文/本刊實(shí)習(xí)生 付云笛

9月13日上映的日本動(dòng)漫《名偵探柯南》的最新劇場(chǎng)版《紺蘭之拳》中,老江湖怪盜基德又一次上演了高難度突破珍寶防御展示。他輕巧一伸手,握住金主就成功拿到了門禁指紋,然后制作成硅膠手套供他輕松進(jìn)入保險(xiǎn)庫。有人說柯南劇場(chǎng)版越來越從破案片變成了科幻片。不過昨天,一個(gè)微博熱搜向我們證明了藝術(shù)源于生活,生活可能更加科幻。
9月16日,2019年國家網(wǎng)絡(luò)安全宣傳周在全國展開活動(dòng)。上海信息安全行業(yè)協(xié)會(huì)副主任張威在活動(dòng)中表示,拍照時(shí)如果鏡頭距離夠近,“剪刀手”照片通過照片放大和人工智能技術(shù),就能將人物的指紋信息還原出來。這一言論一出,立馬引發(fā)了網(wǎng)友的恐慌。指紋越來越廣泛地替代了密碼,成為我們開家門、開手機(jī)最方便快捷保險(xiǎn)的方式。一旦被人盜取了指紋信息,豈不意味著大門向外人打開了?因此,大量網(wǎng)友表示“剪刀手,再見了”!
雖然大家都被這一消息震懾住了,但是疑問也隨之而來。作為一個(gè)虛擬的動(dòng)畫片,基德好歹還要握個(gè)手,實(shí)際地接觸到人體才能獲取指紋。這種拍個(gè)照片,指紋就能到手了的“隔空取紋”法真的這么厲害嗎?一張照片是如何變成一個(gè)指紋的呢?
由于手機(jī)科技不斷進(jìn)步,手機(jī)相機(jī)搭載了越來越高的像素,成像之清晰可以100%還原1.5米內(nèi)被拍攝人物的指紋信息,甚至遠(yuǎn)至3米的拍攝距離也存在被提取指紋的風(fēng)險(xiǎn)。運(yùn)用照片放大和人工智能技術(shù)就可以將照片變?yōu)橹讣y,利用專業(yè)材料就可以制作為一枚鮮活的指紋膜。
中國科學(xué)院自動(dòng)化研究所副研究員臧亞麗早前表示,這種利用照片提取指紋的做法是可以成功的,但是要求極其苛刻,需要被拍者的角度配合、拍攝光線必須充足、相機(jī)分辨率要很高。因此,除非籌備充足、別有用心者,這種隔空取紋的方法還是較難成型的。但人們還是非常擔(dān)心,如果指紋被這樣盜取了,制作出的硅膠假指紋膜能夠破解手機(jī)和家門嗎?這就要說到當(dāng)下常用的指紋鎖的指紋采集方式和識(shí)別方法了。
一個(gè)指紋鎖要產(chǎn)生效用,需要經(jīng)過四個(gè)主要步驟:指紋采集、指紋評(píng)估、提取特征和指紋匹配。
指紋采集作為第一個(gè)步驟,也是指紋成為密鑰的最重要的一步。一枚指紋信息能否被完整地采集受到指紋采集人的個(gè)人狀態(tài)和采集器的選擇等因素的影響。
個(gè)人在采集指紋時(shí),往往會(huì)不自覺地晃動(dòng)手指,使得指紋變形影響采集。同時(shí),不同時(shí)刻的手指油脂分泌、水分殘留不同也對(duì)采集工作有影響。
現(xiàn)有的指紋采集器大致分為三種,光學(xué)式、硅芯片式和超聲波式。光學(xué)指紋采集器的原理是通過光的全反射采集指紋表層文理圖像。反射光的量由于表面指紋的脊骨深度以及油脂和水分的分布而不同,由此生成深淺不一的印跡從而采集到指紋信息。硅芯片式指紋采集器是半導(dǎo)體指紋采集器中最常見的一種,通過手指表面與芯片表面的直流電容場(chǎng),形成不同數(shù)值的電容(電感),經(jīng)過轉(zhuǎn)換后成為指紋的灰度數(shù)字圖像。而超聲波指紋采集器可能是最準(zhǔn)確的指紋采集器,但目前并不成熟,因此尚沒有大規(guī)模應(yīng)用。
指紋進(jìn)行初步采集后,需要進(jìn)行評(píng)估,如果指紋變形過于嚴(yán)重、不完整等不合格指紋需要重新采集。合格的指紋將進(jìn)行特征提取步驟,這一步也相當(dāng)關(guān)鍵,需要強(qiáng)大的算法軟件進(jìn)行支持。采集器中的計(jì)算機(jī)運(yùn)用算法,在采集到的指紋標(biāo)出終結(jié)點(diǎn)、分叉點(diǎn)、分歧點(diǎn)、孤立點(diǎn)、環(huán)點(diǎn)、短紋等特征點(diǎn),勾勒出指紋特征圖,然后對(duì)其進(jìn)行數(shù)學(xué)轉(zhuǎn)換,最后保存在數(shù)據(jù)庫中。到這一步,指紋的采集工作才算完成。最后一步指紋匹配是將指紋采集和識(shí)別形成閉環(huán)的一步,將我們每次用于開鎖的指紋與數(shù)據(jù)庫中的指紋進(jìn)行特征點(diǎn)匹配,匹配成功就可以解鎖。
知道了指紋采集和識(shí)別的原理,我們就可以回答假指紋是否能開鎖的問題了。
只要有密碼存在,就有人在想辦法破解它。指紋替代密碼是因?yàn)槠浔憬菪?、?dú)特性和永久性。但指紋同密碼一樣,一直以來也遭受著被破解、盜取的威脅。不論是現(xiàn)在爆出的“剪刀手”照片提取法,還是以前的膠條采集法,指紋信息無時(shí)無刻不在面臨危險(xiǎn)。
由于指紋采集器是基于算法進(jìn)行操作的,只要能夠基本匹配特征點(diǎn),它就會(huì)判定為識(shí)別成功,因此會(huì)存在一定的漏洞。所以說,使用光學(xué)式指紋采集器的指紋識(shí)別可能會(huì)更多地受到照片提取的假指紋的影響,因?yàn)橹苯邮褂眉僦讣y反射就可以把特征點(diǎn)對(duì)應(yīng)到采集數(shù)據(jù)上了。但是其實(shí)現(xiàn)有的手機(jī)基本不使用這種采集器,因?yàn)樗捏w積太大,所以更多地用于門禁系統(tǒng)。而手機(jī)較多采用的硅芯片式指紋采集器,則需要手指表面與芯片表面的電壓容場(chǎng)匹配,是硅膠假指紋較難實(shí)現(xiàn)的。
不過有消息稱,隨著5g的發(fā)展,全面屏手機(jī)成為絕對(duì)主導(dǎo),屏下光學(xué)指紋技術(shù)將以其薄而且安裝位置不影響攝像頭的優(yōu)勢(shì),更多地被應(yīng)用光學(xué)采集器。就連近年來在技術(shù)發(fā)展上總慢半拍的蘋果也剛剛傳出消息稱,2021年左右將要引入屏下指紋。但是,面對(duì)今天因“剪刀手”照片提取指紋而引起的消費(fèi)者恐慌,蘋果是不是該后悔了?這就要求手機(jī)廠商在發(fā)布新功能前要更加謹(jǐn)慎地考慮這個(gè)問題。
而對(duì)于家用光學(xué)指紋門鎖來說,照片提取指紋的方法從來都是一個(gè)繞遠(yuǎn)路的方式。畢竟在門鎖周圍采用膠條收集法要方便快捷多了。因此,對(duì)于拍照,大家可以不用太過緊張,但是也不能不防,因?yàn)檫@份危險(xiǎn)不僅僅在打開你的家門、盜用你的手機(jī)支付。
指紋攜帶著獨(dú)特的個(gè)人生物身份信息,如果被不法分子采集占用,進(jìn)行違法犯罪行為,才是對(duì)指紋人最大的傷害。正如張威所提示的,我們不要向陌生人提供自己的指紋,也不要在不可信的設(shè)備上錄入,不輕易將帶有指紋信息的照片上傳網(wǎng)絡(luò),家門應(yīng)該使用雙重密碼來加強(qiáng)指紋安全防范。