商業(yè)銀行基于人工智能的統(tǒng)一生物識別云平臺建設思考
一、建設背景
商業(yè)銀行隨著業(yè)務互聯網化的加劇,自身業(yè)務系統(tǒng)數量的不斷增加,用戶在登錄、交易環(huán)節(jié)確認身份的方式也日益多樣化,業(yè)務系統(tǒng)存在各自為政的現象,每個系統(tǒng)建立自己獨立的身份識別方式,造成不必要的資源浪費,并且在后期數據管理、同步維護上,也增加了難度。隨著人臉識別、聲紋識別等技術的發(fā)展,將更多不同識別方式集成到一個系統(tǒng)中的需求下,商業(yè)銀行以用戶體驗角度出發(fā),以為客戶提供優(yōu)質金融服務體驗為宗旨,結合自身優(yōu)勢率先建立起全行統(tǒng)一的生物和非生物識別平臺,實現系統(tǒng)間資源共享,全面提高認證水平和系統(tǒng)安全性就變的迫切而重要。
商業(yè)銀行銀行如何建立基于人工智能的統(tǒng)一生物識別云平臺,如何以人工智能為基礎、大數據為依托,集中存儲了全行客戶的集中生物特征信息,并統(tǒng)一對外提供生物和非生物認證服務,推動銀行行業(yè)務逐步“人工智能+”化,都是需要思考的問題。
二、基于人工智能的統(tǒng)一生物識別云平臺構想
基于人工智能的統(tǒng)一生物識別云平臺從屬性上可以被稱為“智能化統(tǒng)一生物識別云平臺”,主要解決感知中的“看”懂的問題,包括識別人臉、證件以及其他生物特征,平臺集中存儲了全行客戶的集中生物特征信息,統(tǒng)一對外提供生物和非生物認證服務。
為了能夠有效的支撐商業(yè)銀行各類互聯網金融類業(yè)務業(yè)務及傳統(tǒng)業(yè)務的身份識別,商業(yè)銀行需要著眼于行內系統(tǒng)普遍存在生物認證的需求,避免各系統(tǒng)重復建設生物認證的系統(tǒng),將原有獨立的人臉、聲紋、指紋等生物認證方式從各業(yè)務場景中抽離出來,建立全行性的“智能化統(tǒng)一生物識別云平臺”。“智能化統(tǒng)一生物識別云平臺”將多樣化的客戶的生物和非生物身份認證方式和傳統(tǒng)的生物識別系統(tǒng)結合起來,將用戶信息和生物特征信息統(tǒng)一存儲。對于生物識別信息統(tǒng)一管理,以用戶為單位,建立全行統(tǒng)一的用戶生物特征庫。對用戶的多種生物特征數據進行統(tǒng)一存儲和管控,保證同一用戶的生物認證方式可供多個業(yè)務系統(tǒng)共享。
根據系統(tǒng)的需要,還可以對身份驗證模塊進行自由組合,對于復雜的認證場景,還可以將多種身份驗證交叉組合成一個驗證模塊。從全行系統(tǒng)建設的角度,建立統(tǒng)一的身份識別平臺可以將身份識別模塊集中管理起來,業(yè)務系統(tǒng)無需關注平臺的底層技術,即使更換識別技術提供商,業(yè)務系統(tǒng)也無需對原有代碼進行改動。統(tǒng)一的身份識別平臺將身份驗證的服務和業(yè)務系統(tǒng)完全解耦,極大的降低了系統(tǒng)建設成本。針對不同業(yè)務系統(tǒng)的個性化需求,智能識別平臺可以提供多種識別方式的組合,業(yè)務系統(tǒng)可根據不同的身份認證場景靈活的組合識別服務。
三、統(tǒng)一生物識別云平臺的基礎功能要求
1、生物特征信息統(tǒng)一存儲,認證服務統(tǒng)一輸出
在“智能化統(tǒng)一生物識別云平臺”中考慮到未來可能的擴展,平臺將采集到的各類生物識別信息統(tǒng)一存儲,統(tǒng)一維護管理,以保證客戶的相關信息的安全存儲和客戶的隱私的保護,同時將各類生物認證識別模式和非生物認證方式(短信、郵箱、令牌、二維碼)合并到平臺中對外提供統(tǒng)一的服務。平臺需要整合生物認證技術和非生物認證技術,可根據不同的業(yè)務場景提供可配置的交叉組合認證服務,以提升認證的整體強度,保證“人工智能+”業(yè)務的各類需要。

基于CPU模式的高并發(fā)識別,安全和體驗并重

智能化安全認證示意圖
平臺設計開發(fā)要基于軟件架構的高并發(fā)、低延時解決方案。要能支持百萬量級的人臉特征值庫,比對速度可以控制在數百毫秒內,并保證較高的識別準確率。考慮到平臺的經濟成本,業(yè)界CPU架構只支持5000人臉庫。相比GPU解決方案,CPU方案可以節(jié)約大量硬件投入,大幅降低經濟成本。從安全角度出發(fā),該平臺實現了端到端加密(E2EE)模塊,保證數據交互過程中的安全性。采用行業(yè)標準(SAML和OAuth)實現基于云服務的安全認證集成。從服務易用性角度出發(fā),內置Radius服務器,為應用程序提供身份認證支持。通過帶外OOB身份認證增強安全性,以緩解釣魚軟件的攻擊。
3、整合不同的生物認證引擎,新認證服務即插即用
“智能化統(tǒng)一生物識別云平臺”從統(tǒng)一識別信息,共享認證服務的理念出發(fā),需要將原有的短信、郵箱、令牌、二維碼服務也整合到平臺中,通過配置模板的方式提供各類組合的認證服務。生物認證方式與業(yè)務系統(tǒng)解耦,更換生物認證廠商,業(yè)務系統(tǒng)無須改造;便于新認證方式的接入和管理,便于系統(tǒng)的快速部署和彈性擴容。

4、微服務化,提供多租戶云服務
“智能化統(tǒng)一生物識別云平臺”需要以SaaS的方式運維,以微服務的模式提供相應的服務,不但可以支持商業(yè)銀行內的相關平臺的認證,同時還能為行外的相關合作企業(yè)提供對應的服務,為行外客戶提供增值服務,為商業(yè)銀行綁定相應的客戶資源。平臺采用微服務架構設計思想,將不同的生物認證引擎、認證方式管理、用戶管理、鑒權等核心組件微服務化,便于模塊化管理、獨立部署,保證新認證方式的快速接入。平臺使用了基于Docker技術的應用容器統(tǒng)一部署管理,便于在托管的各類金融云數據中心上快速部署,對高并發(fā)的認證服務模塊進行動態(tài)擴容。
“智能化統(tǒng)一生物識別云平臺”在設計時就需要考慮對同業(yè)客戶提供定制化識別認證技術服務的可能性,能夠提供多租戶管理功能,為外部租戶提供單個或多個認證方式的訂購策略,以滿足外部客戶業(yè)務系統(tǒng)不同業(yè)務場景對于身份認證的多樣化需求,也能提供專屬的智能化欺詐策略定制功能,為外部租戶提供準確、高效、便捷的全方位身份認證解決方案,以打造“人工智能+”模式下的金融企業(yè)和相關企業(yè)共贏共生的新金融生態(tài)圈。

四、人工智能以及統(tǒng)一生物識別云平臺的展望
創(chuàng)新工廠CEO李開復說過:人工智能最好的應用領域之一是金融領域,因為金融領域是唯一純數字領域;在傳統(tǒng)領域里面數據做得最好的就是金融界。李開復指出:“一是在金融界里相對隔離得非常清晰。金融領域是不跟其他定領域混在一起的,股票就是股票、保險就是保險、銀行就是銀行、賬單就是賬單,這些東西是能夠用來計算的,且屬于狹窄的領域。二是利用手中擁有的大數據量,可以獲取更多的數據。三是金融是最無摩擦的領域,錢進錢出,這里沒有生產、倉庫和物流。”
人工智能在國內的熱度剛起來不久,機會和挑戰(zhàn)會有很多;人工智能算出來的交易,哪怕是當天或者隔一天的交易,都要比人算出來的更清晰。”人工智能將在金融領域替代銀行員工做越來越多的工作;高盛在過去的5年已經裁掉四分之三的交易員,可見人工智能在金融界有多大的機會。
從身份認證信息安全來看,未來網絡的發(fā)展趨勢主要體現在以下三個方面:
其一,互聯網及移動互聯網信息安全急需加強。隨著互聯網技術的發(fā)展,尤其是金融類應用的快速發(fā)展,移動支付的興起,令信息安全問題也隨之日益嚴峻。
其二,電子銀行、移動類支付將加快推動身份認證信息安全產品的建設。銀行業(yè)務的安全性一直受到用戶的重視,安全性仍是其選擇手機銀行品牌時的核心考慮因素。因此,電子銀行、移動類支付的安全需求,將進一步推動身份認證信息安全產品的應用。
其三,產品升級換代的周期越來越短。隨著應用環(huán)境的復雜,各種黑客攻擊及手段層出不窮;同時,加密算法升級、OTP動態(tài)令牌續(xù)航失效、數字證書過期等將推動存量市場的產品更新換代。
云計算環(huán)境好比“火箭”引擎,大數據好比“火箭”的燃料,兩者與人工智能技術的結合,將為金融行業(yè)的諸多業(yè)務方向帶來突破,其中包括身份認證及信息安全;如何讓客戶既享受到服務的便捷又能保證客戶操作的安全是每個金融機構面臨的課題,而“統(tǒng)一生物識別云平臺”將結合人工智能技術,逐步補充完善識別認證技術,總結歸納原有的業(yè)務場景中的認證模式,并根據新的認證方法的特性將其融入到原有的業(yè)務場景,為商業(yè)銀行的業(yè)務互聯網化提供助力。



