疫情改變了人們的生活型態,愈來愈多使用場景轉向線上,而不論是線上帳戶註冊、開戶或是數位資產的持有,背後都需要嚴謹的資安防護,若有漏洞,難保不法人士不會趁虛而入。然而,冗長繁瑣的身分驗證流程,卻可能讓使用者於中途跳出,流失潛在客戶。

成立於 2019 年的 AuthMe,憑藉深度學習技術及晶片證件查驗技術,提供企業數位身分驗證方案,確保證件與本人的身分真偽,抵擋假冒者以虛假資訊等方式欺騙系統,有助企業避免因造假帶來的損失,同時降低人力審核成本、提升使用者體驗,可廣泛應用於金融、交通、社群媒體、教育等產業。

談起推出身分驗證服務的起心動念,AuthMe 執行長李紀廣表示,是於 2016 年創設虛擬貨幣交易所時,發現線上的身分認證程序,有不少痛點待解決。例如,一些交易所在查驗身分時,會請用戶先在紙寫上寫一組序號,接著再手持紙張、證件與本人一同入鏡拍照,通常需請他人待勞,甚為不便;另一方面,「(翻拍)證件的解析度其實很差,這過程中也存在了很多偽冒的風險。」

李紀廣與創業夥伴具白帽駭客的經驗,對於資訊安全格外重視。在金管會舉行的 2020 監理科技黑客松中,AuthMe 與其他科技公司組隊,獲得身分驗證組優勝,在業界開始打開知名度。

AuthMe 身分驗證:AI 影像辨識,確認用戶為真人且本人

AuthMe 身分驗證機制,涵蓋晶片證件感應、生物特徵辨識、密碼學加解密、不同資訊的串接比對等,以達到多維度的真實性查核。而運用 AI 深度學習的影像辨識,是 AuthMe 的核心技術,可透過相機鏡頭來檢測用戶是否為「真人」且「本人」。

李紀廣解釋,照片和影片為平面影像,翻拍的影音則會有水波狀的「摩爾紋」(Moiré pattern),AI 經過大量資料的訓練學習後,可辨別鏡頭前的是否為「有深度」的真人,是否有翻拍或拼接痕跡,其皮膚紋理、甚至是血液流速,是否與活體的特徵相符。

AuthMe 解方優勢
圖片來源:

至於訓練資料的來源,則包括 AuthMe 自行蒐集的資料庫,及合作客戶授權提供的數百萬筆去識別化資料,得以不斷訓練模型、提升其辨識準確度。由於影像辨識需經過用戶端的筆電或手機鏡頭,而各廠商在鏡頭調校與晶片上的差異,使拍攝出的照片調性略有不同,如偏白、偏黃、偏寫實等,因此 AuthMe 也會針對各設備進行優化,達到最佳辨識效果。

傳統的詐欺偵測方式,較偏向設備端的資訊檢測,如 IP、地理位置、瀏覽器等資訊,然而這些層面,多可由模擬器假造參數進行破解。李紀廣表示,AuthMe 身分認證方案的優勢有三,包括亞洲人臉的辨識、研發團隊的技術能力,以及一加一大於二的「聯合學習」(federated learning)。

相較於歐美臉孔,亞洲臉孔的輪廓較不深邃,五官角度、皮膚紋理及膚色也有所差距,以大量亞洲人臉數據為基礎的 AuthMe,在亞洲地區可以達到較歐美業者更好的辨識表現。另外,AuthMe 公關行銷吳孟軒也補充,研發團隊除了持續追求優於論文期刊的辨識準確率,也採取聯合學習的方式,利用大量去識別化資料讓模型更加提升,同時也「找外面的廠商來攻打我們的程式,進行『滲透測試』,」以強化服務的安全性。

當人們走進元宇宙,虛擬身分的查驗與保護成課題

身分驗證作為剛性需求,客戶主要以金融業為大宗,移工的匯兌便是應用案例之一。李紀廣分享,由於行員可能沒有相關外語能力,移工在語言溝通上易面臨障礙,在服務數位化後,移工不需跑一趟銀行,透過手機便能完成身分驗證,並執行後續匯兌事宜。

而不僅是金融業,AuthMe 的身分驗證方案也落地於不同產業別。例如,近年交友軟體蓬勃發展,許多人於線上拓展交際圈、尋覓良緣,然而,也有不法人士盜用照片假冒身分、濫發廣告訊息,對平台生態造成負面影響。過往業者多仰賴人工審核用戶身分,身分驗證服務則能讓此過程自動化,節省人力成本、縮短用戶等待審核的時間。

至於共享交通工具,也可應用線上身分驗證機制。民眾在租賃車輛時,通常需臨櫃填寫諸多資料、經歷較長的申請程序,而透過科技的輔助,能做到無人化、自動化的車輛租借,得以減少維運的人事成本,並提升車輛週轉率。

AuthMe_應用場景
圖片來源:

關於 AuthMe 的下一步,李紀廣表示,包括推出 SaaS (Software as a Service,軟體即服務)提供企業快速且低成本的身分認證方案,目前已在封測階段,預計明年會推出整合區塊鏈技術的身分驗證產品。長遠來看,AuthMe 希望能成立第三方公正的身分認證中心,結合區塊鏈機制,減少中小企業保管眾多個資的責任與風險,轉交由專業身分認證機構進行,提升個資保護的安全性,並建立完善的理賠機制。

然而,吳孟軒坦言,市場上業者對資安及個資保護的意識,仍要時間教育與認識,通常是出了意外有所損失,才會尋求亡羊補牢。但不論是企業及消費者,皆需認知個資保護的重要性,了解潛在的資安破口與風險,及相應解決之道。

隨著科技巨頭相繼進軍元宇宙,人們也會擁有多重虛擬身分、持有各式數位資產,綜觀各國個資法規亦日漸嚴格,個資的洩露恐造成企業莫大損失,線上的身分驗證程序,勢必成為不可或缺的解方。「我想這個是趨勢,隨著趨勢慢慢去實現,(身分驗證)重要性就會從 nice to have 變成 must have。」李紀廣說。

  • 公司名稱 |

    AuthMe 數位身分股份有限公司

  • 核心產品 |

    AuthMe 數位身分驗證方案

  • 合作案例 |

    官方網站

  • 聯繫方式 |

    hi@authme.com

分享