1、簡介
1.1生物識別技術
生物識別技術是利用人體*的生理特性和行為特征來進行個人身份鑒定一種身份驗證方法。與傳統的基于所知事物和持有物的身份認證方法相比,生物特征識別技術具有強度高,使用方便,不易遺忘、偽造和易于與計算機系統相結合的優點。目前已經提出的生物識別方法如:指紋識別、視網膜識別、虹膜識別、面部特征識別、手掌幾何特征識別、靜脈識別和步態識別等,這些驗證方法正逐步走進人們的日常生活,在保護公眾利益和安全上發揮了巨大的作用。
目前,指紋、面部特征和手掌識別技術已經得到了廣泛的使用,而虹膜、步態識別等生物驗證技術由于在簡便性和集成性方面的問題難以普及,總的來說,各種驗證方法在檢驗效率、準確性、易用性和集成性等方面仍然存在較大的差別[2]。雖然很多生物識別技術已經在越來越多的領域取得了良好的應用效果,但在實際應用過程中也暴露出一些問題,這些問題引起了安全領域專家的廣泛關注,使得它們成為生物識別的研究熱點。主要包括:生物特征提取技術、生物特征檢索和匹配算法、活體檢驗技術和生物識別系統的評價技術等幾個方面。
1.2生物識別系統
與傳統基于口令、ID卡、USBKey的身份驗證方法不同,生物特征一般都含有豐富的生物數據信息,使用時需要專門的生物特征采集設備、計算機和數據庫系統進行數據處理與存儲。因此,生物識別系統的硬件設備包括:生物特征采集設備、計算機和數據庫系統,對面向公眾使用的系統來說還需要專門的服務器來進行特征信息存儲和檢索匹配以提率。從工作流程上:生物識別包括特征采集和認證兩種模式,但不論哪種模式,其工作過程都包括:生物特征數據采集、細節特征提取和特征匹配幾個階段。
2、生物識別技術在社會保障工作中的應用
社會保障機制的實施對平衡貧富差距,緩沖社會矛盾,維護弱勢群體的基本生活保障和醫療需求,給予全體公民以安全感,促進社會未定和諧發展具有重大意義。我國十六大中明確制定了把“社會保障體系比較健全”作為全面建設小康社會的工作目標之一[]。但是隨著近幾年來社會保險事業的深入發展和涉及人員范圍不斷擴大,代領、冒領、偷漏繳費、重復參保等情況屢有出現,嚴重影響了社會保障基金的安全。如養老保險、軍人遺屬涉及的參保人員都有年齡較大,行動不便,且有可能在異地居住的特點,在社保資金發放工作中對這部分人的身份和生存狀態驗證就成為工作難點:參保人本身行動不便,而由社保機構逐一核實則會導致巨大的工作壓力;此外,由于難以對參保人和保險領取人的身份進行有效的認證,也使得失業保險、工傷、醫療保險中普遍存在著保險金代領、冒領的情況。
與一般的生物認證系統需求不同,社保工作中存在著用戶數量大、精度要求高和必須進行生存性驗證的特點,為了解決這些問題,全國各地推出了回單位、寄指紋、拍照片和視頻聊天等多種形式的身份驗證制度安排,但冒領社會保險金的手法卻越來越多,越來越隱蔽。因此,對參保人員身份和生存狀態進行鑒別,確保參保人和領取人身份一致已成為社會保險工作中亟需解決的問題,目前國內、外學者已經開始研究在社會保險工作中引進生物識別技術,以保障社會保險資金的安全性。
2.1生物識別技術在社會保障工作中的應用
在國外,通過生物識別技術對參保人身份進行認證以保障社保資金安全的方法已早有應用。1994年加拿大安大略省就提出將社保參保人的手掌尺寸、指紋信息集成到社??ㄖ幸远沤^部分美國人在加拿大冒領社會保險金的提案,此提案一經提出便受到了每年要發放14億美元的社保金的MetroToronto社區的大力支持[5]。在美國,奧巴馬政府為解決本土居民就業問題,提出為這些居民辦理包含生物特征信息的社會保障卡,并鼓勵企業優先雇傭這些人員。
我國部分省市也已經開始使用生物識別技術來保障社保資金安全。2010年5月,湖北沙洋縣人力資源和社會保障局將人像識別技術應用于養老金發放工作中,出臺制定了《沙洋縣社會保險離退休和遺屬人員人像識采集認證工作實施方案》,對身體欠佳、行動不便的離退休人員和實行統一上門服務,對外地定居、退休后回原籍的人員進行遠程采集和遠程認證,用時七個月,對全縣98.66%養老參保人員進行了的人臉信息的采集工作,同時,查處冒領養老金3人,騙取遺屬生活困難補助1人,共追回損失3.89萬元。通過使用人像識別技術有效降低了保險發放時為參保人進行身份、生存證明的開銷和工作負擔,受到了的廣泛好評。2011年6月,??谑腥松缇植渴饐⒂昧?ldquo;退休人員人臉識別認證系統”,對離退休人員進行生存驗證,系統使用電腦攝像頭對離退休人員進行生物特征信息采集和驗證,目前已對包括??谑袃?、新加坡、澳門、香港及內地各省市等在內的??陔x退休人員共1萬多人進行了人臉信息采集。2011年8月,湖南省也開始使用基于人臉建模的養老金領取系統。這些生物識別系統的應用對降低管理成本,防止社保基金流失起到了良好的作用。
2.2社會保障中生物識別系統設計
由于社會保障工作涉及的人員數量眾多,生物識別系統必須解決1:n驗證時引起的性能和匹配準確性問題;此外,為同時支持多個社保經辦機構進行保險金發放,系統也必須具有分布式部署的能力,zui后,可以通過與傳統身份驗證技術相結合實現雙因子認證,以進一步提高系統的安全性。系統的基本結構和工作過程如下:
1)特征采集模式:參保人在系統中注冊,填報本人的*、年齡、地址、所屬單位等基本信息,設置本人的系統登錄密碼,并采集生物特征信息;系統將所有用戶信息和其對應的生物特征集中存儲于數據庫中。
2)認證模式:參保人定期使用密碼或*登錄系統,并進行生物特征認證,以確認參保人的身份和生存狀態;系統則根據用戶提供的登錄信息提取其生物特征進行匹配驗證,認證過程中可以錄像保存驗證資料。
3)社會保險信息系統依據認證獲得的身份和生存信息決定如何進行社會保險的發放。
其流程如下圖所示:
2.3在社保應用時生物識別技術存在的問題
雖然生物識別技術已經逐步走進社會保障工作,并在保護社?;鸢踩掀鸬搅酥匾淖饔?,但如前所述,目前生物識別技術在應用時仍然存在一些技術、安全方面的問題。以人臉識別技術為例:許多生物識別技術專家都認為面部識別技術不是一項十分安全的生物驗證技術,首先,大部分面部識別系統都有光線、化妝敏感的問題,此外,長相相似的人可能并不多,但在社會保障這類大范圍應用時,很可能會引起問題;第三,人臉識別系統還必須面對超精細乳膠面具、人臉面部特征建模技術的挑戰,zui后,美國安全專家也提出人臉識別系統可能引起個人隱私方面的問題[],因此,人臉識別技術難度很高,被認為是生物特征識別領域,甚至人工智能領域zui困難的研究課題之一。就另一方面來說,雖然生物特征具有安全性高、便攜性強、不易篡改的優點,但如果生物特征一旦被仿冒就不可能象修改密碼一樣被輕松的修改,而這也為生物驗證技術的推廣應用帶來了潛在的安全隱患。為此,人們進一步提出了多重生物識別技術,將多種生物特征結合進行人員的身份檢驗[],從而顯著提高了生物驗證技術的安全性。相信隨著技術的進一步發展,會出現適合社會保障應用的更準確、安全、快速、易用的生物識別技術[6]。
3、結論
本文首先對基于生物特征的身份驗證技術進行了簡要的總結和分析,說明了社會保障業務對生物識別技術的一些特殊需求;進而以對當前生物識別技術在社會保障領域中的應用進展分析為基礎,進行了基于生物識別的社保發放系統體系架構設計;zui后,本文指出了目前生物驗證技術中仍然存在的一些安全問題,相信隨著技術的進一步發展,這些問題終將解決,并為保護社會保障工作的安全、健康發展做出更大的貢獻。
參考文獻
[1]孫冬梅,裘正定;生物特征識別技術綜述[J];電子學報;2001年S1期
[2]趙明華;游志勝;呂學斌等;生物識別技術及其應用[A];信號與信息處理技術第三屆信號與信息處理全國聯合學術會議論文集[C];2004年
[3]白旭,黎祥銀,基于靜脈識別技術的網絡門鎖;《機電產品開發與創新》;2008年第1期
[4]徐寒;基于掌紋的身份自動識別方法綜述[J];淮陰工學院學報;2006年01期
[5]PhillipsB.(1994)PrivacyCommissionerofCanada,AnnualReport,1994
[6]林喜榮;黃析偉;蘇曉生等;生物特征識別技術的標準化進程[J];清華大學學報(自然科學版);2006年02期