您当前的位置是:  首页 > 新闻 > 国内 >
 首页 > 新闻 > 国内 >

闻声识人:声纹识别让金融安全听得见

2018-12-27 10:48:55   作者:   来源:中国知识产权报    评论:0  点击:


  登录手机银行APP,开启声纹验证,用户只要准确说出随机动态码,系统录制语音信息,验证声纹及随机动态码后,就能进行转账、支付等交易。这是中国建设银行自2015年7月在手机银行和ATM上推出的声纹验证服务。该行首席信息官金磐石介绍,截至目前,声纹用户已突破100万,日均交易17万笔,未发生一例声纹识别风险事件。
  “闻声识人”正在移动支付领域拉开应用大幕。近日,中国人民银行正式发布了金融行业第一个生物识别技术标准《移动金融基于声纹识别的安全应用技术规范(标准编号:JR/T0164-2018)》(下称标准)。该标准由中国建设银行、清华大学、北京得意音通技术有限责任公司(下称得意音通)等34家主要起草单位,历时3年完成。
  清华大学信息技术研究院教授、得意音通创始人郑方认为,该标准的颁布,标志着以声纹识别为代表的生物特征识别技术首次得到金融监管部门的认可,形简意丰的语音信号可以为金融安全保驾护航,开启无监督情形下一种全新的“声纹+”身份认证方式。
  技术具有多重优势
  什么是声纹识别?简单地说,就是通过声音进行说话人身份识别的过程。郑方解释,语音信号之所以被形容为“形简意丰”,是因为声音包含有内容、身份、情感、年龄及健康状况等丰富的信息。人类语言的产生是人体语言中枢与发音器官之间一个复杂的生理物理过程,理论上说,每个人说话时的短时频谱特征、声源特征、时序动态特征、韵律特征、语言学特征等都有差异,因此声纹就像指纹一样具有唯一性和独特性。
  2002年成立的得意音通是国内最早从事声纹识别技术研发的企业之一,当时这一领域的研究机构不到5家。近年来,随着移动金融市场的快速发展,其对安全认证技术的需求随之加大,加之声纹识别技术的不断发展,市场上涌现了不少投资声纹识别技术的企业。从目前应用来看,声纹识别主要分为声纹辨认和声纹确认两类,前者用以判断某段语音是若干人中的哪一个所说的,是“多选一”问题,已应用于公安技侦和国防监听等领域;而后者用以确认某段语音是否是指定的某个人所说的,是“一对一判别”问题,主要用于移动金融、社保生存认证、声纹锁控等领域。
  随着投资界和产业界对声纹识别技术的投入加大,近年来该领域的专利申请也呈现快速增长态势。2013年,得意音通提交了“基于动态密码语音的身份确认系统及方法”的专利申请(专利号:ZL201310123555.0),并基于该专利开发了“声密保”声纹识别系统。需要认证时,该系统会随机产生一组动态码(如6位或8位数字)要求用户朗读,系统对用户读出的声音进行语音识别并将识别的内容与发出的动态码数字进行比对,同时系统对用户的发音进行声纹比对,两种认证手段都通过时才判断通过。据介绍,通过核心专利和外围专利布局,得意音通围绕“声密保”建立了内外两层专利墙。
  中国建设银行在手机银行和ATM上采用的声纹识别技术,就是得意音通的“声密保”方案。相比其他生物特征识别,业内人士认为,声纹识别具有多重优势:金融领域的很多应用场景都是高频使用,对用户体验方面的需求较高,如果验证方式较为繁琐,往往用户难以接受,声音信息一般不涉及用户隐私问题,声音采集通过一个麦克风或者电话、手机就可完成,用户的接受度比较高;更重要的是,声纹不易纂改,再加之声音信号中含有语言信息、副语言信息和非语言信息,综合利用声音中蕴含的丰富信息可以具备较高的安全特性。
  标准助力应用推广
  相比声纹识别,起步更早的人脸识别、指纹识别等的应用更为广泛,为什么移动金融领域会首先推出声纹识别标准呢?
  郑方认为,这还是基于声纹识别技术在保障金融安全方面具有的技术优势。在一次标准专家评审会上,来自中央网信办、公安部、国家信息中心、国家信息安全研究中心、中国银联、中国金融认证中心、中国科学院、中国社会科学院、清华大学等单位的院士专家一致认为,“声纹识别技术在个人隐私保护、身份认证强度等方面有一定的优势”。
  据了解,标准全面规定了移动金融服务场景中基于声纹识别的安全应用技术要求,适用于手机银行等移动金融服务中基于声纹识别的开发、检测与应用。随着国际上对移动支付安全性和个人隐私保护等问题的日益重视,标准也将安全性和个人隐私保护摆到了突出位置。标准明确了声纹注册、验证、变更、注销等环节的基本需求,提出了采样、抗噪音、防攻击、抗时变等技术要求,对声纹信息采集、传输、存储、处理、删除等全生命周期进行了规范。
  值得注意的是,声纹识别应用也存在一些缺点,比如同一个人的声音易受身体状况、年龄、情绪等影响,具有时变性,同时也会存在有人通过录音或者人工合成的声音来假冒的情况,因此,抗时变和防攻击成为提高声纹识别技术的准确率和安全性的关键所在。在此次标准制定过程中,抗时变要求和防攻击要求都被写入了标准之中。郑方表示,这些都是企业研发的重点和难点。得意音通很早就开展了抗时变研究,并通过录音检测等技术,推出了防假体攻击的方案,但是随着人工智能合成技术和语音转换技术的发展,相关防攻击技术的研发还需不断跟进。
  可喜的是,标准的制定为技术的推广带来了福音。郑方介绍,以前在向金融机构介绍声纹识别技术时,对于这一新技术,很多人不了解,也不知道应达到什么标准。有了这个标准之后,用户将有章可循。目前,除了建设银行外,浦发银行、民生银行信用卡中心、贵阳银行、兰州银行、西安银行等均已在手机银行中正式应用了声纹识别技术,中国银联也已经启动在其数据平台的身份认证模块中集成声纹识别功能。在互联网金融行业,中国互联网金融协会在其统一身份核验平台集成了声纹识别功能,蚂蚁金服在支付宝产品、腾讯在微信平台中也都开始应用声纹识别作为身份认证的安全手段。
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业