星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

星洲人

|

VIP文

|
发布: 6:00am 05/05/2022

e潮

刷脸辨身分

电子身分验证

VIP独享

副刊专题

AI趋势

e潮

刷脸辨身分

电子身分验证

VIP独享

副刊专题

AI趋势

遇上Wise AI身分认证防火墙,假脸诈骗也得跪!

进入数码时代,线上服务已经是市场新常态。顾客只需通过手机应用程式,便能办理日常事务,避开繁琐流程和节省时间。然而,网络诈骗事件也会如影相随。这些年,政府机构和各大企业一直加强网络安全,防止骇客入侵。特别是银行和金融机构,他们引入身分认证机制,通过eKYC、脸部识别和活体检测技术来验证顾客身分,以确保金融服务的安全。

报道:本刊 林德成
摄影:本报 谭湘璇

ADVERTISEMENT

美国标枪战略研究公司(Javelin Strategy & Research)去年曾发布一份身分欺诈研究报告。报告指出,在2020年,欺诈事件让民众损失超过560亿美元,而身分诈骗事件占了430亿美元。

“如果要提高网络安全,就要加强身分验证的方式。不仅创建强密码,还要包含用户的脸(识别)。我相信以后转账和付款时,会需要用户扫脸,去强化整个网络(交易)安全。”Wise AI创办人兼首席执行员林道钦说道。

随着国行在4月杪宣布5家获得数码银行执照的得主,我国将会迎接数码银行的到来。届时民众会接触到更多数码金融服务,比如通过应用程式在网上存款、借贷、支付和转账等,再也无需亲自到银行办理。不过,在申请账户的过程,银行就需要借助“eKYC”技术来验证个人身分。

“eKYC”指的是(electronic know-your-customer,eKYC)。创立4年的Wise AI是大马一家研发人工智能(AI)的新创公司。而该公司开发了一套“eKYC”系统,为政府机构和企业提供脸部识别、活体检测和身分验证技术。

林道钦称,Wise AI有3大优势:第一、政府机构和金融企业已经在用着这个产品;第二、这是一套完全由本地专才开发的系统,可以配合企业需求定制产品。第三、全马只有他们做到一站式的服务,从扫描身分证、人脸识别到活体检测。

林道钦说,市面上的身分验证程序非常耗时,申请者提交文件后,还得经过人手处理和批准,效率并不高。反观通过“eKYC”可以缩短验证时间,几分钟内能识别对方的身分。同时,根据世界银行数据,落实“eKYC”技术以后,将会降低企业的人力成本,从每人23美元降至1美元。

3大功能破“假脸”

假设顾客要申请投资应用账号,除了填写个人资料、上传身分证照片,对方还要拿着身分证自拍,再把照片上传到系统。“这个是传统的验证方法,照片传到系统后台,再由工作人员用肉眼判断。”目前,最快的做法还是用AI方式来判断对方身分。

林道钦称,公司旗下的“eKYC”技术有3个功能可以识破“假脸”。第一、AI扫描。AI系统会鉴定身分证的安全特征,比如彩色人头照左边的小头照、扭索底纹(Guilloche)图案等,来判断身分证的真伪。

第二、人脸识别。在“eKYC”验证过程中,为了确保不是“假人”,系统会要求对方打开手机镜头拍照。接着,系统会对照收到的自拍照和身分证照片。但是,如果对方曾整容,或者使用旧版的大马卡,就无法通过人脸识别。“你是无法骗到系统,如果照片不匹配,系统会直接拒绝你的申请。”为了避免识别失败,他建议身分证的“年龄”不要太久,最好在10年以内。

在“eKYC”验证过程中,为了确保不是“假人”,Wise AI系统会要求对方打开手机镜头拍照。

第三、活体辨识。Wise AI活体检测技术可以检测到画面像素,并直接判定为假人或照片。他说,该技术会侦测脸部特征,比如脸部轮廓、人脸颜色是否自然。“假设你用另一架手机播放(人脸)视频,想要用来验证身分。系统会侦测到肤色差异,可以判断这个脸部颜色不是真正的肤色,而是屏幕颜色。”

从“KYC”到“eKYC”

人脸识别技术最初推出市场时,没有辨别真伪的功能。它的任务只是确认人脸和身分证照片是否吻合。当有了活体检测,系统需要顾客转头、眨眼和微笑,来确认对方是真人。可是,这个方式是采用“机器学习”(Machine Learning)的方式,必须不断教导机器去识别这些特征,而Wise AI的活体检测技术是采用“深度学习”(Deep Learning)模式,能模拟人脑分析和自我学习,可以更精准地判断和识别人脸真伪。

在《红色通缉令》(Red Notice)这部电影,有一幕讲述采用“深度伪造”(DeepFake)技术来破解金库的人脸识别保安系统。电影中,对方采用平板屏幕来展示人脸。林道钦说,如果是用活体辨识,保安系统便能马上察觉这张是假脸,因为周围灯光、色温、屏幕像素都会显示这是一张假脸。(图:网络照片)

以前的人脸识别是以脸部的80个特征点来定位,当这些特征点连接起来,可以呈现出人脸区域。Wise AI则采用最新的AI深度学习技术,从5个特征点开始,先对齐脸部的五官位置,再进一步判断其他特征。即使头歪一点,系统也能够识别到是本人。

如何权衡安全和隐私?

民众或许会忧虑脸部的隐私安全,并会联想到中国的监控系统。但是,中国是以安防为主,通过人脸识别监控系统“天眼”来瞬间定位犯罪者的位置,让他们无处遁形。反而大马没有推行人脸识别监控系统,绝大部分只是用来确认个人身分。

与此同时,所有的数据都会加密处理,避免有外泄风险。他称,Wise AI是以监管科技(Regulation Technology)为主,运用科技监管资安、交易安全和保护顾客隐私,所有的服务都必须符合国行的安全标准。

苹果将手机系统更新至iOS 15.4之后,用户带着口罩也能解锁iPhone和完成电子支付。不过,在解锁过程中,偶尔会不成功,毕竟是戴着口罩解锁,会降低脸部识别的精准度。(图:法新社)

万一真的有骇客神通广大,骇进伺服器呢?这些脸部识别的数据都会被“标识化”(Tokenize),在网络上只是一连串字符,没有附带任何个人私隐资料。假设顾客在手机应用程式做脸部识别,脸部资料也会被“标识化”,再发送到后台系统。

未来刷脸会取代密码?

Wise AI现有的客户主要是政府机构、电讯公司和金融科技公司。目前有4家政府部门正在使用Wise AI的服务,州政府和部分银行、电讯公司也在采用他们的识别技术。

那么未来刷脸会取代密码吗?他答,“他们主要用‘eKYC’来验证身分,还没想到用来取代密码。”现在转账付款还是需要有一次性密码(OTP),而他认为迟早会用脸部识别来取代OTP,“只要做过一次‘eKYC’,以后就能用人脸识别来授权付款。”

由于身分欺诈事件急剧增加,许多受害者并不知道自己身分被盗。因此,活体辨识通过深度学习技术,可以迅速分辨真脸和“假脸”,比如打印照片、面具、3D面模和手机屏幕截图。

马来西亚是全球第一个将图像识别和指纹生物识别资料存储在身分证芯片的国家。随着科技进步,我国身分证拥有多个防伪安全特征。(图:取自大马国民登记局官方脸书)
现阶段,许多国家的机场已提倡使用“刷脸通关”取代登机证,我国吉隆坡国际机场日前也在特定航班落实“刷脸通关”。(图:截自大马机场脸书视频)

早年,Wise AI曾参与国家研发中心(MIMOS)所推行的数码身分试点项目,为政府机构提供“eKYC”系统。目前,Wise AI身分验证技术已经整合在政府的“MyDigital ID”试点项目当中。

Wise AI可说是我国有潜能成为一间独角兽的AI公司,其活体辨识技术已经成功获得马来西亚科学、工艺及革新部的国家技术与创新沙箱(NTIS)认可。林道钦补充,身分识别领域非常冷门,加上门槛很高,需要很专业和强大的技术人员去制作这套“eKYC”系统。

他透露,该公司今年还会竭尽全力获取世界级的产品验证。第一个目标就是在第二季度争取获得ISO 30107第1级的认证。“如果拿到认证,我们将会是全东南亚第一个拿到这个认证的科技公司。”紧接着,他们下半年会继续争取ISO 30107第2级、FIDO联盟的认证。倘若又成功拿下这两项认证,那么Wise AI将会为大马创下傲人里程碑,成为全球获得这3项认证的15家公司之一。

我不禁好奇,对方是如何进行评测?林道钦解释,评测机构会制作一张高仿真的假脸,然后套在一个人身上,以假乱真地来测试Wise AI的活体检测技术,看看能不能被识穿。如果活体检测技术获得认证,意味着他们可以精准地辨认假人和假脸,能遏止身分诈欺的犯罪行为。

这是Wise AI的管理团队,左起是工程部主管许伟豪、联合创办人兼营运总监吴志源、林道钦、联合创办人兼电脑视觉部主管杜靖恺、联合创办人兼人工智能部主管林正伦博士。

未来是数码身分证时代

如今,全球朝向数码网络服务发展,我国政府亦在加快数码转型脚步。在2021年,我国已经推介了数码经济大蓝图(MyDIGITAL),而其中一个举措是在2024年全面落实数码身分证(Digital ID)。

林道钦认为,数码身分证是势在必行的趋势。试想想,一个居住在偏乡的农夫想要借贷,对方需要开车到临近的银行办理文件手续,过后要等待一两个星期才能获得款项。反观数码身分证可以连接至中央信贷情报资讯系统(CCRIS),马上验证一个人的信用评分,几分钟内便能批准贷款。

如果未来每个国民都拥有数码身分证,个人数据连接到国民登记局,那么以后去办理政府相关事务,无需再插入身分证和按压指纹来验证身分。

2019年,Wise AI在2019年的东南亚通讯技术奖项(ASEAN ICT Awards)中赢得两个奖项,分别在新创公司组别获得银奖,以及凭着“Reunite”应用程式在研发组别拿到铜奖。(图:取自Wise AI官网)
Wise AI用了两年时间才研发出这套“eKYC”系统,间中不断参与比赛、概念验证项目,来优化整个系统。

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT