伴隨信息時(shí)代的來(lái)臨,人們?cè)谌粘I钪杏鷣?lái)愈多地面臨身份鑒別的問題。目前熟悉的身份鑒別方法一般是使用某種標(biāo)記物如:鑰匙、徽章、印鑒、身份證或輔之以密碼、口令的各種證件及卡片等,但這些方法在現(xiàn)代社會(huì)中所暴露出的諸如磨損、被盜、仿冒、復(fù)制、遺忘、破解等問題以及這些方法存在的資源共享性(即鑒別方可確定標(biāo)記物的真?zhèn)螀s無(wú)法有效確認(rèn)其持有人的合法性,其他人一旦獲取標(biāo)記物便可共享合法持有者的信息資源)給個(gè)人及社會(huì)信息管理安全帶來(lái)巨大的隱患,不能適應(yīng)技術(shù)進(jìn)步和社會(huì)發(fā)展的需要。
生物特征身份鑒別技術(shù)作為新興的身份鑒別方法,能夠克服傳統(tǒng)方法的弊端,更安全、可靠、準(zhǔn)確、方便,隨著計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,在電子商務(wù)、政務(wù)、金融、司法及社會(huì)事務(wù)管理等領(lǐng)域有廣泛的應(yīng)用前景,日益引起人們的關(guān)注并成為研究熱點(diǎn)。
生物特征身份鑒別技術(shù)簡(jiǎn)介
生物特征身份鑒別技術(shù)是通過(guò)計(jì)算機(jī)將人體所固有的生理或行為特征收集并進(jìn)行處理,由此進(jìn)行個(gè)人身份鑒定的技術(shù)。
能夠作為身份鑒別的生物特征理論上應(yīng)該具有以下特點(diǎn):
1.廣泛性:即每個(gè)人都應(yīng)該具有這種特征;
2.惟一性:每個(gè)人擁有的該項(xiàng)特征各不相同,獨(dú)一無(wú)二;
3.穩(wěn)定性:該特征不隨時(shí)間、外界條件變化;
4.可采集性:所選擇的特征應(yīng)便于測(cè)量。
目前,研究和使用的生物特征包括臉部、虹膜、視網(wǎng)膜、指紋、掌紋、手形等與生俱來(lái)的生理特征和語(yǔ)音、簽名、步態(tài)等后天習(xí)慣使然的行為特征。
生物特征身份鑒別技術(shù)包含身份驗(yàn)證和識(shí)別兩方面內(nèi)容。身份驗(yàn)證是確定用戶是否是其所聲明的那個(gè)人,身份識(shí)別是確定用戶是目標(biāo)人群中的那個(gè)人,兩者在實(shí)現(xiàn)方法和鑒別系統(tǒng)的復(fù)雜程度上有著極大的不同。可根據(jù)不同的應(yīng)用場(chǎng)合做適當(dāng)?shù)倪x取。
生物特征身份鑒別系統(tǒng)模型
生物特征身份鑒別是個(gè)典型的模式識(shí)別問題。它的身份鑒別分2個(gè)步驟,首先是系統(tǒng)注冊(cè)階段,即建立模板數(shù)據(jù)庫(kù)的過(guò)程。將待識(shí)別所有用戶的生物特征經(jīng)傳感器采集并進(jìn)行特征提取,形成用戶模板存儲(chǔ)在模板數(shù)據(jù)庫(kù)中。其次是系統(tǒng)識(shí)別階段,將新采集來(lái)的生物特征進(jìn)行特征提取后與模板數(shù)據(jù)庫(kù)中的模板進(jìn)行比對(duì),以檢驗(yàn)用戶身份。如果只是進(jìn)行身份驗(yàn)證則只需提取模板數(shù)據(jù)庫(kù)中對(duì)應(yīng)該用戶的模板進(jìn)行比對(duì)決定真?zhèn)渭纯伞?
幾種主要的生物特征身份鑒別技術(shù)
1.人臉識(shí)別
人臉識(shí)別研究熱潮出現(xiàn)在計(jì)算機(jī)視覺興起的初期,用人臉進(jìn)行身份識(shí)別直觀、友好、方便、用戶接受程度高。但計(jì)算機(jī)對(duì)人臉的識(shí)別還遠(yuǎn)達(dá)不到人眼對(duì)臉部的識(shí)別程度。目前在限制性輸入條件下,在小樣本數(shù)據(jù)庫(kù)中人臉識(shí)別取得較好的效果,但識(shí)別準(zhǔn)確率低于指紋和虹膜識(shí)別。人面部表情、姿態(tài)、化妝、年齡等的變化及采集圖像時(shí)光線、角度、距離、面部遮擋等問題一直是人臉識(shí)別領(lǐng)域中的難題。[nextpage]
2.虹膜識(shí)別
虹膜是位于瞳孔和鞏膜間的環(huán)狀區(qū)域,每個(gè)人虹膜上的紋理、血管、斑點(diǎn)等細(xì)微特征各不相同,且一生中幾乎不發(fā)生變化。用攝像機(jī)捕獲用戶眼睛的圖像,從中分割出虹膜圖像,進(jìn)行定位校準(zhǔn),特征提取,編碼用以匹配。到目前為止,虹膜識(shí)別的錯(cuò)誤率是各種生物特征中最低的。但虹膜因受到眼瞼,睫毛的遮擋,準(zhǔn)確捕獲虹膜圖像是很困難的,圖像采集設(shè)備復(fù)雜昂貴,且虹膜一旦有病變或損傷會(huì)影響識(shí)別,對(duì)盲者和患有如白內(nèi)障等眼部疾病的人無(wú)效。
3.視網(wǎng)膜識(shí)別
視網(wǎng)膜識(shí)別利用人眼視網(wǎng)膜上分布的毛細(xì)血管網(wǎng)的差異性來(lái)鑒別身份,是目前生物特征中可靠性最高的身份鑒別方法,視網(wǎng)膜隱藏在眼球中,不磨損,不易受老化和一般疾病的影響,更具獨(dú)特性和穩(wěn)定性。因鑒別時(shí)需用紅外線掃描眼底視網(wǎng)膜以獲得血管網(wǎng)圖像,存在長(zhǎng)期使用是否會(huì)對(duì)使用者健康構(gòu)成傷害的問題,所以該方法接受程度最低,另外,由于系統(tǒng)技術(shù)含量及成本很高,實(shí)用推廣難度大。
4.指紋識(shí)別
指紋是手指末梢乳突紋突起形成的紋線圖案,指紋的穩(wěn)定性、惟一性早已獲得公認(rèn),目前指紋識(shí)別主要利用指紋紋線所提供的細(xì)節(jié)特征(即紋線的起終點(diǎn)、中斷處、分叉點(diǎn)、匯合點(diǎn)、轉(zhuǎn)折點(diǎn))的位置、類型、數(shù)目和方向的比對(duì)來(lái)鑒別身份。指紋識(shí)別在所有生物特征識(shí)別中無(wú)論從硬件設(shè)備還是軟件算法上都是最成熟、應(yīng)用最早、使用最廣泛的。盡管如此,指紋識(shí)別技術(shù)也有不足之處,對(duì)指紋質(zhì)量較差的人群如皮膚干燥、有疤痕、老繭、表面磨損嚴(yán)重和有病變的人無(wú)法取得好的識(shí)別效果,指紋使用接觸式采集,傳感器表面灰塵油污附著物等會(huì)影響識(shí)別,留在傳感器上的指紋存在被盜取復(fù)制的可能性。
5.掌紋識(shí)別
掌紋指手掌內(nèi)側(cè)表面的紋線圖案,一般由3~5條明顯的屈肌紋、眾多皺紋和乳突紋交錯(cuò)構(gòu)成。掌紋形態(tài)受遺傳基因控制,一旦形成終生不變。每個(gè)人的掌紋形態(tài)均不相同,掌紋紋理復(fù)雜,所提供的信息量較指紋豐富,利用掌紋的線特征、點(diǎn)特征、紋理特征及幾何特征完全可以確定人的身份。掌紋主要特征明顯(如屈肌紋和皺紋所形成的線特征),可在低分辨率圖像中提取,不易受噪聲干擾,特征空間小可實(shí)現(xiàn)快速檢索和匹配。乳突紋形成的細(xì)節(jié)特征與指紋相似,但比指紋紋型豐富。從理論上說(shuō)有更高的鑒別能力,但需要在較高分辨率圖像中獲得,因掌紋面積大,導(dǎo)致圖像數(shù)據(jù)量及特征空間太大,為圖像處理帶來(lái)一定難度。掌紋采集方便,設(shè)備成本低,可接受度高,是很具潛力的身份識(shí)別方式,但因研究起步晚,理論和應(yīng)用上都還有待進(jìn)一步深入。
6.手形識(shí)別
手形識(shí)別是利用手掌、手指及手指各關(guān)節(jié)的長(zhǎng)、寬、厚等三維尺寸和連接特征來(lái)進(jìn)行身份鑒別,這些特征采集簡(jiǎn)單,不易受噪聲干擾,對(duì)設(shè)備要求不高。其識(shí)別速度在所有生物特征識(shí)別系統(tǒng)中是最快的,但因識(shí)別率相對(duì)較低,一般用作身份驗(yàn)證。手形識(shí)別系統(tǒng)使用方便,價(jià)格合理,已在機(jī)場(chǎng)、海關(guān)、高級(jí)住宅、進(jìn)出口控制等方面獲得廣泛使用,市場(chǎng)占有量?jī)H次于指紋識(shí)別系統(tǒng)。當(dāng)手部因勞動(dòng)、外傷或疾病等原因造成外形上的變化時(shí),會(huì)影響系統(tǒng)鑒別的準(zhǔn)確性。[nextpage]
7.簽名識(shí)別
簽名識(shí)別是日常生活中接觸最多的一種身份識(shí)別方法,接受程度高。但因筆跡動(dòng)態(tài)范圍變化大,即使同一個(gè)人在不同時(shí)期和精神狀態(tài)下的筆跡也不會(huì)完全相同,所以多用于身份驗(yàn)證中。識(shí)別按獲取方式分為離線和在線識(shí)別兩種。離線識(shí)別通過(guò)掃描儀獲取已書寫好的文字圖像,利用計(jì)算機(jī)從中提取文字的幾何特征,由筆劃本身特征和相互關(guān)系來(lái)進(jìn)行識(shí)別。這種方式簡(jiǎn)單但易被偽造。在線識(shí)別需用專用手寫板和壓敏筆來(lái)記錄整個(gè)書寫過(guò)程,包括書寫的筆劃順序、筆尖壓力、傾斜度及書寫時(shí)的速度和加速度等豐富的動(dòng)態(tài)特性,彌補(bǔ)了離線識(shí)別只取靜態(tài)特性的不足,難以偽造。
8.語(yǔ)音識(shí)別
語(yǔ)音識(shí)別利用說(shuō)話者發(fā)聲頻率和幅值的不同來(lái)辨識(shí)身份。語(yǔ)音識(shí)別大體分2類:一是依賴特定文字識(shí)別,如:讓說(shuō)話者說(shuō)某個(gè)特定的詞語(yǔ)或幾個(gè)特定詞語(yǔ)中隨機(jī)的某個(gè)來(lái)識(shí)別真?zhèn)危@種方式系統(tǒng)設(shè)計(jì)簡(jiǎn)單,較易實(shí)現(xiàn),但安全性較差;另一種是不依賴特定文字識(shí)別即說(shuō)話者可隨意說(shuō)任何詞語(yǔ),由系統(tǒng)找出說(shuō)話者發(fā)音中具有共性的特征進(jìn)98行識(shí)別,該方式雖有很好的防偽性,但系統(tǒng)復(fù)雜,實(shí)現(xiàn)起來(lái)存在一定困難。因語(yǔ)音遠(yuǎn)程傳遞的方便性,在電話撥入系統(tǒng)中有其他生物特征不可取代的優(yōu)勢(shì),但也仍存在不足,如語(yǔ)音受心理狀態(tài)、疾病等自身因素和語(yǔ)音環(huán)境、采集設(shè)備、傳輸通道等外部因素的干擾,會(huì)影響識(shí)別效果,對(duì)磁帶錄音進(jìn)行欺詐的可能性也未能很好的解決。
生物特征身份鑒別系統(tǒng)性能
生物特征身份鑒別系統(tǒng)的性能一般由以下幾方面綜合評(píng)價(jià):
準(zhǔn)確性 通常的測(cè)量標(biāo)準(zhǔn)有錯(cuò)誤拒絕率(FRR,即有效用戶被拒絕的百分比)和錯(cuò)誤接受率(FAR,即接受無(wú)效用戶的百分比),這2個(gè)指標(biāo)均為閾值Td的函數(shù)。其中一個(gè)重要指標(biāo)是閾值為TEER時(shí)的交迭率ERR,即FAR=FRR時(shí)的情形。
目前大部分商務(wù)系統(tǒng)中交迭率都低于0.2%,有些低于0.1%。實(shí)際應(yīng)用中還要根據(jù)具體應(yīng)用領(lǐng)域和場(chǎng)所的要求來(lái)調(diào)整閾值,取得適當(dāng)?shù)腇AR或FRR。如用ATM提取現(xiàn)金則需要一個(gè)較低FRR避免給有效用戶帶來(lái)不便,而在福利支付中心將需要較高FRR避免資金損失,這意味著需要用額外時(shí)間或手段來(lái)檢測(cè)那些被拒絕的用戶。
識(shí)別速度:是非常重要的評(píng)價(jià)標(biāo)準(zhǔn),高識(shí)別速度會(huì)使識(shí)別系統(tǒng)更具競(jìng)爭(zhēng)力,識(shí)別速度的提高涉及識(shí)別系統(tǒng)各環(huán)節(jié),包括圖像的采集速度、質(zhì)量、特征模板大小、模板檢索存取速度、匹配算法等。目前多數(shù)系統(tǒng)識(shí)別速度一般為幾秒/每人,但對(duì)大樣本空間的識(shí)別還不夠快,隨計(jì)算機(jī)能力增強(qiáng)和對(duì)具體識(shí)別算法的深入研究,速度將得到進(jìn)一步改善。
安全性:指系統(tǒng)是否可靠,能夠防止惡意攻擊、欺詐。
易用性:指使用識(shí)別系統(tǒng)的便利程度如何,包括設(shè)備尺寸及安裝要求、系統(tǒng)操作復(fù)雜程度、系統(tǒng)升級(jí)性能、用戶可接受程度(系統(tǒng)對(duì)用戶自由度的限制、對(duì)身體及隱私的侵害性)等。
成本:識(shí)別系統(tǒng)成本高低是其是否會(huì)獲得更為普遍的接受和推廣的重要因素,系統(tǒng)整體成本降低除要得益于硬件生產(chǎn)水平和技術(shù)進(jìn)步,還要依靠行業(yè)整體技術(shù)標(biāo)準(zhǔn)和規(guī)范的制定以增強(qiáng)硬件設(shè)備的互用性,擴(kuò)大生產(chǎn)規(guī)模降低成本。作為新發(fā)展的技術(shù),盡可能利用已有資源,在已有硬件設(shè)備上實(shí)現(xiàn),也是發(fā)展初期較實(shí)際的降低成本的措施。[nextpage]
由于生物特征各不相同,除以上評(píng)價(jià)標(biāo)準(zhǔn)外還要結(jié)合具體應(yīng)用要求來(lái)加以選擇,如身份鑒別是公開還是隱蔽、是面對(duì)面還是只有人機(jī)交互以及是否需要雙方協(xié)作等,這些都涉及具體生物類型的選擇。每種生物特征都既有其特有的優(yōu)勢(shì)和適用范圍也存在著特征本身的不足和局限性,沒有哪種特征可在所有方面勝過(guò)其他特征,每種類型都有其存在發(fā)展的必要性,他們不是替代而是相互補(bǔ)充關(guān)系。
生物特征身份鑒別發(fā)展趨勢(shì)
生物特征身份鑒別技術(shù)的發(fā)展是與實(shí)際應(yīng)用緊密結(jié)合的,伴隨具體應(yīng)用的要求和存在的問題而逐步深化和完善,呈現(xiàn)出不同的發(fā)展方向。
1.單一生物特征身份鑒別系統(tǒng)研究不斷深化
單一生物特征即使在其適用領(lǐng)域內(nèi),識(shí)別也還存在不足,如特征采集時(shí)對(duì)用戶的限制度、對(duì)采集環(huán)境的要求、識(shí)別準(zhǔn)確性和效率等都要進(jìn)一步改善。大樣本庫(kù)的識(shí)別及標(biāo)準(zhǔn)樣本庫(kù)的建立,分類管理等是每種生物特征共有的問題。在硬件水平提高的同時(shí),人們也在不斷改進(jìn)識(shí)別算法和嘗試不同的決策策略以提高系統(tǒng)整體性能。
2.多生物特征身份鑒別系統(tǒng)引起人們關(guān)注
單一生物特征身份鑒別系統(tǒng)在力求完善的同時(shí)也面臨著如傳感器噪聲、特征提取和匹配的缺陷及生物特征實(shí)際存在的不普遍性(特殊人群生物特征缺失、損傷、病變或特征質(zhì)量較差)等系統(tǒng)本身固有的難以克服的問題。這進(jìn)一步限制了系統(tǒng)的實(shí)用性。把2個(gè)或2個(gè)以上生物特征結(jié)合起來(lái)進(jìn)行身份鑒別則可以很好的解決這些問題,提高系統(tǒng)準(zhǔn)確性,降低誤識(shí)率,同時(shí)也具有更好的防偽性。被認(rèn)為是生物特征身份鑒別未來(lái)發(fā)展方向。多生物特征結(jié)合不是簡(jiǎn)單的相加和平均,而是在識(shí)別系統(tǒng)特征提取、特征匹配或匹配決策階段按照一定的策略對(duì)各特征數(shù)據(jù)進(jìn)行融合,集成多個(gè)生物特征信息產(chǎn)生最終判決。研究人員分別對(duì)臉-指紋手形特征融合;臉-語(yǔ)音特征融合;臉-指紋特征融合;臉語(yǔ)音-指紋特征融合;臉虹膜特征融合;掌紋手形特征融合進(jìn)行了嘗試,取得較好效果。但多生物特征識(shí)別系統(tǒng)成本高、設(shè)計(jì)復(fù)雜、數(shù)據(jù)量大等問題也需要很好地解決。
3.與已有資源相結(jié)合
傳統(tǒng)身份鑒別方法一個(gè)共有優(yōu)點(diǎn)是判決結(jié)果黑白分明,對(duì)有效用戶不存在誤判問題,而生物特征識(shí)別系統(tǒng)則存在拒絕有效用戶的問題,給使用帶來(lái)不便,如果在作出拒絕判決前能結(jié)合密碼口令等信息,會(huì)有效降低FRR。
現(xiàn)代社會(huì)各種智能卡擁有量巨大,使用極為普遍,將生物特征模板存儲(chǔ)在智能卡中,成為便攜模板,使身份鑒別可在離線終端上進(jìn)行,避免了模板數(shù)據(jù)庫(kù)集中管理所存在的弊端。如果將幾種生物特征存儲(chǔ)在智能卡中,既可在不同場(chǎng)合使用不同模板,又可在同一場(chǎng)合使用多種模板降低FRR。
計(jì)算機(jī)及網(wǎng)絡(luò)已與人們?nèi)粘I蠲芮邢嚓P(guān),計(jì)算機(jī)操作系統(tǒng)為生物特征識(shí)別系統(tǒng)提供標(biāo)準(zhǔn)應(yīng)用程序接口,不但會(huì)更有效的保障計(jì)算機(jī)及網(wǎng)絡(luò)信息存儲(chǔ)和交換的安全性,同時(shí)也使生物特征識(shí)別技術(shù)獲得更大發(fā)展空間。與已有資源有效結(jié)合不但有利于生物識(shí)別技術(shù)的推廣,更是對(duì)原有資源的再次開發(fā)。
結(jié)語(yǔ)
生物特征身份鑒別技術(shù)是一項(xiàng)以人為本面向?qū)嶋H需求不斷發(fā)展完善著的技術(shù),為現(xiàn)代社會(huì)信息安全問題提供了很好的解決方案。隨著識(shí)別技術(shù)日益成熟,硬件設(shè)備價(jià)格下降和人們接受程度的提高,會(huì)獲得更為廣泛的應(yīng)用。