物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

國內(nèi)首家!濟南地鐵實現(xiàn)刷臉支付乘車 人臉信息該如何保護?

作者:佘云峰
來源:移動支付網(wǎng)
日期:2019-04-09 10:10:10
摘要:4月1日,濟南市首條地鐵線路1號線正式開啟商業(yè)運營,而據(jù)了解隨著地鐵上線的還有人臉識別乘車系統(tǒng),這也讓濟南地鐵成為國內(nèi)首條采用3D人臉識別閘機的地鐵線路。

  4月1日,濟南市首條地鐵線路1號線正式開啟商業(yè)運營,而據(jù)了解隨著地鐵上線的還有人臉識別乘車系統(tǒng),這也讓濟南地鐵成為國內(nèi)首條采用3D人臉識別閘機的地鐵線路。

  刷臉支付在交通領域的應用

  濟南地鐵1號線是濟南首條地鐵線路,從昨日運營開始支持包括普通單程票、濟南公交卡、泉城通、掃碼乘車、刷臉乘車在內(nèi)的多種購票乘車方式,而其中刷臉乘車的正式商用在國內(nèi)地鐵領域尚屬首次。

  據(jù)移動支付網(wǎng)了解,濟南地鐵的刷臉乘車需要在其官方APP“濟南地鐵”上開通,具體開通過程如下:

  首先下載APP并進行注冊登錄,登錄之后點擊個人中心選擇“人臉識別(錄入/修改)”選項。在錄入人臉頁面需要點擊同意“濟南地鐵人臉識別服務協(xié)議”才能錄入人臉信息。

  點擊人臉錄入之后跳轉(zhuǎn)到拍照頁面,進行人臉信息錄入。后續(xù)可以點擊“人臉修改”進行圖片重拍修改。

  另外,可以點擊“啟用人臉”按鈕關閉或開啟人臉支付功能,但是值得注意的是整個人臉錄入的過程非??焖?,并且不需要進行相關的身份認證,也不需要進行第三方支付的免密扣款授權(quán),即“人臉識別”的開通是完全脫離支付環(huán)節(jié)的。但實際上,進行人臉支付時是需要其賬戶內(nèi)有余額,或者開通相關的免密扣款。

  由于小編并不在濟南,所以不能現(xiàn)場體驗人臉識別過地鐵閘機的速度和準確度,但是通過體驗者的反饋來看,體驗的流暢度并不是很統(tǒng)一,有時候通過率很快,有時候需要明顯的伸頭動作進行識別。但整體而言識別率還算不錯,認證過程也能夠接受,能夠滿足基本的通行速度。

  感謝小姐姐提供的體驗視頻

  另外根據(jù)已知信息,濟南地鐵的人臉識別同樣是采用“1對N”的比對認證形式,通過事先錄入人臉信息存在云端系統(tǒng)服務器,乘客過閘時再通過自身人臉進行實時比對驗證。目前由于只支持濟南地鐵1號線的部分閘機,通行量有限,不知道當比對數(shù)據(jù)過多時會不會影響比對時間。另外也不清楚有沒有相應的脫機方案,當網(wǎng)絡不好時會不會影響相應的通行效率。

  隨著移動支付的迅速普及,刷臉支付已經(jīng)開始逐漸向零售行業(yè)甚至交通領域延伸。據(jù)移動支付網(wǎng)了解,目前包括深圳地鐵、廣州羊城通、北京地鐵、上海申通地鐵在內(nèi)的多家地鐵公交公司都在試點人臉識別支付過閘。今年1月,金華公交率先在國內(nèi)公交領域正式應用刷臉支付乘車。

  人臉識別的個人信息安全問題

  人臉識別的火熱也讓其安全性成為關注的焦點。

  據(jù)移動支付網(wǎng)了解,此次濟南地鐵的3D人臉識別閘機內(nèi)置奧比中光提供的3D攝像頭,可以獲取完整的三維人臉數(shù)據(jù),同時具備活體檢測能力,能輕松辨識出照片、視頻與面具等偽裝攻擊行為,誤識率僅為百萬分之一。

  但這僅僅是官方的說法,也僅僅是3D結(jié)構(gòu)光攝像頭在普通環(huán)境下的識別率。交通領域的實際情況中如何在識別速度和識別率之間作出平衡,如何達到活體檢測識別的效率,都是需要去克服的問題。

  另外濟南地鐵APP的人臉識別開通過程中,需要默認同意其人臉識別服務協(xié)議,不同意該協(xié)議將無法開通人臉識別功能。而協(xié)議內(nèi)容顯示,濟南地鐵將會依照法律法規(guī)保護個人信息。但同時對于由于“雙胞胎和多胞胎”因素造成的人臉相似度過高帶來的風險將由用戶自己承擔;而由“不可抗拒、計算機黑客襲擊、系統(tǒng)故障、通訊故障、供電系統(tǒng)故障、電腦病毒、惡意程序攻擊及其它不可歸因于濟南地鐵的情況而導致用戶損失的,濟南地鐵不承擔責任”。

  眾所周知,人臉信息屬于弱隱私信息,但是又具有唯一性。這也是為何盡管目前人臉識別技術已經(jīng)達到了相應的商用標準,但很多人仍然對于人臉支付懷有忌憚的原因,因為國內(nèi)對于人臉信息的合法使用和保護仍然處于法律法規(guī)相對空白的局面。

  2017年,蘋果推出Face ID,正式將人臉識別支付帶入到手機中,但是蘋果的人臉信息只會存儲在本地的安全芯片中,不會上傳到服務器,因此個人的人臉信息相對安全,相對而言不會有服務器人臉信息泄漏的風險。這就要求個人對于自身安全信息的保護,畢竟這和自己保護自己的財產(chǎn)安全一樣。

  但是目前人臉識別被廣泛應用在零售等公共領域,這也導致人臉信息無法存儲在本地,那么存儲在云端服務器的數(shù)據(jù)應該由誰保管?如何保管?泄漏之后又是誰的責任?這些必然成為用戶關心的問題。

  但是按照目前人臉識別的應用來看,大部分企業(yè)仍然是將責任劃分給了消費者,類似于濟南地鐵這樣,那么如果以后每個企業(yè)都研發(fā)一套屬于自己的人臉識別系統(tǒng),每個人的人臉信息被分散地存儲在各個企業(yè)的云服務器中,一旦一個信息泄漏是不是意味著所有的支付賬戶都會有風險呢?畢竟密碼是可以修改的,而人臉信息沒有辦法重新更換!

  隨著新技術的發(fā)展,創(chuàng)新的能力可以為消費者帶來更多的便利,但是在支付領域安全和便利永遠是值得深思的問題。人臉識別目前仍然處于探索期,如何制定健全完善的行業(yè)法規(guī),如何有效地形成產(chǎn)品落地,需要相關企業(yè)和部門的共同努力。

人物訪談