隨著新一代資訊網路發展及生物識別技術的應用,身份認證的安全性逐漸成為重中之重,
4月9日,螞蟻安全實驗室官方平臺發布消息,旗下的天璣實驗室基于早前推出的業內首創的生物識別全自動檢測認證系統,獲得Google官方認可,成為全球第一家Android生物識別全自動安全性檢測實驗室,
據了解,作為Android操作系統的發行公司,Google要求對于搭載最新版本的移動操作系統Android 11,同時帶有高安全能力的2D人臉識別模塊的Android行動電話,廠商需要向指定的實驗室提交測試申請,通過生物識別模塊的評估和檢測后,才可以上市出售,
此前大陸外的Android行動電話廠商或主流實驗室的生物識別測試,多數依靠人工實現,螞蟻安全實驗室推出的這套全自動檢測系統,能夠在0人工干預下,對廠商送檢的設備進行指紋、人臉模塊的安全性檢測;同時通過變換不同的光線、角度、假體材質和工藝、攻擊方式等,用超過30000次安全性測試,為廠商進行各種問題復現并提供解決方案,防范可能存在的風險,
螞蟻安全天璣實驗室生物識別全自動安全性檢測系統
據介紹,這套檢測系統也是全國第一個從攻擊視角切入的生物識別安全性檢測系統。以指紋檢測技術為例,螞蟻安全實驗室首次明確列出了假指紋的分類與制作方法,并定義了70多種不同級別的攻擊方法和假體制作工藝;同時能將攻擊數據快速錄制和回放,完整還原測試過程,能更迅速定位并精準修復問題。
除了防范攻擊風險,這套檢測系統還會兼任“找茬師”,把各種可能會存在的一些烏龍演示風險納入到檢測范圍中,如錄入指紋過程中可能存在把貼膜污點折痕錄入,而忽視用戶真實的指紋,導致可能存在行動電話被他人盜用等風險,據介紹,這種全風險視角的檢測標準在全球也無先例,
近年來,指紋、人臉等生物識別技術已經成為移動設備的標配。但生物識別技術涉及底層硬件、芯片、傳感器到操作系統、應用層、云端復核等多個鏈路環節,產業鏈上的技術廠商、芯片廠商、設備廠商和應用廠商也各有標準,整個行業的安全狀況缺乏保障,
作為Google認可的全球第一家生物識別全自動安全性檢測機構,螞蟻安全天璣實驗室負責人陳繼東博士表示,將不斷完善數字身份技術及相關評測體系,并承諾“這項技術將會面向行業開放合作”,
目前,螞蟻安全天璣實驗室已完成50部行動電話型號的檢測認證,服務匯頂、思立微、神盾、FPC四大指紋廠商以及13家大陸外行動電話廠商,將行業測試成本從全年3500人/日降低到0人/日,