什么叫“非你不可”?这是我的手机,就只有我能通过,其他人一律都不行,所以它只关注我固定的一根手指。只要不吻合,就不让通过。
“偏你不行”指的是,不允许海关刑侦黑名单上的人通过,而其他人都可以。
具体该怎么实现呢?
首先,会设置阈值来判断是不是同一个人,或者同一根手指。阈值的取值在不同的应用场景下可能不一样,在“非你不可”这边可以高一点,哪怕多拒绝真的用户几次,也不能让假的用户过去。但是在“偏你不行”这边,阈值就可以取得低,可以相似用户留下来再看一看。
还会关注是否存在异常现象。如果犯罪分子想通过破坏指纹来逃脱,就反而会受到关注。
“指纹丢失”有哪些情况?
“指纹丢失”也不是一个专业的概念,但是我在很多地方都见到过这种说法。
什么叫指纹丢失?
主动破坏自己的指纹,肯定是丢失的一种,因为如果破坏程度大就会永久性失去指纹(不可能再恢复到原来的纹理)。
疾病和外伤和磨损所致的表面纹路受损更为常见的,但这种情况下,经过一段时间就可以恢复到和原来一致。
还有一种叫指纹副本丢失。是指得到的指纹图像,或者制作出来的假指纹丢失。
还有指纹模板丢失。指纹特征存在系统里,就有可能会被可能黑客获取。
我重点对后面两种稍微阐述一下。
01
指纹副本丢失
首先是关于假指纹。
左边两幅图片是我在网上找的例子,是通过硅胶或者导电材料制作假指纹。自己做自己的假手指,没什么难度,因为配合度非常高;甚至可以做多做两个,找其中最清楚的那个识别。
那么,假指纹涉及到哪些技术呢?它分软件和硬件两个层面。
软件层面(算法)包括动态特征和静态特征。首先,手指摁下去的过程就是一个逐渐形变的过程,这就跟材料的弹性和质地有关;而且要考虑出汗。其实在软件层面,可能纹理更有效,因为它是一个静态的特征,不需要不停地采很多帧。但是不同的材料摁下去以后形成纹路,虽然可能肉眼看不出来,但计算机能识别出明显的区别。
硬件层面(设备)会集成一个小模块。尽管现在测生理信号的模块都很成熟了,但考虑到体积和成本,应用场景十分有限。
为什么我们手机里面没有假指纹的甄别技术呢?一方面,就是因为增加相关硬件就要增加体积——手机再厚一层估计你也不愿意。另一方面,在自己不愿意、不知情的情况下,别人拿我的手指去做假指纹,还要能打开手机,需要挺高的技术含量,而且是非常专业的领域才能实现的。所以大家也不用特别担心。
02
指纹模板丢失
接下来是关于稳定性。
指纹终身不变,到底是优势还是缺陷?这个问题其实是所有的生物特征可能都会面对的。刚刚说过,指纹会丢失,不管是副本丢失还是模板丢失,别人有了我的指纹,但是我的指纹永远不会变,不能像密码一样更改重置。因此,一旦指纹被别人知道,我其它的系统都不能再用这个指纹了,因为它不安全了。