小米Face ID安全性低于蘋果
蘋果Face ID背后技術的學名為3D結構光。它的工作原理并不復雜,通過近紅外激光器發射具有一定結構特征的光線后,經過人臉反射,形變之后的圖案被紅外圖像傳感器所接收。
由于原始光線在被攝物體的不同深度區域被反射,采集后生成的圖像相對原始光線結構發生變化,通過運算單元將這種結構的變化換算成深度信息,然后兩顆圖像傳感器的信息再匯總至專用的圖像處理芯片,從而得到拍攝物體的三維結構。
因為整體技術解決方案較為成熟,移動端的3D結構光技術主要以蘋果的3D散斑結構光為主。但是由于蘋果較早收購了提供該技術公司以色列公司Primesense,相關的專利技術掌握在Primesense手里,為了防止專利上有所糾紛,以同來自以色列Mantis Vision為代表的公司,尋求了第二種技術解決方案,也就是目前小米8搭載的編碼機構光技術,雖然兩種方案均能通過點陣投影器投射的30000個編碼點陣,創建毫米級3D面部模型,但是細究之下,兩者的安全性略有差異。
“為了獲得深度信息,蘋果的3D散斑結構光的方案,投射的圖案是隨機的。不僅每個批次不同,衍射掃描的序列也可以隨機?!盇APL Beijing Council的負責人JasonStv告訴《IT時報》記者,小米的編碼結構光方案有所不同,它點陣投射器投射的編碼點陣是固定有模式的,相比之下,算法更為復雜、隨機性大的散斑結構光方案,從被破解的技術難度上來說,比編碼結構光難度較大。
不過多位業內人士表示,本身兩種技術方案同源,整體安全性水平相差無幾。由于搭載的機型尚未上市,具體精度、誤識率等問題還有待檢驗。
支付尚有難題未解
小米8的發布會上,用戶意外發現,小米8探索版的Face ID尚不能應用于支付等環節,這一發現引發用戶擔心,是不是技術方案不成熟,導致目前小米的Face ID主要應用于解鎖?
“用于支付,就與錢掛鉤。廠家十分小心,如果別人的臉也能支付,容易引起糾紛,因此,不能局限于單單結構光三維重構,還要做圖像特征和紋理比對,傳統基于圖像的技術同樣重要?!卑不沾髮W光電信息獲取與控制教育部重點實驗室的一位研究員告訴《IT時報》記者,普通算法比較成熟,能不能應用與支付掛鉤,那要看搭載的算法更偏重精度還是速度。
專注于生物識別方案的上海圖正董事長劉君分析,小米未應用支付的原因,很可能是多層次的。比如說目前整個支付場景尚沒有準備好,金融機構是否愿意開放等等,手機本身安全架構是否存在缺陷也可能是重要原因。
“搭載指紋識別的傳統安卓手機本身擁有TE與安卓兩套系統。TE完全是封閉的,指紋存儲獲取比對的過程是在TE完成的。Face ID解鎖時,攝像頭獲取圖像發送需要與安卓系統連接,從安全體系來說,這是個可能的漏洞?!贝送?,劉君還表示,Face ID的算法較為復雜,現有的大部分處理器很難運行,必須配有專有的硬件加速核。這些問題都需要給安卓廠商一定的窗口期來解決。
蘋果對安全的把控是高姿態的,iPhone X的安全是硬件級別的,“蘋果的芯片中會預置的安全區域(Secure Enclave)保護用戶數據安全。iPhone X硬件上的Secure Enclave 更是增大了好幾倍存儲面部書數據。”JasonStv說道。
由于小米8探索版尚未上市,并不清楚小米如何解決這一問題。相反,OPPO卻十分高調。剛剛發布的OPPO Find X,奧比中光為OPPO提供的3D結構光技術重要的應用是人臉解鎖和安全支付。劉君分析,奧比中光的解決方案與蘋果類似,雖然無法做到與蘋果一致通過內置SE解決安全問題,但外接SE的做法,終安全效果與蘋果相差不大。
產業鏈成熟度有待提升
在Yole發布《3D成像和傳感-2017版》報告中,預計3D成像和傳感器件市場的復合年增長率為37.7%,2022年將達到90億美元。不過,目前市場玩家仍然較少,全球范圍內掌握結構光核心技術的公司不多,除了Primesense之外,還有英特爾、以色列MantisVision等少數幾家公司。國內方面,目前致力于3D視覺結構光方案的初創型公司包括圖漾科技、奧比中光、華捷艾米等,但是國內能夠量產的廠商,只有奧比中光一家。
雖然目前小米與OPPO率先發布了搭載Face ID的手機,但是業內人士表示,產能是一個大問題,目前,兩款手機均在7、8月份才能上市?!敖Y構光一般要通過衍射器件產生,要微型器件集成在手機里,那么產生結構光的器件能加工到什么精度,也決定了終檢測精度?!鄙鲜霭不沾髮W研究員表示,目前生產這些器件的供應商比較少,全球范圍內可以提供該類產品的公司為少數幾家芯片巨頭,包括意法半導體、德州儀器、英飛凌等。
劉君認為當下產業鏈還沒有完全準備好,此前業內人士普遍預判2018年底,產業鏈才能突破精度以及良率等工藝難題。