现在指纹登录是一种很常见的登录方式 , 特别是在金融类APP中 , 使用指纹进行登录、支付的特别多 。指纹登录本身是一种指纹身份认证技术 , 通过识别当前用户的指纹信息 , 进而确认用户在系统内的注册身份 。
指纹认证得以流行 , 我认为有两个关键点:
一是简便 , 没有了忘记密码的烦恼 , 也免去了输入密码的繁琐 。
二是安全 , 能够用在支付环节 , 这就说明其可以达到金融级别的安全 。
这篇文章就来简单看下指纹认证是如何做到以上两点的 , 其中有哪些坑 , 有哪些坎 。
指纹识别的原理指纹认证的历史其实是很悠久的 , 在我国唐代指纹已经广泛应用于文书契约 , 宋代手印已正式成为刑事诉讼的物证 , 这说明人们早就认识到了个体指纹的独特性 , 并且有了成熟的识别方法 。对于计算机指纹识别 , 也是去寻找指纹的独特性 , 这里仅做简单的介绍:
有一个关键概念:指纹特征点 , 常见的特征点有指纹中的端点和分叉点 , 算法中通常记录它们的位置和方向 。程序通过光学传感器采集指纹图像 , 提取指纹特征点 , 用数学表达式描述它们 , 称为指纹模版 。注册指纹时把指纹模版保存到数据库或其它存储中;验证指纹时 , 先提取当前指纹的特征点 , 再和已记录的指纹模版进行比对 , 匹配度达到一定的阈值就算匹配成功 。

文章插图
对于指纹识别的两个安全问题:
- 指纹图像泄漏问题:程序可以不保存指纹图像;指纹模版进行某种加密处理后 , 可以做到无法还原出指纹图像 。当然能做和做不做是两码事 。指纹泄漏还有另一种情况 , 2014年德国黑客从照片中成功提取了德国国防部长的指纹 , 所以以后拍照时不要比划剪刀手了 , 但是大部分人的账户应该不值得冒着巨大的风险、花费很大的力气这样搞 , 所以平常也不用太担心 , 注意下就行了 。
- 假指纹识别问题:万一指纹被别人采集到了 , 或者制作成了指模 , 是不是就可以畅通无阻了呢?对应这类问题 , 有活体指纹检测技术 。硬件上采用电容传感器采集温度、心率等数据 , 加上光学传感器的指纹纹路数据 , 进行综合判断;软件上的实现则一般通过机器学习的方式进行识别 。但是两者对假指纹的识别率可能都不太理想 , 可见的厂商宣传也不多 , 其中原因可能是因为仿生技术太牛逼了 , 这里也没找到太多有价值的信息 。实际应用在金融领域时 , 金融服务商必然采取了更多的手段来降低安全风险 , 而不是单纯地看指纹认证结果 , 毕竟出了问题生意可能就做不下去了 , 所以大规模应用时的安全风险应该是有所控制的 。
- 企业怎样有效利用抖音进行营销?
- 速卖通灵犀推荐使用技巧,怎样容易出单?
- 一日三餐要有“讲究”,怎样安排高考“食谱”?
- 50亿年后太阳毁灭世界!地球命运将会怎样?有些行星消失,人类将何去何从?
- 雀巢妈妈孕妇奶粉怎样
- 钢铁是怎样炼成有哪些好句子 钢铁是怎样炼成的好句赏析大全
- 如何致富赚钱怎样才能致富 赚钱如何致富
- 九价疫苗怎么辨别真伪 支付宝九价疫苗预约是真的吗
- 扁担实木 扁担房子风水怎样
- 冬天的红色大衣要怎样穿搭?
特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
