本文首发于微信公众号:互联网金融电讯。文章内容属作者个人观点,不代表和讯网立场。投资者据此操作,风险请自担。

扫二维码、用公共充电桩盗窃手机信息,人脸识别存安全隐患...昨晚落幕的315晚会已连续多年点名网络信息安全、电信诈骗问题。

“黑客的肆虐猖獗,让互联网这个虚拟世界找不到任何安全的角落。没有绝对的安全,信息安全要靠增强全民信息安全意识。”上海市信息安全行业协会会长谈剑锋在3.15上海金融信息安全论坛上坦言。

生物特征识别不适用于开放网络环境

上海市经济和信息化委员会副主任傅新华提供了一组数据,2016年上海软件和信息服务业营业收入6904.35亿元,同比增长14.1%,占第三产业比重达到10.1%,占全市国内生产总值的比重达到7.1%。互联网金融经营收入达到496亿元,比上年同期增长28.8%;其中第三方支付收入达到350亿元;重点跟踪的17家网络信贷企业交易额达到200.35亿元,经营收入达到17.68亿元。

互联网产业增长的背后,黑色产业链也日渐繁荣。

数据显示,截至2016年12月,我国网民规模达7.31亿。其中,仅2016年遭遇网络信息安全问题的用户就占整体网民的70.5%,中病毒或木马发生比例占36.2%,账号或密码被盗发生比例占33.8%,个人信息泄露发生比例占32.9%。

上海市经信委信息安全处副处长刘山泉指出,2016年8月,由移动互联网系统与应用安全国家工程实验室组成的专门检测团队,对88个互联网金融类移动APP进行了深入测试,发现了包括信息数据明文发送、通信数据可解密、敏感数据本地可破解、调试信息泄露、敏感信息泄露、密码学误用、功能泄露、可二次打包、可调试、代码可逆向等十大安全隐患。

出人意料的是,常用的互联网身份验证措施,如手机短信验证码、人脸识别、生物特征并不完全可靠。

犯罪分子经常会以三种方式获取手机验证码,来实施违法行为。谈剑峰介绍到:第一种是向受害者手机发送有木马病毒的短信,受害者上当后点开手机中毒,犯罪分子从而拦截验证码短信;第二种是谎称快递地址不清,要求受害者说出地址,然后在受害者所在位置一公里内架设特殊改装设备,对手机信号进行干扰,从而拦截验证码;第三种是窃取受害者在手机制造商、电信运营商等网站或具有短信同步功能的软件上的账号,开通或查询短信自动同步信息,获取验证码。

而人脸识别等生物特征同样也非常危险,易被不法分子重构。由于生物特征信息是伴随终身、不可撤销的,因此一旦被盗取负面影响更大。“生物特征识别技术不适合开放的网络环境。”谈剑锋强调。

信息安全投入不足

防止信息安全需要企业、政府和个人的协力。

从企业来讲,360企业安全集团上海分区技术总监刘冠认为,要形成可落地的行业规范,通过合规检查等手段,确保每一个行业从业单位具有相当能力的安全防护力度;同时对于出现的安全泄露事件做到公开透明,通过问责机制,倒逼企业不断加强安全建设意识。

从个人来讲,谈剑锋认为,安全就是矛和盾的关系,没有绝对的安全,信息安全要靠增强全民信息安全意识。

对网络信息安全的重视也上升到了法律层面。2016年11月7日,中国《网络安全法》获得通过,并将于2017年6月1日起施行。这是中国第一部关于网络安全的基础性法律。《网络安全法》明确了网络空间主权的原则,网络产品和服务提供者的安全义务和网络运营者的安全义务,完善了个人信息保护规则,建立了关键信息基础设施安全保护制度。12月27日,国家互联网信息办公室发布《国家网络空间安全战略》,阐述了我国网络空间安全的核心理念和战略主张。

需要指出的是,中国对信息安全产业的投入目前还不够,且核心硬件产品大部分依赖于进口。

谈剑峰列举一组数据:2015年网络信息安全投入占信息化发展收入的占比,美国是20%-25%,欧洲是10%-15%,而中国仅为1%-3%。此外,美国和欧洲还运用首席安全官制度,将网络安全落实到执行责任制层面。

另一组数据显示,国外巨头主导占据了我国信息产品77%,芯片和精密制造设备85%,电脑操作系统95%,卫星导航定位产业5%的市场。

本文转自d1net(转载)

专家:不仅人脸识别,信息验证、生物特征都不可靠相关推荐

  1. 5种最著名的人脸识别算法和关键特征介绍

    人脸识别算法是任何人脸检测和识别系统或软件的基础组件.专家将这些算法分为两种核心方法:几何方法侧重于区分特征,光度统计方法用于从图像中提取值. 然后将这些值与模板进行比较以消除差异. 这些算法还可以分 ...

  2. 身份验证错误错误指定的句柄无效_基于 Web 端的人脸识别身份验证「实践」

    作者:沫沫 政采云前端团队 转发链接:https://mp.weixin.qq.com/s/fRDpXixnLIy9c0Uh2tMezQ 前言 近些年来,随着生物识别技术的逐渐成熟,基于深度学习的人脸 ...

  3. 基于 Web 端的人脸识别身份验证

    效果展示 人脸识别效果图 前言 近些年来,随着生物识别技术的逐渐成熟,基于深度学习的人脸识别技术取得了突破性进展,准确率显著提高.现阶段,人脸识别身份验证作为非常重要的身份验证方式,已被广泛的应用于诸 ...

  4. 智能门禁(2)---安检人脸识别人证验证系统解决方案

    安检人脸识别人证验证系统解决方案方案 一.概述及特点 基于可见光下的中远距离人脸识别算法--人脸识别智能监控平台,对多个摄像头监控范围内的多个人脸同时进行检测.跟踪和识别,实时对人员身份进行确认,一旦 ...

  5. linux开源人脸识别库,人脸识别身份验证 HIDL

    概览 借助人脸识别身份验证功能,用户只需将自己的面孔对准设备即可将其解锁.Android 10 增加了对一种新的人脸识别身份验证堆栈的支持,这种堆栈可安全处理摄像头帧,从而在支持的硬件上进行人脸识别身 ...

  6. 「每周CV论文推荐」 初学深度学习人脸识别和验证必读文章

    欢迎来到<每周CV论文推荐>.在这个专栏里,还是本着有三AI一贯的原则,专注于让大家能够系统性完成学习,所以我们推荐的文章也必定是同一主题的. 人脸识别和验证是当前人脸图像在身份认证领域中 ...

  7. 【每周CV论文推荐】 初学深度学习人脸识别和验证必读文章

    欢迎来到<每周CV论文推荐>.在这个专栏里,还是本着有三AI一贯的原则,专注于让大家能够系统性完成学习,所以我们推荐的文章也必定是同一主题的. 人脸识别和验证是当前人脸图像在身份认证领域中 ...

  8. 新荣耀员工现金补偿最高可拿 N+5;天津立法禁止采集人脸识别信息;IntelliJ IDEA 新版发布|极客头条...

    整理 | 郑丽媛 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由出门问问「魔音工坊」提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「 ...

  9. 人脸识别引爆下一代生物支付四军之战

    百度钱包的"拍照付"和"刷脸付" 话说做图像识别最早无疑还是做搜索引擎的Google和百度,当年为了对包括图像在内的多类型介质检索,谷歌和百度相继对图像识别.图 ...

最新文章

  1. python如何打开文件编辑界面_Python-PyQt5-图形可视化界面(5)--打开文件或文件夹--QFileDialog...
  2. PGA Usage Larger than PGA_AGGREGATE_TARGET setting?
  3. js 中 setInterval 的返回值问题
  4. linux 常用命令20190917
  5. 今天刚查到的宏,学习
  6. mysql 左连接 怎么走索引_mysql left join查询没走索引
  7. C 20 协程初探
  8. LeetCode 1480. 一维数组的动态和(前缀和)
  9. 余宏德:Sun所有的核心技术都是开放的
  10. php 递归求得目录大小
  11. 【C语言】找到兼职了心情紧张!
  12. Mycat监控_监控平台安装Mycat-web_作为配置中心注册发现用---MyCat分布式数据库集群架构工作笔记0037
  13. java中的龟兔赛跑代码_有关JAVA编写龟兔赛跑的游戏的问题。求助……
  14. 基于jquery鼠标点击图片翻开切换效果
  15. iOS6与iOS7屏幕适配技巧
  16. 5.网络层(3)---路由选择协议
  17. 「转」新手淘宝天猫小卖家开店,如何做好全盘运营?
  18. 三阶齐次线性方程求通解_三阶常系数齐次线性差分方程解的分类
  19. 神兵利器——使用LINQ to SQL检索和操作数据库
  20. 投后电视显示无法连接服务器,苹果AirPlay怎么用:AirPlay在哪设置,无法连接电视怎么办?...

热门文章

  1. Vijos 1334 ---- NASA的食物计划(01背包强化)
  2. python文字游戏 生成数字菜单_pygame游戏之旅 游戏中添加显示文字
  3. 把java复制到e_编写一个程序,将e:\java目录下的所有.java文件复制到e:\jad目录下...
  4. CSS中的层叠性、继承性、优先级、权重
  5. $@ $# $2 $0 $* Linux 参数使用
  6. Java基础知识融合(Arraylist集合,多态,继承,封装,包装类,循环嵌套,if嵌套等等)
  7. C++ 使用模板需要注意的事情
  8. 2021Q1美妆行业季度观察报告
  9. 了不起的女子力:美妆消费蓝海与趋势赛道
  10. 产品经理学SQL—前言