新技术让指纹发出强烈的“光芒”!快速识别罪犯指纹
2015-10-22 09:59:00   来源:中国新闻网
内容摘要
澳大利亚联邦科学与工业研究组织开发出一种新的犯罪现场指纹识别技术,在一些较复杂的案例中,传统方法需要将带有指纹的证物移至实验室处理,而这种新方法则可在案发现场快速、便捷地完成指纹识别,并且这种技术可精确到分子水平,有利于更准确地进行分析。

澳大利亚联邦科学与工业研究组织机构的研究人员开发出一种新的犯罪现场指纹识别技术——在指纹上加入一滴含有“金属有机框架”晶体的液体,再使用紫外线照射被液体覆盖的指纹,指纹会发出强烈的“光芒”,持续时间长达30秒。强烈的发光效果会使指纹更易识别,指纹采集也更简便。

 

金属有机框架材料是近年来十分热门的一种新型多孔材料,在催化、储能和分离中都有很大的应用价值。实验发现,这种材料制成的微小晶体会迅速与指纹残余物中的蛋白质、肽、脂肪酸和盐等结合,形成一层薄膜,而这种薄膜就是一份精确的指纹“副本”。在玻璃窗、酒杯、金属片和塑料电灯开关等表面进行的测试发现,新方法可快速有效地识别并采集指纹。

领导这项研究的梁康介绍说,在一些较复杂的案例中,传统方法需要将带有指纹的证物移至实验室处理,而这种新方法则可在案发现场快速、便捷地完成指纹识别,并且这种技术可精确到分子水平,有利于更准确地进行分析。

据介绍,目前澳大利亚联邦科学与工业研究组织正与澳大利亚执法机构积极合作,争取让这项技术早日用于实际侦查工作。

 

【势不可挡的新潮指纹技术——3D活体指纹识别技术】

纵观当下,指纹识别技术仍是生物识别技术的主流技术,它被广泛应用于各行各业的身份验证之中,被大家接受和认可。指纹识别技术历经几十年,之所以仍能站稳主角地位,除了其在生物识别中,天然的识别优势外,还在于指纹识别技术的不断更新迭代,臻于完美。

早几年前就有学者预言,3D活体指纹识别技术,将会成为指纹识别技术中的一个势不可挡的新潮技术,而传统的光学指纹识别技术将会被代替,逐渐退出历史舞台。这个预言这几年已经开始被证实。

 

在外国,光学指纹识别技术,在一定的领域,如金融行业,会被明确规定不能使用,取而代之的是3D活体指纹识别技术。在中国,华本国际已经基于3D活体指纹识别技术,开发出了一系列3D活体指纹识别技术产品,如办公考勤系列,家居门禁系列,指纹采集系列等。在京东上也出现了华本国际第一家,售卖3D活体指纹考勤门禁一体机的旗舰店,据说好评率颇高,感兴趣的朋友可以去看看(进入“京东”搜索“3D活体考勤机”即可)。

指纹识别技术相对其他生物识别的天然优势,相信很多人都略有所闻。首先,我们的指纹独一无二,每个指纹都有可测量的特征点。这些特征点里,每个约有七个特征,因此我们十个手指,拥有至少4900个可测量的独立特征,并且终身不变。这就保证指纹识别身份时的精确性和唯一性。其次,指纹识别是安全的,识别时只需指纹表皮与指纹识别读头进行接触,这种接触对人体没有任何的影响,更不必说伤害。最后,更便捷。指纹识别只需动动手指就OK,识别速度以秒计算,动作成本和时间成本都很低。

  

【Radware推出全新设备指纹识别技术,缓解恶意机器人程序攻击】

日前,为用户提供最佳服务水平的全球领先的虚拟数据中心、云数据中心和软件定义数据中心应用交付和网络安全解决方案提供商Radware®公司宣布,Radware增强了攻击缓解系统的安全防护能力,可以防御由高级机器人程序发起的攻击威胁。这一重大的改进措施可以让Radware客户无需互联网协议(IP)地址就可以实现对最终用户设备的追踪。有恶意行为历史的应用用户或网站访客通常是僵尸网络的一部分,指纹识别技术可以精确地对这些用户进行识别。

当前众多最厉害的安全威胁都使用了机器人程序和其它数据源技术,这些技术可以通过模仿用户行为、动态地改变源IP地址或隐藏在匿名代理和内容分发网络之后进行操作来规避检测。

进行大规模在线交易的企业很容易受到机器人程序的攻击,这类攻击会耗尽应用资源,非法擦除网站中的敏感信息,还可以通过应用逻辑弊端查找系统漏洞。为了保护应用免遭高级机器人程序的攻击或集体人为威胁的攻击,网站运营商需要部署更高级的用户/客户识别方法,以便检测并拦截非法用户。

 

为了应对这一威胁,Radware在攻击缓解系统中增加了新的技术,这一新技术无需终端源IP地址信息即可追踪并准确检测恶意终端用户设备。Radware攻击缓解系统套件内置设备指纹识别技术,该技术通过独一无二地方法使用设备的多种特性进行设备的准确识别并与其它设备进行区分。Radware可以利用专利追踪技术生成设备信誉档案,档案中包括可以帮助用户检测并缓解分布式拒绝服务(DDoS)攻击、入侵和欺诈行为等威胁的历史行为信息。

Radware安全解决方案总监Ben Desjardins表示:“目前,我们遇到了这样一种情况,在将IP地址用于识别并拦截非法用户时,其有效性大打折扣。随着由物联网(IoT)驱动的设备数量的激增,以及使用多个移动设备的用户数量的大幅增加,设备识别的挑战仍将成倍增加。我们的设备指纹识别技术为在线业务提供了功能强大的检测工具,可以完美应对精确的设备和用户检测挑战。”

精确的设备级检测可以实现更加有效的流量防护,能够识别那些可以规避基于IP地址的安全措施的数据流。这些数据流包括来自内容分发网络(CDN) 并带有白名单列表中IP的的恶意流量、采用动态主机配置的流量(每次访问互联网时都会生成一个新的IP地址)。网络地址转换(NAT)设备允许多个设备共享同一个IP地址,同时,匿名代理服务也使在不影响合法用户/设备的前提下进行IP地址拦截变得非常困难,而设备指纹识别技术则可以很好地识别这些利用网络地址转换设备进行互联网访问的恶意用户。

设备指纹识别技术进一步增强了Radware备受赞誉的攻击缓解系统的防护能力,可以更好地保护企业免受网络和应用宕机、应用漏洞利用、恶意软件传播、网络异常、信息窃取和其它攻击的侵扰。

 

【哪种生物识别技术更安全?】

指纹识别应用日益广泛:除了应用于智能手机,还用于上班打卡考勤、银行开户、学历职称考试乃至驾照考试。但据了解,指纹识别使用广泛却并不安全。目前包括静脉识别、眼球识别等安全性更高的生物识别技术正在兴起。不过,静脉识别由于需要特殊的镜头,因此暂时难以应用于手机上。而眼球识别虽然已应用于部分手机,但在黑暗环境下使用会受到一定制约,且识别时间相对有点长。

指纹识别:应用方便但风险高

“以前人们认为指纹识别很安全,除了在手脏、皮肤受损时识别会受影响,不会有什么太大问题。这是忽略了指纹识别的风险性。”Alex是广州某家识别技术企业的工程师。他表示,指纹识别是目前应用最广泛的识别技术。指纹识别技术使用方便,但很容易复制,并引来安全风险。

Alex表示,在一些特定场景下,指纹识别技术带来的风险极高。“比如在监狱,万一发生逃狱,疯狂的逃犯为了用狱警的手指指纹去破解指纹锁,甚至可能做出伤害狱警的行为。”Alex表示,在银行,用户指纹识别来检验身份就更是不靠谱的事情,因为指纹太容易造假了。

据Alex介绍,近年来指纹识别技术屡屡造成风险。比如2014年6月河南出现了戴指纹膜以假乱真的事件。据悉该考场以前多次出现枪手用仿真的指纹膜代替考试,且屡试不爽。直到某次一名女“枪手”因为一时粗心,将原本应该贴在中指的“指纹膜”错误地贴在了食指上,才导致事情败露。

 

眼球识别:黑暗环境受制约

除了指纹识别,目前更精确,更安全的技术包括眼球识别技术和静脉识别技术。

据了解,眼球识别技术目前在一些手机诸如vivo X5Pro、TCL等手机上都有使用。该技术通过识别独一无二的眼球静脉图案,来辨别不同生物活体,从而实现高度的安全性与不可复制性。

这项加密技术识别的是人眼眼白中的静脉血管图案,这种图案具有唯一性和不可复制性,因此在安全性能上甚至比指纹识别更优。不过眼球识别技术的缺点是在黑暗环境下使用会受到一定制约。我们体验了配备眼球识别技术的手机,发现在实际应用下,识别时间有点长,不如指纹识别方便快捷。

静脉识别:安全性高 但暂难应用在手机上

静脉识别技术也是一种新兴的识别技术。据广州微盾信息科技公司一位负责人介绍,跟指纹识别的使用方法一样,用户只需轻松放置手指于识别器上,手指内部的静脉血管图像就能被特殊的光学镜头准确拍摄。由于每个人每根手指的静脉血管图像特征都不同,具有唯一性和排他性,那么作为身份授权身份认证且精确度是相当高的。不过该负责人表示,此项技术需要特殊的镜头,因此暂时难以应用于手机上。

刷脸刷声带:整容变声容易仿冒

那么“刷脸”的安全性又如何呢?2015年3月的德国汉诺威IT博览会上,阿里巴巴创始人马云就演示了蚂蚁金服的扫脸技术。艾媒咨询董事长张毅表示,目前人脸识别的识别率超过99.5%,甚至超过了受人类肉眼识别。当然,人脸识别也有天然的漏洞。张毅表示,在整容技术如此发达的今天,人脸识别技术的挑战也不少。

声音识别是另外一种新兴的识别技术。目前新版微信上已经可以透过“声音锁”来登陆。用户在微信设置里开启“声音锁”功能后,退出账号再登录时,只要读出相应的数字,无需输入密码就能进入微信。不过张毅认为,声音也是很容易仿冒的,比如利用各种“变声器”变声。因此声音锁应用于银行检验、支付上则不太靠谱。(如需转载,请注明来源自IT科技年)