9月23日《科技日报》消息:随着科学技术的快速发展,生活中指纹密码的应用越来越广泛。有鉴于此,有人说,指纹应用如此广泛,是不是意味着它比密码更加安全呢?
全世界60亿个人,每个人10个手指,而指纹又是唯一的,算下来指纹的安全性(指纹识别出错的概率)应该是600亿分之一,看起来好像是绝对安全的,但其实并不是。目前商用的指纹算法,在误识率为5万分之一的情况下,拒识率小于3%。也就是说,在别人的手指试5万次,会有一次能够非法通过认证的前提下,自己的手指每试100次,有3次会被系统拒绝掉。而降低误识率,拒识率就会高,所以,指纹系统的安全性大致是5万分之一,好一些的可能会达到10万分之一或者20万分之一,但目前的技术也就到此为止了。
为了达到更高的身份认证安全性和便捷性,某些场景会将多种身份识别技术混合使用,即所谓的“双—多因素认证”。典型的应用是某些手机银行的APP,它将身份识别分为两个场景,首次使用和长期未使用的时候采用相对复杂的“静态登录密码+短信认证+U盾”的认证方式。对于短期和频繁的使用时,绝大多数采用指纹识别技术,这样既方便了使用又增加了安全性。如果应用场景需求中安全级别高,就要采用动态、复杂的多重认证技术,如果便捷性更重要,我们就可以选用手指轻轻一搭全部认证工作自动完成的指纹技术。