

AngularJS 应用身份认证的技巧总结_AngularJS

在web中很多时候都能应用到身份认证,本文介绍了AngularJS 应用身份认证的技巧,废话不多说了一起往下看吧. 身份认证 最普遍的身份认证方式就是用用户名(或 email)和密码做登陆操作.这就意味要实现一个登陆的表单,以便用户能够用他们个人信息登陆.这个表单看起来是这样的: <form name="loginForm" ng-controller="LoginController" ng-submit="login(credentials)&q

SafeNet:多重身份认证保护数据存取安全

全球领先的数据保护供应商SafeNet最新研究报告指出,鉴于数据保护风险的增加.以及用户对跨设备的无缝对接和安全存取数据的需求,促使了身份认证解决方案获得了广泛的应用.在2014年全球身份认证调查中,超过三分之一的机构正在使用多重身份认证 (Multi-factor Authentication) ,让数据存取可在多个设备和多个位置无缝安全地进行. 调查结果显示,越来越多企业正采用多重身份认证,并应用于更广泛的工作模式中.该调查结果与近期的451 Research报告1 相近,揭示了数据访问控制

Linux+Apache实现用户身份认证

一.序言 现在很多网站对用户的访问权限进行了严格的限制,用户在访问某些资源时需要给出"用户名/口令"来确认自己的身份. 目前,使用最多的身份认证方法是将用户名.口令存放在一个数据库中,当用户要访问某些受限制的资源时,要在某一个页面中输入用户名和口令,程序将用户输入的用户名和口令与数据库存放的"用户名/口令"相比较,如果输入正确,则正常使用资源,否则,资源访问被拒绝.但是,这种身份认证方式有两个很大的问题,一方面只要用户有一次身份认证成功,就可以记录下受限资源的链接地

IFAA开放能力,正式启动中小企业互联网身份认证加速器计划

互联网诞生之后,我们很多事情都在一个虚拟的环境中进行.随之人的认证和识别,也变成了一个刚性的需求.于是,我们选择通过智能设备交互操作.数据分析.口令密码等方式来完成的身份识别.然而,随着移动互联网和智能终端的飞速发展,现有的身份认证方式已难以满足行业发展的要求,我们迫切需要更加安全.可靠.便利的身份认证解决方案. 7月12日,在IFAA(互联网金融身份认证联盟)2017大会上,与会嘉宾就如何通过技术的力量,共同助力网络身份认证的标准建设等身份认证相关的话题进行了深入的交流.此外,为了更好服务中小

ASP.NET Forms身份认证详解_实用技巧

ASP.NET身份认证基础 在开始今天的内容之前,我想有二个最基础的问题首先要明确: 1. 如何判断当前请求是一个已登录用户发起的? 2. 如何获取当前登录用户的登录名? 在标准的ASP.NET身份认证方式中,上面二个问题的答案是: 1. 如果Request.IsAuthenticated为true,则表示是一个已登录用户. 2. 如果是一个已登录用户,访问HttpContext.User.Identity.Name可获取登录名(都是实例属性). 接下来,本文将会围绕上面二个问题展开,请继续阅读