微信的人脸识别支付很安全,使用的是金融级别的活体检测和3D结构光或者红外双模识别技术来辨别真实的面孔和照片、视频以及面具等伪造的东西,并且后台还会用到腾讯云AI鉴伪引擎来进行微表情、眼睛运动轨迹以及脸部凹凸感的信息对比,在误识率小于百万分之一的情况下才会进行下一步的操作,所有的生物特征数据都会被用国密SM4算法进行本地加密之后再生成一个无法逆转的特征码参与到验证当中去,而且这个过程已经得到了中国银联和央行金融科技认证中心的认可并且被认为是目前最好的移动支付方式之一。

第一部分:活体检测和双模识别怎样避免照片被用来进行盗刷
微信刷脸支付在开始识别之前就会被激活毫秒级的动态活体检测,在屏幕上会出现一个特定频率的光点,并且让用户做自然眨眼或者微微转动头部的动作;还会使用到手机前置摄像头中的3D结构光模组或者是带有红外和可见光双摄组合的设备来拍摄出用户的面部三维模型以及纹理图像。这样可以有效地防止用打印的照片、高清晰度的录像文件或者硅胶面具来进行欺骗的行为发生,在实际测试中对于2023年的主流人工智能换脸视频攻击的成功率已经达到了99.97%以上。普通的使用者不需要做任何的操作,在每一次进行支付的时候都会由系统自动完成整个流程的检验工作。
第二部分 生物数据本地加解密以及特征码机制说明
所有的原始人脸图片都不会被带出设备之外,在收集之后就会立刻使用手机的安全芯片(比如华为麒麟TEE或者高通骁龙Secure Processing Unit)调用国密SM4算法进行高强度加密,并且只产生一个固定的长度为128位的特征码。这个特征码会通过SSL/TLS通道传送到微信支付后台,并和用户在注册的时候预先设置好的加密模板进行对比。在整个过程中,腾讯服务器不能够接触到、保存或者是逆向推断出任何生物原始数据,完全符合《个人信息保护法》对于敏感信息要遵循“最少必须知道”、“本地化处理”的规定。
第三部分是风控体系和异常拦截的真实反应机制
除了单一的识别之外,微信支付后台还会建立一个多层次的动态风险控制模型,在发现同一个设备在短时间内多次改变位置、不在正常的时间段进行大额转账或者是在光线突然变化的情况下也会立刻启动二次验证程序(比如发送手机验证码或者是输入支付密码),并且在2024年的央行金融科技认证中心抽查中显示该系统的异常交易拦截响应速度已经缩短到了1.8秒以内,并且错误拦截的概率小于千分之三,既保证了安全又提高了用户的体验感。
第四部分 用户可以自行加强的三个选项建议
打开微信——我的——服务——钱包——右上角三个点——安全管理——刷脸支付可以关闭“免密小额支付”的开关、开启“每次支付都要确认金额”的选项、定期查看绑定设备列表并移除不用的老手机。虽然不会改变底层的技术结构,但是也可以提高账户的安全性,在家里共享一台设备或者换一部新手机的时候特别有用。
因此微信的人脸识别支付从技术实现、数据治理和实时风控三个方面都达到了金融级别的标准,并且一直保持在行业的最前端。






评论区 (0)
暂无评论,快来抢沙发吧!
发表评论