慧聪安防网讯 2014年,支付宝推出全新支付方式“KungFu”(空付)的概念。它的核心功能为,通过扫描授权,赋予任何实物价值,然后便能使用这些实物进行支付。在买东西时出示该物,快速识别验证后,支付就成功了。
在介绍其功能的视频中,空付支持识别手臂上的纹身,颈上的挂坠等,只要你授权过此纹身,挂坠,在店家处扫描一下即可支付商品。
可通过扫描纹身识别身份真的靠谱吗?
众所周知,纹身是可以被洗掉的,它的稳定性并不强。很多迷人的好莱坞明星为此献上了众多经典的例证。
比如曾经的金童玉女约翰尼·德普和薇诺娜·瑞德。在恋情结束后,德普把纹在手臂上的“WinonaForever(永远的薇诺娜)”洗掉了两个字母,变成了“Winoforever(永远的酒鬼)”。安吉丽娜朱莉在和第二任丈夫比利·鲍勃·松顿(就是演《冰血暴》的那一位)离婚后,洗掉了左臂上他名字的纹身,并用七条源自她家庭成员出生经纬度的纹身覆盖了残留的印记等等。
其实纹身,根本不是稳定的生物特征。
人体组织是一个不断与外界环境进行物质交换的活体,细胞也在不断代谢,因此墨滴中的有色颗粒会渐渐扩散到周围皮肤组织中,或因排异而脱离人体,其结果就是纹身图案越来越模糊,颜色越来越淡。
支付宝这个提出用纹身识别身份的概念,考虑到特征的稳定性,只是一个很酷的纸上方案。
那么用什么来进行识别才稳定,且更酷呢?
其实纹身已经够酷了,它不需要携带,不会被忘记,完全极简。卡和密码完全不能做到这点,而比纹身稳定性更强的生物识别也许大有可为。
如果采用生物特征进行识别,同样没有携带的成本,唯一需要考虑的,就是稳定与否了。生物特征的多样性决定了这种识别方式的准确性。较为大家熟悉的指纹、人脸、虹膜,究竟哪种方式最为稳定呢?
指纹识别
相较于掌形、人脸,市面上应用最广的指纹识别处于领先地位。但是指纹易磨损、不够稳定,年龄带来的皮肤老化,如皱褶、疤痕、干燥,都会影响指纹识别精度。
指纹容易被复制。市面上售卖的指纹套即可轻松实现,代替打卡甚至支付。许多厂商声称使用活体指纹检测,其实是通过温度差,判断手指温度和电阻,快速区分真假手指。换句话说,人感冒时,体温上升,指纹识别器可能会认为,“这不是你的手指。”而如果犯罪分子真的想利用你的指纹,砍下来趁热是能够完成识别、认证,进行支付的。这种“黑社会”的情景也许不存在于现实中,但tombkeeper(国内网络安全与黑客界响当当的大佬级人物,目前任腾讯“玄武”安全实验室总监)利用明胶和电热丝,以倒模的方法,成功复制出了能通过检测的手指,试了5次,成功2次。