刷脸时代的“面子”安全

来源 :科学导报 | 被引量 : 0次 | 上传用户:hdme1958
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  因不同意进动物园要刷脸,浙江理工大学特聘副教授、浙大法学博士郭兵,将杭州野生动物世界告上了法庭。此案成为国内消费者起诉商家的“人脸识别第一案”。
  2020年12月29日,该案二审在杭州中院开庭,郭兵提出指纹识别和人脸识别相关格式条款内容无效的诉讼请求。
  前不久,一则“戴着头盔看房”的视频广为流传,因为一些售楼处的工作人员会通过人脸识别判断购房者身份,进而决定是否给予购房优惠。
  互联网时代,“刷脸”等新技术的发展和应用带来便利的同时,也为个人信息保护带来了新挑战。近年来,围绕人脸识别的争议不断。这些争议一定程度上反映了人脸识别应用之广泛及由此引发的公众担忧。
  互联网时代如何保障个人信息安全?生物认证技术有哪些弱点?包括刷脸在内的生物认证应用场景和技术是否有相关的规范和监管?笔者采访了有关专家。

1、生物特征就是我们的另一张身份证


  在机场、高铁站进站核验身份,刷脸;到酒店办理入住,刷脸;在银行远程开户,刷脸;网上支付、通过门禁,刷脸……
  近年来,以深度学习为核心的人工智能技術飞速发展,其中,视觉识别技术应用落地颇为广泛,人脸识别逐渐从少数安防场景渗透到人们的日常生活之中。2020年以来,新冠肺炎疫情带来无接触的场景需求,更是加速了这一进程。
  人脸识别其实是生物认证的一种,其他生物认证还有指纹识别、虹膜识别、声音识别等。生物认证最大的特点是唯一性,比如每个人都有独一无二的脸、指纹和虹膜等。
  因此,生物特征也可以看作是我们的另一张身份证。“生物认证就是识别个人特征,比如说识别面容特征,跟查验身份证号码是一个道理,它可以指代我的个人身份。”江苏省科协党组成员、副主席,南京理工大学信息处处长李千目说。
  可以想象一下,身份证不用时,要么放在钱包里,要么锁在保险柜里。如果有一天,你的生物身份证被物业公司、动物园、银行、酒店等存放在你无法知晓的电脑硬盘里,你还会觉得刷脸认证是安全的吗?
  北京永信至诚科技股份有限公司首席战略官潘柱廷告诉笔者,密码可以定期换,可以改。但是一个人的手指指纹只有10个,虹膜只有两个,掌纹只有两个,声纹只有一套,脸也就只有一个。生物认证是不可撤销的,一旦其信息泄漏了,就没有什么补救措施。
  从某种程度上说,缺乏安全保障的刷脸,与把身份证和银行卡密码随便交给他人,没什么区别。
  “这样一种技术的推广应用,应该对其可能的收益和风险比进行充分论证。但在杭州野生动物世界这个案子中,我们看不出使用人脸识别技术的必要性和不可替代性,也看不到使用方对风险的充分考虑和准备。此类为推广技术而推广的行动都是需要警惕和反思的。”东南大学程国斌副教授这样认为。

2、人脸识别为何屡被黑客攻破


  早在2017年“3·15”维权活动中,就曝出刷脸登录存在安全漏洞:凭借一张观众的自拍照,可以成功“换脸”破解手机的人脸认证系统。
  其后,也有过人脸数据泄露事件发生,有的是因为存储照片的数据库被黑客攻击,有的是因为工作人员将数据拷贝贩卖获利。
  李千目告诉笔者,目前生物认证的弱点主要有两个方面:一是生物认证主要靠图像或者视频来进行特征确认,图像和视频在某种程度上是可以伪造的,“现在有一种方法叫做AI伪造,就是通过AI算法‘造出’一个不存在的人脸,或者自适应生成其他人脸,这种算法叫GAN,也称为对抗式神经网络,它可以通过大量的样本训练生成一些不存在的假样本、伪样本。”
  二是生物认证本质上是字符映射,在计算机里人脸特征是用0和1这样的数字来描述,所以即使系统里不存在这张脸,但是通过黑客攻击的方法,就可以用数字的方式把这些特征输入进去,人脸识别就有可能会通过。
  2020年10月,一项涉及2万多人的调查研究——《人脸识别应用公众调研报告(2020)》显示,有九成以上的受访者使用过人脸识别,有六成受访者认为人脸识别技术有滥用趋势,还有三成受访者称,已经因为人脸信息被泄露和滥用而遭受到隐私或财产损失。
  相较于身份证号、手机号之类的个人信息泄露,目前曝光于大众视野的人脸数据泄露事件还不算多。但已有媒体报道,一些网络黑产从业者利用电商平台,批量倒卖非法获取的人脸等身份信息和“照片活化”网络工具及教程。
  一个良性的变化是,民众的隐私保护意识有所提升。报告显示,高达八成的受访者表示关心过人脸原始信息是否会被收集方保留以及会被如何处理。具体到人脸信息的处理规则,受访者最想知道收集方“采取何种技术和管理措施保证收集的人脸信息安全”,以及“人脸识别技术是否为第三方提供,如是则第三方是谁”和“人脸信息目前被使用在哪些场景,是否变更了使用目的”。

3、行业自律与法律监管缺一不可


  受访专家大多表示,乐于看到人工智能等新技术的应用和发展,但加强个人信息保护同样刻不容缓。
  李千目认为,对于人脸识别技术的滥用,一是形成强有力的监管,对不法行为进行威慑;二是进行技术防范,用人工智能方法进行反人工智能的识别和判别,并建立相应的认证库或第三方认证中心,对生物认证进行核查;三是加快立法,加大对违法行为的惩罚力度。
  放眼全球,一些发达国家已经在立法上先行一步。2015年,美国发布《面部识别技术——商业用途、隐私问题及其适用的联邦法律》报告,对商业实体使用面部识别技术来识别或跟踪个人进行限制。2018年,《欧盟通用数据保护条例》(GDPR)正式生效,明确规定个人数据是个人所有的数据资产,被称为“史上最严”的数据保护法案。
  我国在个人信息保护层面的立法也已提速。例如《民法典》将自然人生物识别信息列为个人信息;《个人信息保护法(草案)》拟对侵害个人信息权益行为,给予没收违法所得和罚款等处罚。
  不可否认,技术有很强的工具属性,谁都可以用,有人用钢铁造广厦千万间,也有人用枪炮屠戮生灵万千。所以,程国斌认为,对于人脸识别技术的滥用,除了法律监管行业自律,还必须对其进行深刻的伦理反思和伦理治理。
  “开发一项新技术的时候,人类总是带有某种价值倾向或价值追求。对这个具体的初始价值与技术应该促进社会发展和人类幸福的总体价值之间的关系做出考量,是科技伦理重要的工作。”程国斌说。
  2019年7月,中央全面深化改革委员会第九次会议审议通过了《国家科技伦理委员会组建方案》。实施科技伦理审查就是为科技创新划定必要的伦理航道和价值底线,明晰科学技术活动中“有所为,有所不为”的伦理边界,防止随意打开“潘多拉魔盒”。
  “但据我所知,目前我国伦理审查机制仅在医学界建设得相对完备,而在高校院所和企业科研中基本是空白。与欧美的一些发达国家相比,我国科技伦理审查的覆盖面和制度的完备性方面,还有较大的提高空间。”程国斌说,成立机构只是开始,一整套的机制、政策、法律体系和潜移默化的科学伦理意识还需加快培育。
其他文献
科学导报讯 1月6日,记者从山西农谷获悉,中国工程院院士、中國农业科学院油料作物研究所研究员李培武率专家组一行应邀,赴晋中国家农高区(山西农谷)考察调研,就紧密产学研合作、加快中国农科院科研成果转化推广达成良好共识,并受聘为晋中国家农高区(山西农谷)特聘专家。   在座谈会上,李培武确定了与山西下一步合作的十个具体方向和方式,并初步形成发挥国家农高区(山西农谷)引领带动作用的思路;明确了对“特”“
期刊
1 登高极目 创新风湿理念  今年11月,由李小峰教授主编的《免疫微生态学》正式出版发售,该书的出版引发了大家对包括自身免疫疾病在内的多种疾病的预防和治疗的新思考。免疫微生态学是什么?从何而来?如何从免疫微生态学角度重新审视免疫相关慢性疾病的发生、发展及转化过程?  12月14日,谈起《免疫微生态学》出版感言,李小峰在接受记者采访时说:“随着全世界科学技术的进步,尤其是近十余年多种生物制剂的上市,
期刊
“我们智慧电厂改造项目是通过建设工业互联网一体化管控台,充分利用云计算、大数据、物联网、人工智能、5G通讯等现代信息技术,实现发电全过程自动化、数字化、智能化迭代升级,在‘无人干预,少人值守’的情况下进行安全、经济、环保、高效运营。”塔山发电公司科技信息部部长李志刚介绍,“目前工业互联网平台主核服务全部完成,云桌面服务器、存储器也已上架。”   2020年12月28日,《科学导报》记者来到晋能控股
期刊
如何培育瘦肉多、脂肪少的新品种羊一直是农业专家和养殖户的期望解决的问题。1月5日,笔者從江苏省农科院获悉,该院畜牧研究所利用基因编辑技术,获得世界首例肌肉生长抑素(MSTN)基因编辑湖羊。   MSTN基因编辑湖羊的诞生为保持湖羊原有的优良特性,同时弥补体型小、产肉性能不佳的缺陷开辟了新的途径。
期刊
俄罗斯托木斯克理工大学科研人员首次使用磁控溅射法制造用于燃料电池的电解质,使用这种方法获得的电解质层厚度不超过5微米,这可使发电装置的温度降低100℃,從而大大延长了燃料电池的使用寿命。   据悉,托木斯克理工大学已经创建了自己的真空磁控溅射设备来涂覆这种涂层。
期刊
2020年12月26日,太原地铁2号线一期正式开通运营。开通当日,地铁站就如披上节日的盛装,满是拖家带口的太原市民,“体验一把”是这日出镜率最高的口头禅。太原地铁虽然“姗姗而来”,依旧让省城群众骄傲不已,而更让大家自豪地还有就是太原地铁展示的山西力量——太钢的钢、太重的轮……   据了解,太原地铁2号线是国内首条A型不锈钢车辆全自动无人驾驶线路,全列为6节编组A型不锈钢车辆。车体所用的301L不锈
期刊
科学导报讯 近日,中国中医科学院中医药信息研究所联合中华中医药学会医院管理分会发布《基于中医药特色优势和科技影响力的中医医院评价研究报告(2020年)》,并附《基于中医药特色优势和科技影响力的公立地市级及以上三级中医医院TOP100(2020年)》,公立地市级及以上三级中医医院名單出炉。山西4所中医院上榜,分别为山西省中医院、山西中医学院附属医院、长治市中医研究所附属医院和长治市中医医院,排名分别
期刊
2020年12月28日,国家铁路局组织中国铁建铁四院(以下简称铁四院)主编的铁道行业标准《市域(郊)铁路设计规范》正式发布,将从2021年2月1日起正式实施。“这是我国首部市域(郊)铁路领域行业标准,对规范和引领市域(郊)铁路健康有序发展、加快推进都市圈建设具有重大意义。”国家铁路局相关负责人说。   市域(郊)铁路是连接都市圈中心城市城区和周边城镇组团,为通勤客流提供快速度、大运量、公交化运输服
期刊
河南省罗山县子路镇朱湾村标准化良田里,旋耕机穿梭田间,兴津农机专业合作社理事长陈贵权说:“咱这冬小麦肯定有个好收成!”   习近平总书记强调,没有农业农村现代化,就没有整个国家现代化。“十三五”以来,我国农业农村现代化步伐加快,农业供给侧结构性改革深入推进,现代农业产业体系、生产体系、经营体系加快构建,技术装备支撑能力明显增强,质量效益和竞争力不断提高,走出了一条产出高效、产品安全、资源节约、环境
期刊
中国科学家利用量子保密通信“京沪干线”和“墨子号”量子科学实验卫星,成功组建了世界上首个集成700多条地面光纤量子密钥分发链路和两条卫星对地自由空间高速量子密钥分发链路的广域量子通信网络,实现地面跨度4600公里、天地一体的大范围、多用户量子密钥分发,證明广域量子通信技术实际应用已经初步成熟,为未来实现覆盖全球的量子保密通信网络奠定坚实的科学技术基础。该成果1月7日发表于《自然》。
期刊