当电子身份进入AI时代后,该如何保证信息安全?

简介:

随着移动互联网的发展,人们在网上的活动也越发频繁起来,而在改变了人们生活方式的同时,身份泄漏事件也频频发生。所以,如何保证人们的身份以及信息安全也变得越来越重要。

当电子身份进入AI时代后,又该如何保证信息安全?

前不久,在清华《人工智能与信息安全》前沿论坛上,国家信息中心李新友在主题演讲中也表示,相比于传统以锁、身份证等为载体的身份认证方式,目前的数字身份认证主要有四种:其一,通过字符串、短信验证、动态令牌口令的方式实现;其二,通过USB Key、智能卡进行强身份认证;其三,以人脸识别、指纹识别、声纹识别、虹膜识别为主的生物识别方式;其四,则是基于风控,根据不同风险等动态调整认证措施采集用户行为习惯、设备指纹。

而基于这些现有的认证方式却也往往存在两方面的问题,即,1)低等级认证方式容易破解,用户名密码容易破解,多应用多注册难以记忆,且通过图形认证的方式操作复杂也难以识别。2)高等级认证方式条件要求高,受限于软硬件、标准接口等要求,用户操作起来较为复杂且体验较差。

而要想实现新的认证方案存在较高难度和成本,一方面,实现每一种新的认证方案均需要新的软件和硬件、新的基础设施、新的用户习惯的培育;另一方面,由于不同的认证方案之间不容易兼容,认证方式与认证服务的强耦合导致不同方案之间的互操作性极弱。所以,目前的基本现状是不同的身份认证系统各自为政,以致会存在高复杂度、冗余、高成本等问题。与此同时,目前的身份认证发展仍然面临来自多方的挑战,比如互联网欺诈横行,信息产业发展势头受阻,身份黑市大量存在,隐私保护亟待提升,鉴别技术面临威胁,物联网和各种应用爆炸式增长等。

最后,李新友也表示,当电子身份逐渐进入人工智能时代后,人们对身份认证的新追求也更偏向于“简单易用、安全适应应用、柔性部署、低成本、互认”几个方面。至于,未来的发展将会出现哪些新的趋势?他也给出了自己的看法:

1)以风控为主导的多因素多层次认证;比如可以通过微信桌面版,手机确认访问;常用设备登录时,简单认证,非常用设备登录,加强认证并安全提醒;一旦登录错误,加强认证如百度云盘;也可以基于用户行为模型、终端安全感知、威胁情报分析等智能行为分析的身份认证系统。

2)在线生物识别;即通过将指纹识别、虹膜识别、人脸识别等身份鉴别技术的融合,利用设备现有的安全性特征设计一个统一的、可扩展的体系,提供适用于任何应用、任何设备、任何认证方式的身份认证机制。

3)第三方身份认证服务平台,即将用户、认证方式与应用分离,支持尽可能多的包含多种认证终端的认证方式,支持不同的安全级别,使用网络服务提供商能够了解设备具有的认证方式和能力并设置认证策略;便利用用户操作,保护用户隐私,是得用户信息不被泄露且无法被追踪。

4)组合认证,比如,可以通过”动态令牌+声纹识别”的方式,用户获得硬件令牌或手机令牌后,在终端上阅读数字串,身份认证平台则对用户发出的声音进行数字串和声纹双重识别,并将结果反馈给应用场景系统。

作者:佚名
来源:51CTO

相关文章
|
canal 分布式计算 关系型数据库
大数据Spark Streaming实时处理Canal同步binlog数据
大数据Spark Streaming实时处理Canal同步binlog数据
346 0
|
6月前
|
前端开发 测试技术
DeepSeek-V3-0324 发布,本次 V3 版本有哪些改进?
DeepSeek-Chat模型升级至DeepSeek-V3-0324,推理能力显著增强,多项基准测试大幅提升(MMLU-Pro+5.3,GPQA+9.3,AIME+19.8,LiveCodeBench+10.0)。优化Web前端开发与代码生成准确率,提升中文写作、翻译及书信写作能力,支持中长篇高质量创作。新增多轮交互改写功能,改进Function Calling准确率,优化中文搜索与报告分析能力,输出更详实内容。
480 1
|
11月前
|
机器学习/深度学习 TensorFlow 算法框架/工具
使用Python实现深度学习模型:智能质量检测与控制
使用Python实现深度学习模型:智能质量检测与控制 【10月更文挑战第8天】
716 62
使用Python实现深度学习模型:智能质量检测与控制
|
机器学习/深度学习 算法 Python
使用Python实现深度学习模型:元学习与模型无关优化(MAML)
使用Python实现深度学习模型:元学习与模型无关优化(MAML)
752 0
使用Python实现深度学习模型:元学习与模型无关优化(MAML)
|
Java 数据库连接 数据库
Mybatis逆向工程笔记小结
Mybatis逆向工程笔记小结
|
11月前
|
数据采集 前端开发 算法
Python Requests 的高级使用技巧:应对复杂 HTTP 请求场景
本文介绍了如何使用 Python 的 `requests` 库应对复杂的 HTTP 请求场景,包括 Spider Trap(蜘蛛陷阱)、SESSION 访问限制和请求频率限制。通过代理、CSS 类链接数控制、多账号切换和限流算法等技术手段,提高爬虫的稳定性和效率,增强在反爬虫环境中的生存能力。文中提供了详细的代码示例,帮助读者掌握这些高级用法。
609 1
Python Requests 的高级使用技巧:应对复杂 HTTP 请求场景
|
10月前
|
安全 Java API
深入探索Java网络编程中的HttpURLConnection:从基础到进阶
本文介绍了Java网络编程中HttpURLConnection的高级特性,包括灵活使用不同HTTP方法、处理重定向、管理Cookie、优化安全性以及处理大文件上传和下载。通过解答五个常见问题,帮助开发者提升网络编程的效率和安全性。
451 9
|
缓存 关系型数据库 MySQL
MySQL查询优化:提速查询效率的13大秘籍(合理使用索引合并、优化配置参数、使用分区优化性能、避免不必要的排序和group by操作)(下)
MySQL查询优化:提速查询效率的13大秘籍(合理使用索引合并、优化配置参数、使用分区优化性能、避免不必要的排序和group by操作)(下)
802 0
|
机器学习/深度学习 Python
Scikit-Learn 高级教程——高级模型
Scikit-Learn 高级教程——高级模型【1月更文挑战第19篇】
224 5
|
存储 安全 算法
【回顾】蚂蚁链自研TEE技术全项通过国家金融科技认证中心认证
2022年3月,蚂蚁集团自研TEE技术(HyperEnclave)通过了北京国家金融科技认证中心认证
【回顾】蚂蚁链自研TEE技术全项通过国家金融科技认证中心认证