扫脸支付安全吗?

扫脸支付又叫刷脸支付,也可以叫做人脸识别支付,刷脸支付是基于人工智能、机器视觉、3D传感、大数据等技术实现的新型支付方式,支付时,只需面向刷脸支付设备,基本上一到两秒便能支付成功。

全程不再需要手机。

这种新型的支付方式通过最近一两年大力推广,已经非常普遍,不论是出行、购物、理财还是看病就医,到处都能看见扫脸支付的身影。

在这里插入图片描述

但就像任何新鲜事物在刚出现时都会饱受争议一样,扫脸支付也不例外。而消费者关心最大的地方便是它的安全性,毕竟每个人的脸都只有一张,它是个人极具私密的东西,没有几个人愿意将自己所有的数据暴露在商家的数据库中。

而这种担心真的有必要吗?

经过大量数据显示,扫验支付是安全的。我们通过支付宝蜻蜓设备举例,它收集的人脸信息,并不是一个人脸图像,而是经过多重加密脱敏后,生成不同的数字串码。这些数字都是非对称密钥,密码是无法反向还原为照片,而且这些密码在使用过一次或几分钟后就会失效,所以不会出现使用支付宝蜻蜓设备刷脸,人脸图像信息被盗取的风险。

另外,蜻蜓使用的是3D结构光摄像头,不局限于平面的二维人脸信息,而是通过3D立体信息采集,根据人脸的鼻子高低、眼眶凹凸、眼镜距离等信息进行身份核验,可以抵挡照片、视频或3D面具的盗刷攻击,支持安全快捷的人脸识别和刷脸支付。

有人向蚂蚁金服董事长井贤栋提问:“人脸识别信息在被售卖,人们的隐私风险如何进行管控?”井贤栋回答:“大家放心,任何一个东西因为我们的原因(造成损失),我们全赔,永远不设上限,”

他还表示:“我有绝对的安全信心。公司安全人员差不多占总人员的25%左右,这是生存之本,业务可以没有,公司可以不在,但是安全肯定在”

而目前据了解,人脸识别这种技术已经被有效运用在阿里巴巴的芝麻信用等产品上。通过个人的购买、检索、支付、行动、人脉、职业、犯罪记录、信贷等信息,对个人的信用等级进行评估并划分为5个信用等级,并据此提供个性化的服务或者商品信息推送。同时也与公安部门合作,实现对“失信被执行人”相应的处罚和管控。

在这里插入图片描述

当刷脸支付与公安部门系统进行合作绑定,支付的安全性将提高一个前所未有的高度。作为个人最重要的脸,它反而代表着你的一切行为是否合规合法,如果你在刷脸支付时被不小心的大数据所抓取,正好跟数据库里的某种不好和征信信息相匹配,或许,连刷脸设备都会选择放弃你。

而且,随着扫脸支付的进一步普及,政府在安全立法方面也是不遗余力的。

《人脸识别线下支付行业自律公约(试行)》就明确要求,会员单位应建立人脸信息全生命周期安全管理机制。在采集环节,要坚持“用户授权、最小够用”,明确告知用户信息使用目的、方式和范围,并获得用户授权,避免与需求无关的特征采集。在存储环节,将原始人脸信息加密存储,并与银行账号或支付账号、身份证号等用户个人隐私进行安全隔离。在使用环节,收单机构、商户等中间环节不得归集或截留原始人脸信息,实现端到端的个人隐私保护。

我们也相信,随着技术的进一步发展,各种法律法规也将进一步完善。

扫脸支付,必将迎来一个新的时代。

猜你喜欢

转载自blog.csdn.net/qq_31606331/article/details/108340077