近日,一則新聞掀起許多人的熱議。嘉興某小學的同學們在進行課外科學實驗時發現,打印出來的照片可以通過人臉識別,打開快遞智能柜,取出父母的快遞。這不禁讓人擔心人臉識別的安全性,尤其現在到處在推廣的刷臉支付,更是涉及到用戶的資金安全,會不會出現被盜刷的隱患呢?

講真,這真不是刷臉支付的鍋。首先,刷臉取件使用的多數是2D人臉識別技術,而刷臉支付大多使用的是3D人臉識別技術,安全度更高。
大多數刷臉考勤、刷臉簽到等比較寬松的人臉識別場景多數會使用2D人臉識別,因為場景要求精度不高,成本較低。而要達到更高精度的3D人臉識別,所使用的3D結構光鏡頭和TOF人臉識別攝像頭成本會較高。
3D人臉識別的好處是通過檢測人臉的立體信息來識別身份,可以有效抵擋照片、視頻和3D面具的盜刷攻擊。要將人臉識別安全度再提高一個等級,很多人臉識別設備都會加入活體檢測方式,在人臉識別時加入點頭、張嘴動作,以此確認檢驗的對象是真人。
而且這些刷臉支付設備都需要符合受理終端通用安全、物理安全、邏輯安全、通訊安全和交易安全等五個方面的要求。當中,終端通用安全是對交易中使用的身份信息,要根據國家和金融行業標準進行安全保護;而物理安全則是要求刷臉支付設備的防改裝能力、防移除、人臉數據防截取、密鑰安全,確保刷臉支付設備在物理上具備防攻擊能力。邏輯安全,主要針對人臉識別的軟件算法上,包括人臉數據清除、口令防窮舉、密鑰管理等。因此,刷臉支付設備比起一般人臉識別設備的安全門檻是比較高的。

以支付寶蜻蜓刷臉支付收銀機為例,本身就使用專業3D結構光人臉識別攝像頭,再嵌入支付寶的算法、多維度安全風控策略和多因子校驗,進一步提高安全性。不僅在刷臉設備的硬件設備上提供安全保障,在操作安全上都可以進行智能安全管控。
現在,國內也已有超過300個城市開始使用刷臉支付,其中包括餐廳、商場、超市、醫院等場景,節約顧客用戶支付的時間,提高收款效率和信息化。