技術(shù)
導(dǎo)讀:數(shù)字識(shí)別(Digital Identification)因其在智能手機(jī)的應(yīng)用為人熟知,并服務(wù)于金融、醫(yī)療、教育等重要領(lǐng)域,提供高效的社會(huì)保障服務(wù),促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展。
數(shù)字識(shí)別(Digital Identification)因其在智能手機(jī)的應(yīng)用為人熟知,并服務(wù)于金融、醫(yī)療、教育等重要領(lǐng)域,提供高效的社會(huì)保障服務(wù),促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展。
本期的智能內(nèi)參,我們推薦來(lái)自世界銀行的數(shù)字識(shí)別技術(shù)概論,從數(shù)字身份的含義出發(fā)分析技術(shù)應(yīng)用潛在的社會(huì)影響,評(píng)估其技術(shù)進(jìn)展、剖析核心技術(shù)。 如果想收藏本文的報(bào)告全文(世界銀行-Technology Landscape for Digital Identification),可以在智東西(公眾號(hào):zhidxcom)回復(fù)關(guān)鍵詞“ nc236 ”下載。
以下為智能內(nèi)參整理呈現(xiàn)的干貨:
什么是數(shù)字身份
數(shù)字生命圈(Identity Lifecycle)
數(shù)字生活示意(該圖從用戶(hù)界面、數(shù)據(jù)存儲(chǔ)、后端程序三個(gè)層次,描繪了瑞秋的數(shù)字身份信息從出生開(kāi)始就不斷擴(kuò)充,并應(yīng)用于生活)
數(shù)字身份利用數(shù)字技術(shù)貫穿個(gè)人的生命周期,包括注冊(cè)(Registration)、核發(fā)(Issuance)、認(rèn)證(Authentication )、批準(zhǔn)(Authorization)、管理(Identity Management)五大流程,形成了“數(shù)字生命圈”。
其中,身份驗(yàn)證的最高級(jí)稱(chēng)為IAL3,即通過(guò)現(xiàn)場(chǎng)驗(yàn)證,結(jié)合人口統(tǒng)計(jì)(如人身份識(shí)別號(hào)碼、個(gè)人密碼)和生物特征信息(如指紋、照片)進(jìn)行數(shù)字身份注冊(cè),刪除庫(kù)內(nèi)重復(fù)數(shù)據(jù),實(shí)現(xiàn)1:N標(biāo)識(shí)(一個(gè)或多個(gè)生物識(shí)別標(biāo)識(shí)符對(duì)整個(gè)生物特征數(shù)據(jù)庫(kù)進(jìn)行標(biāo)識(shí));隨后,生物信息經(jīng)權(quán)威機(jī)構(gòu)與申請(qǐng)人的現(xiàn)實(shí)生活相聯(lián)系,為服務(wù)方(如金融機(jī)構(gòu))和政府機(jī)構(gòu)提供訪問(wèn)權(quán)限等,并進(jìn)行(風(fēng)險(xiǎn))評(píng)估。
需要指出的是,在發(fā)展中國(guó)家,居民可能缺乏一些基本文件,如出生證明、身份證、駕照、護(hù)照、社??ǖ取4藭r(shí),注冊(cè)數(shù)字身份就需要一名介紹人,來(lái)幫助確認(rèn)申請(qǐng)者的身份、地址可信度。
一旦完成數(shù)字身份驗(yàn)證,其生物信息、重復(fù)信息將結(jié)合申請(qǐng)人的身份聲明,應(yīng)用于將來(lái)的身份交互中。理想的情況下,數(shù)字識(shí)別系統(tǒng)將與官方的民事等級(jí)相結(jié)合,記錄出生、死亡、婚配、養(yǎng)育等重要事件。
數(shù)字證件管理則始于核發(fā),其次是基于安全策略的個(gè)人信息維護(hù)(取回、更新和刪除憑證)和撤銷(xiāo)(刪除分配給憑證的特權(quán))。期間,需要注意數(shù)字識(shí)別技術(shù)的通用性,即獨(dú)特的核心生物特征,以實(shí)現(xiàn)跨區(qū)域的互操作性。
七大社會(huì)層面的考量
關(guān)鍵識(shí)別和認(rèn)證技術(shù)
六大類(lèi)識(shí)別與認(rèn)證技術(shù)(生物信息、證件卡、證件碼、移動(dòng)設(shè)備、數(shù)據(jù)分析、官方認(rèn)證和信任框架)
身份識(shí)別與認(rèn)證技術(shù)覆蓋生物信息、證件卡、證件碼、移動(dòng)設(shè)備、數(shù)據(jù)分析、官方認(rèn)證和信任框架(區(qū)塊鏈)等,本節(jié)主要介紹生物識(shí)別、卡片和移動(dòng)設(shè)備三大子技術(shù),并基于六個(gè)參數(shù)給出技術(shù)水平評(píng)估。
身份識(shí)別技術(shù)的六項(xiàng)評(píng)估參數(shù)(對(duì)應(yīng)高、中、低、不適用四個(gè)等級(jí))
生物識(shí)別技術(shù)
七類(lèi)生物識(shí)別技術(shù)
生物識(shí)別即基于個(gè)體獨(dú)特的生理和行為特征識(shí)別并驗(yàn)證其身份,分為特征捕獲(收集和存儲(chǔ)用戶(hù)生物特征數(shù)據(jù))和數(shù)據(jù)匹配(終端信息的實(shí)時(shí)響應(yīng))兩大分支,其發(fā)展速度不同。
常見(jiàn)的生物識(shí)別技術(shù)有指紋識(shí)別、虹膜識(shí)別、面部識(shí)別、語(yǔ)音識(shí)別、行為模式識(shí)別、血管識(shí)別、快速DNA識(shí)別七類(lèi),各項(xiàng)技術(shù)隨著傳感器越來(lái)越精準(zhǔn)、硬件計(jì)算越來(lái)越強(qiáng)、算法不斷迭代而持續(xù)發(fā)展。
1、指紋識(shí)別(Fingerprint Recognition)
指紋識(shí)別技術(shù)評(píng)估結(jié)論
這項(xiàng)技術(shù)成熟度和性能等級(jí)比較高,帶有假陰性識(shí)別,并可以隨著數(shù)據(jù)庫(kù)中的用戶(hù)數(shù)量增加而提高準(zhǔn)確率。
指紋信息的維度包括錄入的指紋特征類(lèi)別(谷線、脊線、汗腺孔等)、手指?jìng)€(gè)數(shù)(根據(jù)安全等級(jí)需求分別可有1到10個(gè)個(gè)人指紋信息,目前單指錯(cuò)誤率1.9%,十個(gè)手指錯(cuò)誤率0.09%)。
從傳感器的類(lèi)別來(lái)看,常用的方式包括光學(xué)傳感器(本質(zhì)上是結(jié)合算法利用指紋“照片”的明暗結(jié)構(gòu)進(jìn)行識(shí)別)、電容傳感器(利用電流形成指紋的谷、脊等圖像)、滑動(dòng)傳感器(利用動(dòng)態(tài)圖像構(gòu)建指紋模型)、超聲波傳感器、熱學(xué)傳感器、混合傳感器、光發(fā)射傳感器、光學(xué)薄膜晶體管傳感器等。
2、虹膜識(shí)別(Iris Recognition)
虹膜識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)的成熟度和可擴(kuò)展性都比較高,信息捕獲率(4歲以上87%到98%)、拒真率(0.2%)和認(rèn)假率(0.0001%)都低于指紋識(shí)別。
虹膜識(shí)別本質(zhì)是利用相機(jī)捕捉眼部圖像,并檢測(cè)鞏膜和瞳孔邊界,根據(jù)算法識(shí)別虹膜的獨(dú)特特征(色素、斑點(diǎn)、細(xì)絲、冠狀、條紋、隱窩等),實(shí)用中對(duì)于設(shè)備與用戶(hù)的距離有要求(多為0.8到1.2米)。
3、面部識(shí)別(Face Recognition)
面部識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)的成熟度比較高,目前主要用于安防(邊界、監(jiān)視等)以及設(shè)備訪問(wèn)授權(quán)等,最近金融服務(wù)機(jī)構(gòu)也在進(jìn)行幾項(xiàng)面部識(shí)別試驗(yàn)。
面部識(shí)別/人臉識(shí)別的算法分為2D和3D(蘋(píng)果FaceID)兩類(lèi),本質(zhì)上是利用利用相機(jī)捕捉不會(huì)隨著年齡或手術(shù)而發(fā)生顯著變化的面部特征(深度地圖),如眉脊、顴骨、嘴巴邊緣、眼睛之間的距離、寬度鼻子、下巴和下巴的形狀等,結(jié)合算法實(shí)現(xiàn)身份識(shí)別。
4、語(yǔ)音識(shí)別(Voice Recognition)
語(yǔ)音識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)歷史悠久,分為揚(yáng)聲器驗(yàn)證(主導(dǎo)地位)和揚(yáng)聲器識(shí)別兩類(lèi)匹配系統(tǒng),現(xiàn)在被許多銀行用作認(rèn)證生物識(shí)別技術(shù),特別是在通過(guò)電話向客戶(hù)提供銀行服務(wù)。
聲音既是一種生理行為,也是一種行為生物特征,涉及100多個(gè)生理和行為因素(包括發(fā)音,強(qiáng)調(diào),速度語(yǔ)音、口音、聲道、口腔和鼻腔通道),可以創(chuàng)造出一個(gè)獨(dú)特的個(gè)人聲音簽名。
5、行為模式識(shí)別(Behavior Recognition)
行為模式識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)的成熟度還較低,現(xiàn)被應(yīng)用于在線銀行、電子商務(wù)、支付和高端認(rèn)證市場(chǎng),并正在與機(jī)器學(xué)習(xí)結(jié)合進(jìn)行發(fā)展。
行為模式識(shí)別通常是在多模式系統(tǒng)中結(jié)合一種或多種其他生理形態(tài),如簽名動(dòng)力學(xué)(一個(gè)人簽名的速度和壓力)、步態(tài)、擊鍵力學(xué)、鼠標(biāo)使用和觸屏交互等,設(shè)備往往配置觸摸屏、加速計(jì)和陀螺儀來(lái)捕捉行為數(shù)據(jù)。
6、血管識(shí)別(Vascular Recognition)
血管識(shí)別技術(shù)評(píng)估結(jié)論
血管識(shí)別本質(zhì)上是利用近紅外光譜光識(shí)別皮膚下的靜脈生物特征(在淺色的背景下呈現(xiàn)出黑色和不同的顏色)。
紐約大學(xué)朗格醫(yī)療中心就有血管識(shí)別系統(tǒng),用于識(shí)別病人,并從數(shù)據(jù)庫(kù)中獲得他們以前的醫(yī)療記錄;65年日本的金融服務(wù)部門(mén)
7、快速DNA識(shí)別(Rapid DNA Profiling and DNA Matching)
快速DNA識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)隨著DNA檢測(cè)的進(jìn)步而發(fā)展(設(shè)備小型化、分析處理縮短至90分鐘),具有較高的可擴(kuò)展性,通過(guò)測(cè)量(來(lái)源有口腔等)DNA中的短期重復(fù)序列而起作用。DNA序列的長(zhǎng)度提供了一個(gè)高度精確的屬性,它唯一地標(biāo)識(shí)了整個(gè)人類(lèi)中的個(gè)體人口。
卡片識(shí)別技術(shù)
五類(lèi)卡片識(shí)別技術(shù)
數(shù)字身份卡片應(yīng)用廣泛,2013年有175億張,預(yù)計(jì)2021年將增長(zhǎng)至330億張,發(fā)行的國(guó)家有103個(gè)。
各種格式的數(shù)字身份卡片可以通過(guò)專(zhuān)門(mén)的數(shù)據(jù)輸入設(shè)備或使用技術(shù)的讀卡器讀取,其形式包括磁性捕捉(Magnetic Strip)、條形碼(Bar Code)、物理識(shí)別特征(Physical Security Features)或文本(Machine-readable Text)等。
根據(jù)讀卡器的不同,卡片識(shí)別技術(shù)可區(qū)分為非智能RFID、智能接觸、智能非接觸、片上生物系統(tǒng)、非電子五類(lèi)。2017年初,所有簽發(fā)官方身份證的國(guó)家中,有82%實(shí)施了依賴(lài)于智能卡,或塑料卡(非電子卡),或生物識(shí)別卡。
1、非智能RFID識(shí)別(RFID Non-Smart Cards)
非智能RFID識(shí)別技術(shù)評(píng)估結(jié)論
射頻識(shí)別(RFID)利用電磁能量讀取儲(chǔ)存在RFID中的信息標(biāo)簽,可以在不同的距離上操作(取決于為特定的應(yīng)用程序選擇),被用于旅行證件(MRTD)、護(hù)照等。
非智能RFID卡使用嵌入的RFID標(biāo)簽,內(nèi)含微芯片,計(jì)算能力有限,有限的內(nèi)存和天線。
2、智能接觸識(shí)別(Contact Smart Cards)
智能接觸識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)的采用度較高,遵循ISO 7816協(xié)議,在沙特阿拉伯、巴基斯坦、科威特和南非等被廣泛采用。
智能接觸卡帶有嵌入式微芯片和處理單元設(shè)計(jì)用于在與讀卡器進(jìn)行物理接觸時(shí)操作。微芯片里有一個(gè)處理器,內(nèi)存和密碼控制器,提供更高的數(shù)據(jù)存儲(chǔ)量和處理速度,以及更好的安全性。
3、智能非接觸識(shí)別(Contactless Smart Cards or Documents)
智能非接觸識(shí)別技術(shù)評(píng)估結(jié)論
智能非接觸識(shí)別適用于需要保護(hù)個(gè)人信息和安全通信的應(yīng)用(如電子護(hù)照)。該類(lèi)卡片(ISO 14443)提供了類(lèi)似智能接觸卡的處理能力,物理尺寸相同,但添加無(wú)線電頻率(RF)收發(fā)器和天線,以便近距離識(shí)別,傳輸速度要慢一些。
4、片上生物系統(tǒng)識(shí)別(Biometric System on Card)
片上生物系統(tǒng)識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)的安全性較高,可用于移動(dòng)支付(萬(wàn)事達(dá)、VISA)等,只有在持卡人使用生物特征信息激活后才能生效。
BSoC本質(zhì)上是將生物識(shí)別系統(tǒng)與處理器(matcher)集成到了一起:傳感器捕捉生物特征樣本,處理器從圖像中提取生物特征并將其與已錄入的特征數(shù)據(jù)(集)進(jìn)行比較驗(yàn)證。
5、非電子識(shí)別(Nonelectronic Card)
非電子識(shí)別技術(shù)評(píng)估結(jié)論
該項(xiàng)技術(shù)的成熟度、性能、采用度、可負(fù)擔(dān)性都較高,本質(zhì)上利用的是條形碼或二維碼實(shí)現(xiàn)數(shù)據(jù)自動(dòng)化捕捉,避免鍵入失誤。
非電子證件的形態(tài)可以是塑料卡,通常是由PVC或聚碳酸酯制成??梢杂米髡掌矸葑C明,利用可視安全特性來(lái)預(yù)防欺詐。
移動(dòng)設(shè)備識(shí)別
七類(lèi)移動(dòng)設(shè)備識(shí)別技術(shù)
智能移動(dòng)設(shè)備的迅速普及、快速改善無(wú)線網(wǎng)絡(luò)能力,以及云技術(shù)的采用帶來(lái)了可負(fù)擔(dān)和易于使用的移動(dòng)身份識(shí)別方案。
自2013年初至今已推出500多款智能手機(jī),內(nèi)置生物識(shí)別傳感器的智能手機(jī)價(jià)格從2010年到2017年下降了27%;預(yù)計(jì)2020年,將有48億人使用生物技術(shù),這將帶動(dòng)更便宜,便攜式的偏遠(yuǎn)地區(qū)電子身份注冊(cè)。
從技術(shù)的角度來(lái)看,移動(dòng)設(shè)備識(shí)別可以分為OTP(動(dòng)態(tài)驗(yàn)證)、智能ID、加密SIM、設(shè)備注冊(cè)、移動(dòng)連接、認(rèn)證應(yīng)用程序、TPM七類(lèi)。
1、OTP驗(yàn)證(One-Time Password)
OTP技術(shù)評(píng)估結(jié)論
OTP即一次性密碼,或動(dòng)態(tài)密碼,對(duì)用戶(hù)進(jìn)行限時(shí)有效的一次會(huì)話驗(yàn)證,優(yōu)點(diǎn)是易于使用,兼容多種設(shè)備,包括計(jì)算機(jī)、移動(dòng)電話和智能設(shè)備,廣泛應(yīng)用于緊急服務(wù)、安全服務(wù)(如金融交易)、零售業(yè)、政府服務(wù)等,并正在結(jié)合其他驗(yàn)證方式進(jìn)行發(fā)展。
2、智能ID驗(yàn)證(Smart ID)
智能ID驗(yàn)證技術(shù)評(píng)估結(jié)論
智能ID指在平板電腦和智能手機(jī)上使用的電子識(shí)別應(yīng)用,即用戶(hù)在設(shè)備中注冊(cè)身份證和有效證件,可以跨設(shè)備運(yùn)行,現(xiàn)已應(yīng)用于銀行在線服務(wù)、選舉投票、電子稅和電子居住等。
3、加密SIM(Cryptographic SIM)
加密SIM驗(yàn)證技術(shù)評(píng)估結(jié)論
即使用密碼算法(如A3認(rèn)證、A8密碼密鑰生成算法)將SIM卡片轉(zhuǎn)換為用戶(hù)識(shí)別工具,常用于用戶(hù)和網(wǎng)絡(luò)之間的安全通信,無(wú)需暴露關(guān)于用戶(hù)或網(wǎng)絡(luò)的信息。
在身份驗(yàn)證的時(shí)候,身份驗(yàn)證中心會(huì)生成一個(gè)隨機(jī)數(shù)字發(fā)送到移動(dòng)端;然后,這個(gè)隨機(jī)數(shù)與用戶(hù)的加密密鑰和A3一起生成一個(gè)數(shù)字發(fā)送回認(rèn)證中心,以實(shí)現(xiàn)安全的在線用戶(hù)識(shí)別和用戶(hù)數(shù)字簽名驗(yàn)證。
4、設(shè)備注冊(cè)(Registration Using Mobile Devices)
設(shè)備注冊(cè)驗(yàn)證技術(shù)評(píng)估結(jié)論
設(shè)備注冊(cè)驗(yàn)證指結(jié)合移動(dòng)服務(wù)商、移動(dòng)設(shè)備、公共機(jī)構(gòu)實(shí)現(xiàn)身份驗(yàn)證的方案,利用USB、藍(lán)牙(低功耗藍(lán)牙)和NFC技術(shù),通過(guò)移動(dòng)設(shè)備捕捉生物特征數(shù)據(jù)和照片進(jìn)行信息匹配。
舉個(gè)例子,在在巴基斯坦,聯(lián)合國(guó)兒童基金會(huì)和移動(dòng)運(yùn)營(yíng)商Telenor開(kāi)發(fā)了一款移動(dòng)應(yīng)用,將嬰兒的誕生(及其生物信息)進(jìn)行數(shù)字化(將信息通過(guò)SIM傳給政府官員的移動(dòng)設(shè)備,實(shí)現(xiàn)注冊(cè))。
5、移動(dòng)連接(Mobile Connect)
移動(dòng)連接驗(yàn)證技術(shù)評(píng)估結(jié)論
移動(dòng)連接驗(yàn)證本質(zhì)上是將個(gè)人的手機(jī)號(hào)碼作為標(biāo)識(shí)符,將手機(jī)作為身份驗(yàn)證設(shè)備。這是一種基于移動(dòng)網(wǎng)絡(luò)的身份解決方案,運(yùn)營(yíng)商讓用戶(hù)可以控制自己的數(shù)據(jù),企業(yè)和政府可以在被授權(quán)的情況下與用戶(hù)進(jìn)行交流、訪問(wèn)數(shù)據(jù)、提供在線服務(wù)。
6、認(rèn)證應(yīng)用程序(Authenticator Mobile App)
認(rèn)證應(yīng)用程序技術(shù)評(píng)估結(jié)論
雖然一個(gè)簡(jiǎn)單的OTP(動(dòng)態(tài))技術(shù)可以通過(guò)靜態(tài)口令減輕安全性問(wèn)題,但它并不完全消除規(guī)避的風(fēng)險(xiǎn)。為使OTP更為安全,基于HMAC(密鑰散列消息認(rèn)證碼 )和時(shí)間的隨機(jī)算法被業(yè)界廣泛采用。
7、可信平臺(tái)模塊(TPM)
TPM技術(shù)評(píng)估結(jié)論
TPM(Trusted Platform Module)是一種基于硬件(芯片)的加密工具,模塊為用戶(hù)提供了一個(gè)惟一的數(shù)字身份,基于用戶(hù)設(shè)備上的公鑰加密(RSA)來(lái)減輕安全風(fēng)險(xiǎn),支持強(qiáng)大的磁盤(pán)加密,不需要復(fù)雜的密碼。
TPM可以與其他技術(shù)相結(jié)合,比如防火墻和密碼,以增強(qiáng)設(shè)備安全:當(dāng)設(shè)備啟動(dòng)時(shí),TPM可以確定它是否被篡改過(guò)(根據(jù)最后一個(gè)穩(wěn)定狀態(tài)),然后可以阻止對(duì)敏感應(yīng)用程序的訪問(wèn)。
認(rèn)證和信任框架
六類(lèi)認(rèn)證和信任框架
世界各地的開(kāi)發(fā)者正在開(kāi)發(fā)一種開(kāi)源的、自主的、基于區(qū)塊鏈的身份識(shí)別系統(tǒng),其認(rèn)證和信任框架包括區(qū)塊鏈(一種分布式記賬技術(shù),簡(jiǎn)稱(chēng)DLT,詳情參考第223期智能內(nèi)參)、OpenID connect(可互操作的身份驗(yàn)證)、OAuth 2.0(開(kāi)放授權(quán))、FIDO通用認(rèn)證框架(UAF)、FIDO第二通用因素(U2F)和SAML(安全聲明標(biāo)記語(yǔ)言 )等協(xié)議。
分析技術(shù)
四類(lèi)分析技術(shù)
在數(shù)字ID系統(tǒng)中,根據(jù)多個(gè)數(shù)據(jù)源的數(shù)據(jù),分析技術(shù)可以為個(gè)人的身份添加了一層智能概要,并正在隨著神經(jīng)網(wǎng)絡(luò)和機(jī)器學(xué)習(xí)等技術(shù)的突破而高速發(fā)展。
根據(jù)內(nèi)容來(lái)看,分析技術(shù)可以分為風(fēng)險(xiǎn)分析(Risk)、預(yù)測(cè)分析(Predictive)、業(yè)務(wù)活動(dòng)和操作分析(Business Activity and Operations),以及雙相匹配/模糊搜索(Biographic Matching/Fuzzy Search)四類(lèi)。
智東西認(rèn)為,數(shù)字識(shí)別技術(shù)之于個(gè)人、企業(yè)、公共信息認(rèn)證和管理意義重大,是AI感知智能的基礎(chǔ)。從生物識(shí)別、計(jì)算硬件和分析算法的角度來(lái)看,該技術(shù)的多項(xiàng)分支已經(jīng)具有規(guī)模化商用能力,正被布局于公共安全、個(gè)人事務(wù)、企業(yè)交易等的記錄和管理;與此同時(shí),基于光學(xué)、電學(xué)的成熟的信息捕獲技術(shù)正在結(jié)合深度學(xué)習(xí)、區(qū)塊鏈等新興技術(shù)進(jìn)一步發(fā)展數(shù)字識(shí)別的可用性。