當前位置:100EC>電商人物>央行李偉:人臉支付面對挑戰 仍需繼續完善
央行李偉:人臉支付面對挑戰 仍需繼續完善
發布時間:2019年10月08日 09:19:01

(網經社訊)李偉表示,中國人民銀行作為監管部門之一,對于新技術在金融領域的應用高度敏感,正在加快制定人臉識別、活體檢測、個人信息保護等相關管理標準制度。

文中,他闡述了一系列針對生物識別尤其是人臉識別技術在支付領域應用的觀點,其中有兩點值得注意:

1、 由于安全性差別懸殊,刷臉支付的線上和線下應用場景應予以謹慎區分。

2、 人臉識別支付需要體現用戶資金的自主支配權,“人臉識別+支付口令”是目前兼顧安全與便捷的實現方式。

一、 刷臉支付的線上線下差別監管

在李偉看來,線下刷臉支付技術已較為成熟,具備了試點應用的基本條件。目前,無論是銀行、卡組織還是支付機構,都在進行線下刷臉支付的布局和試點。

因此,規范引導人臉識別技術在線下支付場景的應用,有助于滿足安全便捷支付服務的要求,提升現有受理環境資源使用效能,激發我國金融系統主動創新活力。

但在線上,他認為人臉識別仍存在諸多風險,暫不具備應用條件,若要應用推廣需采用可信執行環境(TEE)、安全單元(SE)等技術加強風險防控。

據移動支付網了解,目前銀行、卡組織在試推行的線下刷臉支付設備需要經過嚴格的金融認證,具備相應的安全能力,以保證數據存儲和交易安全。

基于智能手機的線上支付,在安全可控能力上顯然不夠。

實際上,另一方面線上刷臉支付的應用主要受制于并非所有智能手機的攝像頭都具備主動進行活體檢測的能力,因此在對人臉的防范假體攻擊能力上較為欠缺。

目前諸多在智能手機上進行人臉識別認證的操作都需要配合“張嘴、眨眼、搖頭”等動作來進行,倘若應用在支付上顯然不夠便捷和智能。

然而,據移動支付網了解,某支付機構目前已經在手機端開通了刷臉支付功能,相應地采用了“第一次需輸入支付密碼、換手機需重新登錄和輸入密碼”等風控措施來解決安全問題,這樣無法從源頭解決問題。

二、 人臉識別+支付口令會成為趨勢嗎?

《中國人民銀行支付結算辦法》第十九條規定, 銀行應依法維護用戶資金的自主支配權。在支付交易時,銀行卡交易需用戶提供實體卡片并輸入密碼,條碼支付需用戶打開手機APP并向商戶展示條碼,手機PAY需用戶主動喚起支付功能(如雙擊電源鍵)并驗證身份,這些方式均不同程度體現了用戶自主意愿。

而在刷臉支付上,李偉認為個別機構僅靠人臉特征判斷用戶身份,存在一定的安全隱患和系統性技術風險。

他表示,相關部門經過前期深入調查研究,結合行業實踐探索情況,目前來看,“人臉識別+支付口令”是兼顧安全與便捷的實現方式。

另外,在人臉支付推廣過程中可加強交易驗證管理,建議綜合運用支付口令、活體檢測、數據標簽等實現多因素交易驗證,提高交易安全強度,提升支付交易抗抵賴能力。

目前,以某支付機構線下刷臉支付為例,其通過“人臉識別+手機號”的方式實現支付,部分常用場景也可以實現免輸入手機號的操作。

但實際上人臉識別和手機號只是用來確認賬戶的過程,和傳統的支付流程還是有一些區別,無法體現用戶意愿,交易驗證強度較弱,存在一定安全隱患。

而按照商業銀行“人臉識別+支付口令”的操作來看,則是將人臉特征作為了關聯支付賬戶的媒介,再通過支付口令、無感活體檢測的方式實現交易驗證,整個流程與“銀行卡+輸入密碼”的操作如出一轍,安全性更高,也符合持卡人的用戶習慣。

最后,李偉強調了技術創新與市場的熱情給生物識別安全帶來了挑戰,需要盡快完善相關法律法規并形成多維度、立體式的監管體系。

一方面要明確個人生物特征信息采集、傳輸、存儲、利用等環節的安全管理要求,為生物識別技術金融應用提供制度保障;

另一方面要引導金融機構運用標記化技術進行數據脫敏、隱私計算、分散存儲等科技手段加強生物特征信息保護,提升風險技防能力。(來源:中國人民銀行科技司 文/李偉)


“十一”黃金周落幕,在線旅游平臺消費投訴也隨之增加。據“電訴寶”(電子商務消費糾紛調解平臺)顯示,涉及投訴較多的平臺有途牛、同程旅游、藝龍、攜程、飛豬、去哪兒、馬蜂窩、走著瞧旅行、聯聯周邊游、世界邦旅行、俠侶親子游、騎驢游、小豬短租、旅劃算、微旅、igola騎鵝旅行、鉑濤旅行、驢媽媽旅游、青芒果旅行網、發現旅行、訂房易、周末酒店、愛彼迎、愛訂不訂等。如您有這方面侵權遭遇,請訪問“電訴寶”在線投訴維權。

【版權聲明】秉承互聯網開放、包容的精神,網經社歡迎各方(自)媒體、機構轉載、引用我們原創內容,但要嚴格注明來源網經社;同時,我們倡導尊重與保護知識產權,如發現本站文章存在版權問題,煩請將版權疑問、授權證明、版權證明、聯系方式等,發郵件至[email protected],我們將第一時間核實、處理。

平臺名稱
平臺回復率
回復時效性
用戶滿意度
360看老时时走势图