进入数码时代,线上服务已经是市场新常态。顾客只需通过手机应用程式,便能办理日常事务,避开繁琐流程和节省时间。然而,网络诈骗事件也会如影相随。这些年,政府机构和各大企业一直加强网络安全,防止骇客入侵。特别是银行和金融机构,他们引入身分认证机制,通过eKYC、脸部识别和活体检测技术来验证顾客身分,以确保金融服务的安全。
报道:本刊 林德成
摄影:本报 谭湘璇
ADVERTISEMENT
美国标枪战略研究公司(Javelin Strategy & Research)去年曾发布一份身分欺诈研究报告。报告指出,在2020年,欺诈事件让民众损失超过560亿美元,而身分诈骗事件占了430亿美元。
“如果要提高网络安全,就要加强身分验证的方式。不仅创建强密码,还要包含用户的脸(识别)。我相信以后转账和付款时,会需要用户扫脸,去强化整个网络(交易)安全。”Wise AI创办人兼首席执行员林道钦说道。
普通会员 | VIP | VVIP | |
---|---|---|---|
星洲网平台内容 | |||
星洲公开活动 | |||
礼品/优惠 | |||
会员文 | |||
VIP文 | |||
特邀活动/特级优惠 | |||
电子报(全国11份地方版) | |||
报纸 | |||
随着国行在4月杪宣布5家获得数码银行执照的得主,我国将会迎接数码银行的到来。届时民众会接触到更多数码金融服务,比如通过应用程式在网上存款、借贷、支付和转账等,再也无需亲自到银行办理。不过,在申请账户的过程,银行就需要借助“eKYC”技术来验证个人身分。
“eKYC”指的是电子身分验证(electronic know-your-customer,eKYC)。创立4年的Wise AI是大马一家研发人工智能(AI)的新创公司。而该公司开发了一套“eKYC”系统,为政府机构和企业提供脸部识别、活体检测和身分验证技术。
林道钦说,市面上的身分验证程序非常耗时,申请者提交文件后,还得经过人手处理和批准,效率并不高。反观通过“eKYC”可以缩短验证时间,几分钟内能识别对方的身分。同时,根据世界银行数据,落实“eKYC”技术以后,将会降低企业的人力成本,从每人23美元降至1美元。
3大功能破“假脸”
假设顾客要申请投资应用账号,除了填写个人资料、上传身分证照片,对方还要拿着身分证自拍,再把照片上传到系统。“这个是传统的验证方法,照片传到系统后台,再由工作人员用肉眼判断。”目前,最快的做法还是用AI方式来判断对方身分。
林道钦称,公司旗下的“eKYC”技术有3个功能可以识破“假脸”。第一、AI扫描。AI系统会鉴定身分证的安全特征,比如彩色人头照左边的小头照、扭索底纹(Guilloche)图案等,来判断身分证的真伪。
第二、人脸识别。在“eKYC”验证过程中,为了确保不是“假人”,系统会要求对方打开手机镜头拍照。接着,系统会对照收到的自拍照和身分证照片。但是,如果对方曾整容,或者使用旧版的大马卡,就无法通过人脸识别。“你是无法骗到系统,如果照片不匹配,系统会直接拒绝你的申请。”为了避免识别失败,他建议身分证的“年龄”不要太久,最好在10年以内。
第三、活体辨识。Wise AI活体检测技术可以检测到画面像素,并直接判定为假人或照片。他说,该技术会侦测脸部特征,比如脸部轮廓、人脸颜色是否自然。“假设你用另一架手机播放(人脸)视频,想要用来验证身分。系统会侦测到肤色差异,可以判断这个脸部颜色不是真正的肤色,而是屏幕颜色。”
从“KYC”到“eKYC”
人脸识别技术最初推出市场时,没有辨别真伪的功能。它的任务只是确认人脸和身分证照片是否吻合。当有了活体检测,系统需要顾客转头、眨眼和微笑,来确认对方是真人。可是,这个方式是采用“机器学习”(Machine Learning)的方式,必须不断教导机器去识别这些特征,而Wise AI的活体检测技术是采用“深度学习”(Deep Learning)模式,能模拟人脑分析和自我学习,可以更精准地判断和识别人脸真伪。
以前的人脸识别是以脸部的80个特征点来定位,当这些特征点连接起来,可以呈现出人脸区域。Wise AI则采用最新的AI深度学习技术,从5个特征点开始,先对齐脸部的五官位置,再进一步判断其他特征。即使头歪一点,系统也能够识别到是本人。
如何权衡安全和隐私?
民众或许会忧虑脸部的隐私安全,并会联想到中国的监控系统。但是,中国是以安防为主,通过人脸识别监控系统“天眼”来瞬间定位犯罪者的位置,让他们无处遁形。反而大马没有推行人脸识别监控系统,绝大部分只是用来确认个人身分。
与此同时,所有的数据都会加密处理,避免有外泄风险。他称,Wise AI是以监管科技(Regulation Technology)为主,运用科技监管资安、交易安全和保护顾客隐私,所有的服务都必须符合国行的安全标准。
万一真的有骇客神通广大,骇进伺服器呢?这些脸部识别的数据都会被“标识化”(Tokenize),在网络上只是一连串字符,没有附带任何个人私隐资料。假设顾客在手机应用程式做脸部识别,脸部资料也会被“标识化”,再发送到后台系统。
未来刷脸会取代密码?
Wise AI现有的客户主要是政府机构、电讯公司和金融科技公司。目前有4家政府部门正在使用Wise AI的服务,州政府和部分银行、电讯公司也在采用他们的识别技术。
那么未来刷脸会取代密码吗?他答,“他们主要用‘eKYC’来验证身分,还没想到用来取代密码。”现在转账付款还是需要有一次性密码(OTP),而他认为迟早会用脸部识别来取代OTP,“只要做过一次‘eKYC’,以后就能用人脸识别来授权付款。”
由于身分欺诈事件急剧增加,许多受害者并不知道自己身分被盗。因此,活体辨识通过深度学习技术,可以迅速分辨真脸和“假脸”,比如打印照片、面具、3D面模和手机屏幕截图。
早年,Wise AI曾参与国家研发中心(MIMOS)所推行的数码身分试点项目,为政府机构提供“eKYC”系统。目前,Wise AI身分验证技术已经整合在政府的“MyDigital ID”试点项目当中。
Wise AI可说是我国有潜能成为一间独角兽的AI公司,其活体辨识技术已经成功获得马来西亚科学、工艺及革新部的国家技术与创新沙箱(NTIS)认可。林道钦补充,身分识别领域非常冷门,加上门槛很高,需要很专业和强大的技术人员去制作这套“eKYC”系统。
他透露,该公司今年还会竭尽全力获取世界级的产品验证。第一个目标就是在第二季度争取获得ISO 30107第1级的认证。“如果拿到认证,我们将会是全东南亚第一个拿到这个认证的科技公司。”紧接着,他们下半年会继续争取ISO 30107第2级、FIDO联盟的认证。倘若又成功拿下这两项认证,那么Wise AI将会为大马创下傲人里程碑,成为全球获得这3项认证的15家公司之一。
我不禁好奇,对方是如何进行评测?林道钦解释,评测机构会制作一张高仿真的假脸,然后套在一个人身上,以假乱真地来测试Wise AI的活体检测技术,看看能不能被识穿。如果活体检测技术获得认证,意味着他们可以精准地辨认假人和假脸,能遏止身分诈欺的犯罪行为。
未来是数码身分证时代
如今,全球朝向数码网络服务发展,我国政府亦在加快数码转型脚步。在2021年,我国已经推介了数码经济大蓝图(MyDIGITAL),而其中一个举措是在2024年全面落实数码身分证(Digital ID)。
林道钦认为,数码身分证是势在必行的趋势。试想想,一个居住在偏乡的农夫想要借贷,对方需要开车到临近的银行办理文件手续,过后要等待一两个星期才能获得款项。反观数码身分证可以连接至中央信贷情报资讯系统(CCRIS),马上验证一个人的信用评分,几分钟内便能批准贷款。
如果未来每个国民都拥有数码身分证,个人数据连接到国民登记局,那么以后去办理政府相关事务,无需再插入身分证和按压指纹来验证身分。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT