央行发布移动金融基于声纹识别的安全应用技术规范
陈拾九移动支付网2018/10/26 17:29:31

10月9日,《移动金融基于声纹识别的安全应用技术规范(标准编号:JR/T 0164-2018)》由中国人民银行正式发布,即日起实施。

新标准有什么特点?

作为金融业首个生物识别技术标准,该标准的出台过程称得上史上最“严”。在金标委的全程指导下历经三稿两审,前后历时两年多,通过由科技司主持的专家评审会的评审、修订才得以成稿。

标准全面规定了移动金融服务场景中基于声纹识别的安全应用技术要求,适用于手机银行等移动金融服务中基于声纹识别的开发、检测与应用。明确了声纹注册、验证、变更、注销等环节的基本需求。提出了采样、抗噪音、防攻击、抗时变等技术要求。对声纹信息采集、传输、存储、处理、删除等全生命周期进行了规范。

标准参考了2017年6月实施的《网络安全法》、2017年12月颁布的金融行业标准《移动终端支付可信环境技术规范》、2018年5月实施的国家标准《信息安全技术个人信息安全规范》等文件的要求,将安全性和个人隐私保护摆到了重要的位置。

什么是声纹识别?

人类语言的产生是人体语言中枢与发音器官之间一个复杂的生理物理过程,人在讲话时使用的发声器官--舌、牙齿、喉头、肺、鼻腔在尺寸和形态方面每个人的差异很大,所以任何两个人的声纹图谱都有差异。因此,理论上来说,声纹就像指纹一样具有唯一性和独特性。

声纹识别有两类,即说话人辨认和说话人确认。前者用以判断某段语音是若干人中的哪一个所说的,是“多选一”问题;而后者用以确认某段语音是否是指定的某个人所说的,是“一对一判别”问题。

在金融行业主要使用的是说话人确认技术,而说话人辨认技术多用于安保刑侦领域,公安部曾出台《安防声纹识别应用系统技术要求》行业标准。

声纹不易纂改,综合利用声音中蕴含的丰富信息可以具备较高的安全特性;此外,由于特殊设计的声音一般不涉及用户隐私问题,往往用户接受程度较高。更进一步,由于声音信号中含有语言信息、副语言信息和非语言信息,语音信号这种“形简意丰”的特点还有利于识别用户真实意图,具有行为可追溯性。但是声纹会受制于真实环境下的各种影响:各种噪音、多人说话、身体状况、情绪变化等等,这些都会影响声纹的采集。

声纹识别的应用

声纹识别可以应用的范围很广,可以说声纹识别几乎可以应用到人们日常生活的各个角落,以支付领域举例。

2013年9月,淘宝网和时代亿宝公司就声纹应用展开了一期测试,在淘宝网上推出了为期一个月的淘宝用户声纹体验抽奖活动。

2015年4月,GMIC全球移动互联网大会百度百付宝公司总经理章政华亲自演示百度钱包“声纹支付”功能。

同年8月,科大讯飞协同中国银联、徽商银行联合发布“声纹+人脸”p2p转账产品。

2016年8月,英国巴克莱银行(Barclays)宣布将面向所有客户推出Nuance FreeSpeech语音识别功能。

2018年5月,花旗银行(中国)有限公司宣布正式在中国市场推出“声纹验证”服务。

可以说各大银行、非银行支付机构都在声纹领域做出过一些尝试,国内外都推出了很多基于声纹识别的产品。除了支付领域之外,声纹识别还在安防、社保等领域有着各种各样的应用。

总结

在深度学习的赋能下,如今的声纹识别技术已经相对完善,具有易采集、非接触、可靠性高等特点,本次标准的出台,意味着以声纹识别为代表的生物识别技术进入了新的历史发展阶段,也为后续更加广阔的市场应用拉开了大幕。

本文为作者授权发布,不代表移动支付网立场,转载请注明作者及来源,未按照规范转载者,移动支付网保留追究相应责任的权利。

展开全文
相关阅读
资讯查询取消