什么是真正的安全?浙江維爾劉天泉認為,安全是即便你知道實現(xiàn)原理,你的人員能夠接觸到他的開發(fā)過程,你也沒有辦法能夠去做破解,這才是真正的安全。浙江維爾在產(chǎn)品的設(shè)計之初,就采用金融領(lǐng)域非常通用的一種開放式的安全架構(gòu)體系,符合金融級安全的認證。從這個角度,杜絕隱私數(shù)據(jù)會被保存、破譯、破解。
以下為現(xiàn)場演講實錄:
大家好!首先感謝主辦方給我這樣一個機會,也感謝這么多我們產(chǎn)業(yè)鏈內(nèi)外所有的同仁們到來,能跟我們一同來為這個產(chǎn)業(yè)添磚加瓦。
首先介紹一下我們的公司,浙江維爾是浙江的一家民營企業(yè),成立于1999年,在指紋以及生物識別行業(yè)有15年的積累。浙江維爾在金融、交通、安防、軍工等各行業(yè)都有很多產(chǎn)品能夠提供。指紋身份核驗,我們在銀行領(lǐng)域大概有50%左右的市占率。交通駕陪,在全國占到60%以上的市場。另外在安防,指紋鎖柜還有軍工領(lǐng)域也有很多沉淀。我們公司也握有國家重軟以及各個標準委員會的資質(zhì),同時也是國密,以及國家指紋算法的起草單位。
下面我們對維爾在算法方面的沉淀,給大家做一個介紹。
首先是,算法在種類上分三種,可以從宏觀、細節(jié)特征和微特征角度,對手指的指紋路徑進行識別。
密碼是精確匹配,應(yīng)該說不存在任何認假的問題,但是對于算法,它確實是一個模式的識別,是相似度的匹配。在手指的指紋紋路上,會有很多方向特征,從宏觀角度來講,方向場是人從邏輯上識別指紋的第一感官要素。細節(jié)特征是我們現(xiàn)在國標,以及世界上通用的做法。就是將我們能夠圖形的信息變成邏輯上,或者說是從物理,從演進的角度,生物特征保持恒久不變的特征演進。人體很小的微特征包括汗腺,這種是隨著時間轉(zhuǎn)移會發(fā)生變化,僅僅是通過輔助角度進行評判。
我們指紋算法有幾方面的優(yōu)勢,包括模板拼接、學習,360度旋轉(zhuǎn),100%人群覆蓋。這里面有幾點,如何理解安全?為什么談到指紋就是安全?其實指紋是人身份的代表。我們指紋僅僅是說核驗的身份,至于后端的安全、私密是沒有辦法保障的。談到安全就是說,你是什么樣的身份,你有什么?你知道什么?或者說你有哪些權(quán)利?這個才是我們后續(xù),在應(yīng)用當中需要考慮的問題。
當然我們除了目前擁有的三種算法,或者說我們在傳統(tǒng)的國標基礎(chǔ)上演變出來能夠迎合手機,以及更大面積需要的一個算法之外,我們還有一些跟阿里合作的億級指紋庫搜索辦法。它也會使得我們目前在應(yīng)用當中,擺脫算法兼容上的問題,這可能會談到我們算法第二個困局,為什么這么多我們做傳感器,做指紋的,在談到互通、互聯(lián)方面,還存在什么問題?就是因為我們每家算法廠商提供的一些技術(shù),并不具備,我們每一家的特征值抽取的是一樣的,往往每一家技術(shù)方面,都是對于生物上能夠保持恒定的一些,不隨著時間變化特征的提取,這種特征會有很多,每一家這方面的理解都會有差異,這也會導致我們真正在使用的時候,除了原圖之外,仍然沒有些其他的辦法做到兼容。
另外在大規(guī)模指紋應(yīng)用上面,可能會有兩個派別,一個是把指紋放在手機領(lǐng)域,在手機內(nèi)部存儲,從安全性角度來講,保證手機的私密信息不被泄露。另外一個是從整個社會應(yīng)用,如果能做到各個行業(yè)相通,做到每一個地域相通,跨時間跨平臺做兼容,我們系統(tǒng)端、云端指紋存儲是一個解決的通道。這就不得不提到安全的另外一層定義,什么是真正的安全?在我的理解,安全是即便你知道他的實現(xiàn)原理,你的人員能夠接觸到他的開發(fā)過程,你也沒有辦法能夠去做破解,這才是真正的安全。對我們來講,我們會在產(chǎn)品的設(shè)計之初,就會采用金融領(lǐng)域非常通用的一種開放式的安全架構(gòu)體系,符合金融級安全的認證。從這個角度,杜絕隱私數(shù)據(jù)會被保存、破譯、破解,為人們的生活帶來更多的便捷,這個是我們在產(chǎn)品設(shè)計的時候,始終保持的一個理念。