本屆峰會(huì)以「數(shù)字城市的時(shí)代突圍」為主題,會(huì)上代表城市AIoT的14家標(biāo)桿企業(yè),為現(xiàn)場(chǎng)和線(xiàn)上觀眾,分享迎接數(shù)字城市的經(jīng)營(yíng)理念與技術(shù)應(yīng)用方法論。
郭景玉認(rèn)為,人工智能時(shí)代數(shù)字城市建設(shè)的根本目的是要重構(gòu)社會(huì)生產(chǎn)與社會(huì)組織的關(guān)系,人在參與社會(huì)活動(dòng)過(guò)程中所產(chǎn)生的各種數(shù)據(jù)構(gòu)成了數(shù)字城市建設(shè)的核心要素。
郭景玉表示,“邊”和“安”的主要作用有:一是成為數(shù)字城市信息匯聚的抓手,二是緩解中心化計(jì)算的壓力,三是滿(mǎn)足《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》等安全要求。
在信息匯聚上,很多企業(yè)采用了傳統(tǒng)的端到云的模式,該模式目前已經(jīng)被普遍采用,也取得了很好的效果,但是在“端-云”體系的基礎(chǔ)上還可以進(jìn)行有益的補(bǔ)充。亞略特邊緣數(shù)據(jù)網(wǎng)關(guān)正是基于對(duì)行業(yè)發(fā)展態(tài)勢(shì)深入思考后在這一領(lǐng)域的努力嘗試。
一是,邊緣網(wǎng)關(guān)是靠近社會(huì)應(yīng)用端的設(shè)備,可以很方便地進(jìn)行對(duì)接,同時(shí)在數(shù)據(jù)安全保障方面,亞略特安全網(wǎng)關(guān)里是硬件級(jí)的安全加密機(jī)制。
二是整個(gè)匯聚體系是以部署到端的網(wǎng)關(guān)為抓手,所有的匯聚體系的平臺(tái)都隱藏到網(wǎng)關(guān)后面,安全性、隱蔽性會(huì)更好。并且亞略特網(wǎng)關(guān)通過(guò)兩個(gè)雙網(wǎng)口的互不干擾的方式串聯(lián)不同的網(wǎng)絡(luò),來(lái)避免網(wǎng)絡(luò)向外暴露的問(wèn)題。
在信息安全保障方面,亞略特基于生物識(shí)別模組外設(shè)并結(jié)合系統(tǒng)登錄,應(yīng)用授權(quán)、云桌面管理等軟件一體化的策略,開(kāi)發(fā)了亞略特生物識(shí)別安全框架。
亞略特生物識(shí)別安全框架不僅能夠無(wú)縫對(duì)接WBF,還支持統(tǒng)信、麒麟等眾多國(guó)產(chǎn)化操作系統(tǒng),實(shí)現(xiàn)跨平臺(tái)、跨操作系統(tǒng)、跨應(yīng)用系統(tǒng)的諸多限制,彌補(bǔ)傳統(tǒng)口令認(rèn)證的方式存在的安全風(fēng)險(xiǎn)和缺陷,從而提高了整個(gè)電腦和應(yīng)用系統(tǒng)的安全性,做到人與系統(tǒng)間的實(shí)人認(rèn)證的結(jié)果,構(gòu)建真正可信的數(shù)字身份識(shí)別體系。
感謝主持人。非常榮幸在這里和大家分享亞略特對(duì)數(shù)字城市建設(shè)的心得體會(huì)。我今天分享的題目是《云-邊-端-安的大觀視界,數(shù)字城市建設(shè)從管理人到服務(wù)人》。
總體來(lái)講,業(yè)內(nèi)對(duì)數(shù)字城市的理解都已較為趨同:通過(guò)各種技術(shù)手段把端上的數(shù)據(jù)向中心端進(jìn)行匯聚;然后基于云計(jì)算等基礎(chǔ)設(shè)施,利用大數(shù)據(jù)和人工智能的技術(shù)來(lái)實(shí)現(xiàn)城市大腦的構(gòu)建。
這背后得益于兩類(lèi)技術(shù)的發(fā)展:一是以5G、Wi-Fi等通信技術(shù),使高帶寬、低延時(shí)的網(wǎng)絡(luò)通路來(lái)保證萬(wàn)物物聯(lián)的可能成為現(xiàn)實(shí);二是人工智能技術(shù),使無(wú)所不在的感知終端集采到的數(shù)據(jù)能夠形成對(duì)數(shù)字城市更豐富、更真實(shí)的支撐。
人工智能時(shí)代,運(yùn)用物聯(lián)網(wǎng)、大數(shù)據(jù)、機(jī)器學(xué)習(xí)、算法推理等新技術(shù)來(lái)構(gòu)建數(shù)字城市,其根本目的是重構(gòu)社會(huì)生產(chǎn)與社會(huì)組織的關(guān)系。
在亞略特看來(lái),人是構(gòu)成社會(huì)組織核心的根本要素,人在參與社會(huì)活動(dòng)過(guò)程中所產(chǎn)生的各種數(shù)據(jù)構(gòu)成數(shù)字城市建設(shè)的核心要素內(nèi)容,而亞略特一直專(zhuān)注于與人相關(guān)的各種應(yīng)用場(chǎng)景的落地。
這實(shí)際上和國(guó)家的人口管理體系有關(guān)。在過(guò)去很長(zhǎng)一段時(shí)間,我們的人口管理體系都圍繞戶(hù)籍進(jìn)行管理,很多現(xiàn)行的公民權(quán)益和福利都是綁定在戶(hù)籍的要素上。所以當(dāng)初在做頂層設(shè)計(jì)的時(shí)候前面是加入了“居住”的要素信息,整個(gè)身份證的體系綁定了很多權(quán)益要素。
2013年1月1日,國(guó)家正式采集生物特征的信息。除了過(guò)去常說(shuō)的人像照片,還寫(xiě)入指紋特征數(shù)據(jù),這實(shí)際上也是在為現(xiàn)階段對(duì)于人的管理需要支撐的提前布局。
因?yàn)樯矸葑C在應(yīng)用過(guò)程中發(fā)生了很多問(wèn)題,比如冒用他人證件,許多單位只看證件,并不關(guān)心人證是否匹配,導(dǎo)致冒名頂替等社會(huì)性事件。
2001年,美國(guó)發(fā)生911事件,促使其在2004年開(kāi)始大規(guī)模對(duì)所有入境的外國(guó)人采集生物信息,這對(duì)行業(yè)的發(fā)展是有很大的促進(jìn)作用。
我國(guó)第一次大規(guī)模使用生物識(shí)別技術(shù)是在2008年北京奧運(yùn)會(huì),人臉識(shí)別技術(shù)得到實(shí)戰(zhàn)應(yīng)用,這是我們國(guó)家出于奧運(yùn)安保和反恐的需要做的嘗試,效果非常好。
2018年的時(shí)候,我們國(guó)家發(fā)出第一張帶有生物特征信息的簽證,基于外交對(duì)等原則,啟動(dòng)入境外國(guó)人生物特征的采集。
截止到目前,全國(guó)范圍內(nèi)沒(méi)有發(fā)現(xiàn)任何一張真正意義上的假身份證,這是我們國(guó)家在防偽體系做得很厲害的一件事。在加入生物特征信息之后,身份證對(duì)于人的同一性的高度又提高了一個(gè)層級(jí),可以更準(zhǔn)確地識(shí)別人的身份。
以群眾辦事為例,以前去辦理業(yè)務(wù),首先要提供身份證明,怎么證明你是你?很簡(jiǎn)單,拿出身份證。但是假如身份證遺失了,衣食住行就會(huì)受到影響,補(bǔ)辦身份證期間,很多應(yīng)急場(chǎng)景就會(huì)遇到麻煩。
這是因?yàn)?,身份證在最開(kāi)始設(shè)計(jì)的時(shí)候,主要應(yīng)用場(chǎng)景是離線(xiàn)認(rèn)證,而非在線(xiàn)認(rèn)證,但現(xiàn)階段很難滿(mǎn)足線(xiàn)上認(rèn)證的需求。
目前,國(guó)家推行一網(wǎng)通辦、線(xiàn)上辦、碼上辦,從頂層設(shè)計(jì)方面進(jìn)行設(shè)計(jì)和規(guī)劃,構(gòu)建數(shù)字城市、平安中國(guó)所需要的身份的認(rèn)證能力,就要用到生物識(shí)別技術(shù)。
例如,在上海的一網(wǎng)通辦項(xiàng)目中,亞略特提供的相關(guān)產(chǎn)品和技術(shù),可以使非戶(hù)籍居民可以在很短時(shí)間內(nèi)取得居住證。
這背后的邏輯是,公安部門(mén)已經(jīng)掌握著居民準(zhǔn)確的身份信息,通過(guò)自助設(shè)備可以對(duì)人進(jìn)行準(zhǔn)確的識(shí)別;然后再通過(guò)引擎和比對(duì)能力對(duì)數(shù)據(jù)進(jìn)行去重;比對(duì)成功之后,居民不用身份證也可核實(shí)身份,,這就避免了為了證明“自己是自己”而跑斷腿的情況,從而提高了政府的服務(wù)效率和居民的服務(wù)體驗(yàn)。
在國(guó)內(nèi),亞略特是中國(guó)居民身份證七大應(yīng)用算法里面的入圍廠家之一,相關(guān)算法和指紋外設(shè)都取得了公安部的認(rèn)證。另外,亞略特也為我國(guó)出入境部門(mén)提供核心的生物特征采集和識(shí)別的能力,剛才提到生物識(shí)別簽證,我們就是核心技術(shù)供應(yīng)商。
在國(guó)外,亞略特的技術(shù)和設(shè)備支撐了非洲八個(gè)國(guó)家的總統(tǒng)選舉,為了公平公正,準(zhǔn)確的識(shí)別選民身份,確保一人一票是關(guān)鍵要素。
我們國(guó)家需要實(shí)體身份證,其成本遠(yuǎn)不止居民交的20元錢(qián),每年都要補(bǔ)貼很多資金,但印度跳過(guò)這一步,直接在后端建立很大的身份識(shí)別特征庫(kù),包括人臉、指紋和虹膜都在里面。
在印度項(xiàng)目中,亞略特主要提供指紋算法和終端認(rèn)證的能力。在實(shí)際公測(cè)階段,亞略特與國(guó)際知名公司一起同臺(tái)PK,取得了非常好的測(cè)試成績(jī),我們有兩項(xiàng)關(guān)鍵指標(biāo)FRR、FAR取得非常領(lǐng)先的成績(jī)。
最初研發(fā) Trustlink 的目的很簡(jiǎn)單,就是解決生物特征識(shí)別的應(yīng)用,怎么簡(jiǎn)單怎么應(yīng)用。一方面解決應(yīng)用系統(tǒng)對(duì)于生物識(shí)別的驅(qū)動(dòng),不用關(guān)心算法的復(fù)雜性;另一方面通過(guò)統(tǒng)一Trustlink的平臺(tái)接口,方便的讓第三方系統(tǒng)接入進(jìn)來(lái)。
這個(gè)模式推廣以后,各行各業(yè)的應(yīng)用、場(chǎng)景都很方便接入,得到了市場(chǎng)的認(rèn)可。經(jīng)過(guò)16年的發(fā)展,已經(jīng)成為亞略特的基因和標(biāo)準(zhǔn)的商業(yè)模式。
隨著智慧系統(tǒng)的演進(jìn),現(xiàn)在的Trustlink的算法能力都有了很大提高,里面集成了生物識(shí)別引擎、算法倉(cāng)庫(kù)、智能分析和數(shù)據(jù)匯聚等能力,中間集成AIoT的管理平臺(tái),形成大的AI技術(shù)中臺(tái)。
這個(gè)中臺(tái)可以鏈接多種不同類(lèi)型的終端,可面向無(wú)人值守場(chǎng)景,也可對(duì)接監(jiān)控?zé)o感的信息采集和識(shí)別,再就是門(mén)禁類(lèi)的產(chǎn)品都可以進(jìn)行對(duì)接,通過(guò)不同的模型來(lái)服務(wù)不同的智慧城市里面的行業(yè)應(yīng)用。
當(dāng)時(shí)我們結(jié)合邏輯框架,分析智慧稅務(wù)系統(tǒng)有哪些不同的地方,在智慧系統(tǒng)外面建設(shè)了技術(shù)中臺(tái),通過(guò)技術(shù)中臺(tái)構(gòu)建了兩個(gè)大的生物特征庫(kù):一個(gè)是企業(yè)辦稅人的生物特征庫(kù),另一個(gè)是涉稅工作人員的生物特征庫(kù)。
這個(gè)系統(tǒng)部署以后,有兩大方面的作用:對(duì)內(nèi)提供了用戶(hù)系統(tǒng)登錄的身份認(rèn)證,用生物特征識(shí)別進(jìn)行身份確認(rèn),通過(guò)系統(tǒng)的結(jié)合,在辦理稅務(wù)關(guān)鍵業(yè)務(wù)時(shí)候會(huì)進(jìn)行關(guān)鍵確權(quán)(銀行辦理關(guān)鍵業(yè)務(wù)的時(shí)候一定會(huì)有經(jīng)理級(jí)人物進(jìn)行確權(quán)),這就是通過(guò)二次確權(quán)來(lái)確保每筆辦稅業(yè)務(wù)的可追溯、可審計(jì),防抵賴(lài)的情況。并且底座部分集成了重點(diǎn)人員庫(kù),還有稅務(wù)的風(fēng)險(xiǎn)人。通過(guò)生物特征的比對(duì)技術(shù),我們就可以實(shí)現(xiàn)對(duì)辦稅人風(fēng)控的預(yù)警工作。
企業(yè)辦稅人從進(jìn)入辦稅大廳開(kāi)始,攝像頭就完成對(duì)他的人臉抓拍,進(jìn)行身份識(shí)別?;诖司湍芘袛喑鲈撧k稅人屬于哪家企業(yè),可能辦哪些業(yè)務(wù),直接在系統(tǒng)里排號(hào),辦稅人只需要等叫號(hào)即可。整個(gè)過(guò)程實(shí)現(xiàn)無(wú)感、智能,大量節(jié)約辦稅人員排隊(duì)的前置業(yè)務(wù)的時(shí)間。
2021年,我們?cè)诒本┩瞥鰺o(wú)身份證、無(wú)準(zhǔn)考證參加高考,這其中的難點(diǎn)在于,保證考生在進(jìn)行身份認(rèn)證的時(shí)候能夠及時(shí)、準(zhǔn)確無(wú)誤地識(shí)別出來(lái),不能出現(xiàn)故障。
考試前我們對(duì)所有參加高考的考生進(jìn)行生物特征信息的采集,在考場(chǎng)布置了很多終端設(shè)備,加上考務(wù)數(shù)據(jù)中臺(tái),構(gòu)成整個(gè)考務(wù)系統(tǒng),考生即便是忘帶身份證、準(zhǔn)考證,依然能夠參加考試。整個(gè)高考期間,沒(méi)有出現(xiàn)任何故障,真正做到了零失誤、零誤時(shí)。
之前有報(bào)道稱(chēng),有人冒名頂替上大學(xué)的案件,社會(huì)影響非常差。但現(xiàn)在基本上不太可能,因?yàn)槲覀兛梢杂眠^(guò)身份認(rèn)證和識(shí)別信息在新生入學(xué)時(shí),將采集到的數(shù)據(jù)和最初高考報(bào)名時(shí)采集到的照片進(jìn)行比對(duì),整個(gè)環(huán)節(jié)都是連接起來(lái)的,這樣就避免了頂替事件發(fā)生的可能。
這張圖右邊的例子,是我們?cè)谏綎|大學(xué)做的智慧校園一臉通的解決方案。疫情期間,學(xué)校需要對(duì)出入校人員進(jìn)行管理,通過(guò)對(duì)全校范圍內(nèi)的師生進(jìn)行必要信息采集,利用AI中臺(tái)與教務(wù)系統(tǒng)對(duì)接,迅速部署到終端,學(xué)生只需要刷臉即可進(jìn)出校園,對(duì)于疫情防控起到不錯(cuò)的效果。
這張圖是亞略特的技術(shù)總架構(gòu):基座部分是亞略特自研的生物識(shí)別算法和安全芯片;中間部分是基于Trustlink生物識(shí)別比對(duì)引擎再加上AIoT的管理平臺(tái)形成的AI技術(shù)中臺(tái),名叫“大觀視界”。
大觀視界寓意著豐富的場(chǎng)景,亞略特的愿景是,“在越來(lái)越多的場(chǎng)景對(duì)前端行業(yè)進(jìn)行賦能,不斷豐富數(shù)字城市應(yīng)用信息,為行業(yè)和人群提供服務(wù)”。
那么,隨著業(yè)務(wù)不斷擴(kuò)展,行業(yè)增多,整個(gè)中臺(tái)處理起來(lái)數(shù)據(jù)越來(lái)越復(fù)雜,需要一個(gè)行之有效的架構(gòu)體系才能支撐業(yè)務(wù)。
我剛才講到的云-端-邊-安的體系,云、端都是一套體系,這里不再贅述,主要講一講對(duì)于邊和安的理解。
萬(wàn)物互聯(lián)的時(shí)代,感知設(shè)備越來(lái)越多,海量數(shù)據(jù)對(duì)中心端的存儲(chǔ)壓力、計(jì)算壓力、網(wǎng)絡(luò)帶寬、響應(yīng)速度等都帶來(lái)挑戰(zhàn)。所以要發(fā)展邊緣端,讓部分算力前置,來(lái)解決部分無(wú)需中心端就能解決的問(wèn)題。
《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》先后出臺(tái),整個(gè)社會(huì)對(duì)安全高度重視,技術(shù)解決方案也要非常重視這一點(diǎn),邊緣端有利于數(shù)據(jù)保護(hù)。
傳統(tǒng)建設(shè)模式里面,很多企業(yè)構(gòu)建的模式是端到云。這種模式的優(yōu)勢(shì)在于:快速部署、統(tǒng)一接口,直接上云,通過(guò)云云對(duì)接實(shí)現(xiàn)數(shù)據(jù)匯聚。
但是這種模式存在可完善的點(diǎn),上面已經(jīng)提到,比如響應(yīng)速度、安全、帶寬要求高等等,所以我們現(xiàn)在構(gòu)建以邊緣網(wǎng)關(guān)為核心的數(shù)據(jù)匯聚體系。
邊緣網(wǎng)關(guān)靠近應(yīng)用端,對(duì)接非常方便,不用考慮長(zhǎng)遠(yuǎn)的數(shù)據(jù)傳輸帶來(lái)的安全問(wèn)題。在亞略特的安全網(wǎng)關(guān)里面,在硬件上有安全加密機(jī)制;并且,所有匯聚體系的平臺(tái)都隱藏在網(wǎng)關(guān)后面,并不完全公開(kāi);數(shù)據(jù)是很安全的。
很多場(chǎng)景實(shí)際上不需要聯(lián)網(wǎng),數(shù)據(jù)上云的風(fēng)險(xiǎn)之一就是安全隱患。所以我們的網(wǎng)關(guān)是通過(guò)兩個(gè)雙網(wǎng)口的互不干擾的方式串聯(lián)不同的網(wǎng)絡(luò),來(lái)避免網(wǎng)絡(luò)向外暴露的問(wèn)題。
這里的網(wǎng)關(guān)不是路由器,通過(guò)這個(gè)網(wǎng)無(wú)法訪問(wèn)另外的網(wǎng),只有網(wǎng)關(guān)有雙網(wǎng)訪問(wèn)的權(quán)限。剛才提到的智慧分析能力、邊緣計(jì)算的能力放到網(wǎng)關(guān)里面,可以很方便為社會(huì)端的應(yīng)用來(lái)進(jìn)行一部分智能化的賦能。
例如,把視頻分析的技術(shù)能力放到網(wǎng)關(guān)里面,如果企業(yè)端需要對(duì)視頻有一定結(jié)構(gòu)化分析的需求,或者行為分析的需求,都可以在網(wǎng)關(guān)里面進(jìn)行處理。
比如布控重點(diǎn)人的預(yù)警。在邊緣端把數(shù)據(jù)處理完之后向中心端可以有策略的傳輸數(shù)據(jù),沒(méi)必要把所有數(shù)據(jù)都匯聚到中心端,這樣就能很大層面減輕網(wǎng)絡(luò)傳輸、中心端數(shù)據(jù)存儲(chǔ)和處理的壓力。
一個(gè)實(shí)際落地案例,是我們通過(guò)分布式AI邊緣計(jì)算的單元,將生物識(shí)別的算法、行為分析能力集成在里面,結(jié)合云端大數(shù)據(jù)平臺(tái)的業(yè)務(wù)處理能力,以大觀視界數(shù)據(jù)中臺(tái)的方式,為江西省冷庫(kù)智慧監(jiān)管以及風(fēng)險(xiǎn)管控平臺(tái)進(jìn)行了賦能。
經(jīng)過(guò)半年多的建設(shè)和推廣,現(xiàn)在已經(jīng)全面在當(dāng)?shù)氐睦鋷?kù)食品安全方面提供了賦能,其風(fēng)險(xiǎn)管控能力在整個(gè)新冠疫情期間有很大的提高。
大家經(jīng)常會(huì)聽(tīng)說(shuō)數(shù)據(jù)濫用的問(wèn)題,數(shù)據(jù)上云以后,上公有云還是私有云?上云以后,數(shù)據(jù)所有權(quán)歸誰(shuí)?算誰(shuí)的資產(chǎn)?
根據(jù)《數(shù)據(jù)安全法》、《個(gè)人隱私保護(hù)法》,個(gè)人的數(shù)據(jù)資產(chǎn)是屬于個(gè)人所有,社會(huì)數(shù)字城市的建設(shè)、公安治安防控的需求,企業(yè)享有數(shù)據(jù)的共享權(quán)而不是所有權(quán)。
作為技術(shù)供應(yīng)商,在云端存儲(chǔ)數(shù)據(jù)帶來(lái)隱患,那么我們是不是要找可靠、可信的保管人?來(lái)避免企業(yè)對(duì)社會(huì)采集信息的濫用,這些都是行業(yè)需要思考的問(wèn)題。
具體到亞略特,在信息安全保障方面,亞略特基于生物識(shí)別模組外設(shè)再結(jié)合系統(tǒng)登錄、應(yīng)用授權(quán)、云桌面管理等軟件一體化的策略,開(kāi)發(fā)了亞略特生物識(shí)別安全框架。
亞略特生物識(shí)別安全框架不僅能夠無(wú)縫對(duì)接WBF,還可以無(wú)縫對(duì)接windows10的window hello,實(shí)現(xiàn)跨平臺(tái)、跨操作系統(tǒng)、跨應(yīng)用系統(tǒng)的諸多限制,彌補(bǔ)傳統(tǒng)口令認(rèn)證的方式存在的安全風(fēng)險(xiǎn)和缺陷,從而提高了整個(gè)電腦和應(yīng)用系統(tǒng)的安全性,做到人與系統(tǒng)間的識(shí)人認(rèn)證的結(jié)果,從而構(gòu)建了真正可信的數(shù)字身份識(shí)別。
在智慧城市建設(shè)過(guò)程中,亞略特一直與合作伙伴深挖場(chǎng)景應(yīng)用,現(xiàn)在已經(jīng)在智慧樓宇、智慧醫(yī)療、交通、物流、智慧社區(qū)、智慧公安和政務(wù)等多個(gè)領(lǐng)域都已經(jīng)形成了相應(yīng)的落地解決方案。
最后,企業(yè)作為智慧城市建設(shè)的技術(shù)供應(yīng)商和服務(wù)商,一定不能忘了初心,即以人為本。而生物識(shí)別技術(shù)的本質(zhì),是“識(shí)別人、管理人和服務(wù)人”。
本屆峰會(huì)以「數(shù)字城市的時(shí)代突圍」為主題,會(huì)上代表城市AIoT的14家標(biāo)桿企業(yè),為現(xiàn)場(chǎng)和線(xiàn)上觀眾,分享迎接數(shù)字城市的經(jīng)營(yíng)理念與技術(shù)應(yīng)用方法論。
郭景玉認(rèn)為,人工智能時(shí)代數(shù)字城市建設(shè)的根本目的是要重構(gòu)社會(huì)生產(chǎn)與社會(huì)組織的關(guān)系,人在參與社會(huì)活動(dòng)過(guò)程中所產(chǎn)生的各種數(shù)據(jù)構(gòu)成了數(shù)字城市建設(shè)的核心要素。
郭景玉表示,“邊”和“安”的主要作用有:一是成為數(shù)字城市信息匯聚的抓手,二是緩解中心化計(jì)算的壓力,三是滿(mǎn)足《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》等安全要求。
在信息匯聚上,很多企業(yè)采用了傳統(tǒng)的端到云的模式,該模式目前已經(jīng)被普遍采用,也取得了很好的效果,但是在“端-云”體系的基礎(chǔ)上還可以進(jìn)行有益的補(bǔ)充。亞略特邊緣數(shù)據(jù)網(wǎng)關(guān)正是基于對(duì)行業(yè)發(fā)展態(tài)勢(shì)深入思考后在這一領(lǐng)域的努力嘗試。
一是,邊緣網(wǎng)關(guān)是靠近社會(huì)應(yīng)用端的設(shè)備,可以很方便地進(jìn)行對(duì)接,同時(shí)在數(shù)據(jù)安全保障方面,亞略特安全網(wǎng)關(guān)里是硬件級(jí)的安全加密機(jī)制。
二是整個(gè)匯聚體系是以部署到端的網(wǎng)關(guān)為抓手,所有的匯聚體系的平臺(tái)都隱藏到網(wǎng)關(guān)后面,安全性、隱蔽性會(huì)更好。并且亞略特網(wǎng)關(guān)通過(guò)兩個(gè)雙網(wǎng)口的互不干擾的方式串聯(lián)不同的網(wǎng)絡(luò),來(lái)避免網(wǎng)絡(luò)向外暴露的問(wèn)題。
在信息安全保障方面,亞略特基于生物識(shí)別模組外設(shè)并結(jié)合系統(tǒng)登錄,應(yīng)用授權(quán)、云桌面管理等軟件一體化的策略,開(kāi)發(fā)了亞略特生物識(shí)別安全框架。
亞略特生物識(shí)別安全框架不僅能夠無(wú)縫對(duì)接WBF,還支持統(tǒng)信、麒麟等眾多國(guó)產(chǎn)化操作系統(tǒng),實(shí)現(xiàn)跨平臺(tái)、跨操作系統(tǒng)、跨應(yīng)用系統(tǒng)的諸多限制,彌補(bǔ)傳統(tǒng)口令認(rèn)證的方式存在的安全風(fēng)險(xiǎn)和缺陷,從而提高了整個(gè)電腦和應(yīng)用系統(tǒng)的安全性,做到人與系統(tǒng)間的實(shí)人認(rèn)證的結(jié)果,構(gòu)建真正可信的數(shù)字身份識(shí)別體系。
感謝主持人。非常榮幸在這里和大家分享亞略特對(duì)數(shù)字城市建設(shè)的心得體會(huì)。我今天分享的題目是《云-邊-端-安的大觀視界,數(shù)字城市建設(shè)從管理人到服務(wù)人》。
總體來(lái)講,業(yè)內(nèi)對(duì)數(shù)字城市的理解都已較為趨同:通過(guò)各種技術(shù)手段把端上的數(shù)據(jù)向中心端進(jìn)行匯聚;然后基于云計(jì)算等基礎(chǔ)設(shè)施,利用大數(shù)據(jù)和人工智能的技術(shù)來(lái)實(shí)現(xiàn)城市大腦的構(gòu)建。
這背后得益于兩類(lèi)技術(shù)的發(fā)展:一是以5G、Wi-Fi等通信技術(shù),使高帶寬、低延時(shí)的網(wǎng)絡(luò)通路來(lái)保證萬(wàn)物物聯(lián)的可能成為現(xiàn)實(shí);二是人工智能技術(shù),使無(wú)所不在的感知終端集采到的數(shù)據(jù)能夠形成對(duì)數(shù)字城市更豐富、更真實(shí)的支撐。
人工智能時(shí)代,運(yùn)用物聯(lián)網(wǎng)、大數(shù)據(jù)、機(jī)器學(xué)習(xí)、算法推理等新技術(shù)來(lái)構(gòu)建數(shù)字城市,其根本目的是重構(gòu)社會(huì)生產(chǎn)與社會(huì)組織的關(guān)系。
在亞略特看來(lái),人是構(gòu)成社會(huì)組織核心的根本要素,人在參與社會(huì)活動(dòng)過(guò)程中所產(chǎn)生的各種數(shù)據(jù)構(gòu)成數(shù)字城市建設(shè)的核心要素內(nèi)容,而亞略特一直專(zhuān)注于與人相關(guān)的各種應(yīng)用場(chǎng)景的落地。
這實(shí)際上和國(guó)家的人口管理體系有關(guān)。在過(guò)去很長(zhǎng)一段時(shí)間,我們的人口管理體系都圍繞戶(hù)籍進(jìn)行管理,很多現(xiàn)行的公民權(quán)益和福利都是綁定在戶(hù)籍的要素上。所以當(dāng)初在做頂層設(shè)計(jì)的時(shí)候前面是加入了“居住”的要素信息,整個(gè)身份證的體系綁定了很多權(quán)益要素。
2013年1月1日,國(guó)家正式采集生物特征的信息。除了過(guò)去常說(shuō)的人像照片,還寫(xiě)入指紋特征數(shù)據(jù),這實(shí)際上也是在為現(xiàn)階段對(duì)于人的管理需要支撐的提前布局。
因?yàn)樯矸葑C在應(yīng)用過(guò)程中發(fā)生了很多問(wèn)題,比如冒用他人證件,許多單位只看證件,并不關(guān)心人證是否匹配,導(dǎo)致冒名頂替等社會(huì)性事件。
2001年,美國(guó)發(fā)生911事件,促使其在2004年開(kāi)始大規(guī)模對(duì)所有入境的外國(guó)人采集生物信息,這對(duì)行業(yè)的發(fā)展是有很大的促進(jìn)作用。
我國(guó)第一次大規(guī)模使用生物識(shí)別技術(shù)是在2008年北京奧運(yùn)會(huì),人臉識(shí)別技術(shù)得到實(shí)戰(zhàn)應(yīng)用,這是我們國(guó)家出于奧運(yùn)安保和反恐的需要做的嘗試,效果非常好。
2018年的時(shí)候,我們國(guó)家發(fā)出第一張帶有生物特征信息的簽證,基于外交對(duì)等原則,啟動(dòng)入境外國(guó)人生物特征的采集。
截止到目前,全國(guó)范圍內(nèi)沒(méi)有發(fā)現(xiàn)任何一張真正意義上的假身份證,這是我們國(guó)家在防偽體系做得很厲害的一件事。在加入生物特征信息之后,身份證對(duì)于人的同一性的高度又提高了一個(gè)層級(jí),可以更準(zhǔn)確地識(shí)別人的身份。
以群眾辦事為例,以前去辦理業(yè)務(wù),首先要提供身份證明,怎么證明你是你?很簡(jiǎn)單,拿出身份證。但是假如身份證遺失了,衣食住行就會(huì)受到影響,補(bǔ)辦身份證期間,很多應(yīng)急場(chǎng)景就會(huì)遇到麻煩。
這是因?yàn)?,身份證在最開(kāi)始設(shè)計(jì)的時(shí)候,主要應(yīng)用場(chǎng)景是離線(xiàn)認(rèn)證,而非在線(xiàn)認(rèn)證,但現(xiàn)階段很難滿(mǎn)足線(xiàn)上認(rèn)證的需求。
目前,國(guó)家推行一網(wǎng)通辦、線(xiàn)上辦、碼上辦,從頂層設(shè)計(jì)方面進(jìn)行設(shè)計(jì)和規(guī)劃,構(gòu)建數(shù)字城市、平安中國(guó)所需要的身份的認(rèn)證能力,就要用到生物識(shí)別技術(shù)。
例如,在上海的一網(wǎng)通辦項(xiàng)目中,亞略特提供的相關(guān)產(chǎn)品和技術(shù),可以使非戶(hù)籍居民可以在很短時(shí)間內(nèi)取得居住證。
這背后的邏輯是,公安部門(mén)已經(jīng)掌握著居民準(zhǔn)確的身份信息,通過(guò)自助設(shè)備可以對(duì)人進(jìn)行準(zhǔn)確的識(shí)別;然后再通過(guò)引擎和比對(duì)能力對(duì)數(shù)據(jù)進(jìn)行去重;比對(duì)成功之后,居民不用身份證也可核實(shí)身份,,這就避免了為了證明“自己是自己”而跑斷腿的情況,從而提高了政府的服務(wù)效率和居民的服務(wù)體驗(yàn)。
在國(guó)內(nèi),亞略特是中國(guó)居民身份證七大應(yīng)用算法里面的入圍廠家之一,相關(guān)算法和指紋外設(shè)都取得了公安部的認(rèn)證。另外,亞略特也為我國(guó)出入境部門(mén)提供核心的生物特征采集和識(shí)別的能力,剛才提到生物識(shí)別簽證,我們就是核心技術(shù)供應(yīng)商。
在國(guó)外,亞略特的技術(shù)和設(shè)備支撐了非洲八個(gè)國(guó)家的總統(tǒng)選舉,為了公平公正,準(zhǔn)確的識(shí)別選民身份,確保一人一票是關(guān)鍵要素。
我們國(guó)家需要實(shí)體身份證,其成本遠(yuǎn)不止居民交的20元錢(qián),每年都要補(bǔ)貼很多資金,但印度跳過(guò)這一步,直接在后端建立很大的身份識(shí)別特征庫(kù),包括人臉、指紋和虹膜都在里面。
在印度項(xiàng)目中,亞略特主要提供指紋算法和終端認(rèn)證的能力。在實(shí)際公測(cè)階段,亞略特與國(guó)際知名公司一起同臺(tái)PK,取得了非常好的測(cè)試成績(jī),我們有兩項(xiàng)關(guān)鍵指標(biāo)FRR、FAR取得非常領(lǐng)先的成績(jī)。
最初研發(fā) Trustlink 的目的很簡(jiǎn)單,就是解決生物特征識(shí)別的應(yīng)用,怎么簡(jiǎn)單怎么應(yīng)用。一方面解決應(yīng)用系統(tǒng)對(duì)于生物識(shí)別的驅(qū)動(dòng),不用關(guān)心算法的復(fù)雜性;另一方面通過(guò)統(tǒng)一Trustlink的平臺(tái)接口,方便的讓第三方系統(tǒng)接入進(jìn)來(lái)。
這個(gè)模式推廣以后,各行各業(yè)的應(yīng)用、場(chǎng)景都很方便接入,得到了市場(chǎng)的認(rèn)可。經(jīng)過(guò)16年的發(fā)展,已經(jīng)成為亞略特的基因和標(biāo)準(zhǔn)的商業(yè)模式。
隨著智慧系統(tǒng)的演進(jìn),現(xiàn)在的Trustlink的算法能力都有了很大提高,里面集成了生物識(shí)別引擎、算法倉(cāng)庫(kù)、智能分析和數(shù)據(jù)匯聚等能力,中間集成AIoT的管理平臺(tái),形成大的AI技術(shù)中臺(tái)。
這個(gè)中臺(tái)可以鏈接多種不同類(lèi)型的終端,可面向無(wú)人值守場(chǎng)景,也可對(duì)接監(jiān)控?zé)o感的信息采集和識(shí)別,再就是門(mén)禁類(lèi)的產(chǎn)品都可以進(jìn)行對(duì)接,通過(guò)不同的模型來(lái)服務(wù)不同的智慧城市里面的行業(yè)應(yīng)用。
當(dāng)時(shí)我們結(jié)合邏輯框架,分析智慧稅務(wù)系統(tǒng)有哪些不同的地方,在智慧系統(tǒng)外面建設(shè)了技術(shù)中臺(tái),通過(guò)技術(shù)中臺(tái)構(gòu)建了兩個(gè)大的生物特征庫(kù):一個(gè)是企業(yè)辦稅人的生物特征庫(kù),另一個(gè)是涉稅工作人員的生物特征庫(kù)。
這個(gè)系統(tǒng)部署以后,有兩大方面的作用:對(duì)內(nèi)提供了用戶(hù)系統(tǒng)登錄的身份認(rèn)證,用生物特征識(shí)別進(jìn)行身份確認(rèn),通過(guò)系統(tǒng)的結(jié)合,在辦理稅務(wù)關(guān)鍵業(yè)務(wù)時(shí)候會(huì)進(jìn)行關(guān)鍵確權(quán)(銀行辦理關(guān)鍵業(yè)務(wù)的時(shí)候一定會(huì)有經(jīng)理級(jí)人物進(jìn)行確權(quán)),這就是通過(guò)二次確權(quán)來(lái)確保每筆辦稅業(yè)務(wù)的可追溯、可審計(jì),防抵賴(lài)的情況。并且底座部分集成了重點(diǎn)人員庫(kù),還有稅務(wù)的風(fēng)險(xiǎn)人。通過(guò)生物特征的比對(duì)技術(shù),我們就可以實(shí)現(xiàn)對(duì)辦稅人風(fēng)控的預(yù)警工作。
企業(yè)辦稅人從進(jìn)入辦稅大廳開(kāi)始,攝像頭就完成對(duì)他的人臉抓拍,進(jìn)行身份識(shí)別?;诖司湍芘袛喑鲈撧k稅人屬于哪家企業(yè),可能辦哪些業(yè)務(wù),直接在系統(tǒng)里排號(hào),辦稅人只需要等叫號(hào)即可。整個(gè)過(guò)程實(shí)現(xiàn)無(wú)感、智能,大量節(jié)約辦稅人員排隊(duì)的前置業(yè)務(wù)的時(shí)間。
2021年,我們?cè)诒本┩瞥鰺o(wú)身份證、無(wú)準(zhǔn)考證參加高考,這其中的難點(diǎn)在于,保證考生在進(jìn)行身份認(rèn)證的時(shí)候能夠及時(shí)、準(zhǔn)確無(wú)誤地識(shí)別出來(lái),不能出現(xiàn)故障。
考試前我們對(duì)所有參加高考的考生進(jìn)行生物特征信息的采集,在考場(chǎng)布置了很多終端設(shè)備,加上考務(wù)數(shù)據(jù)中臺(tái),構(gòu)成整個(gè)考務(wù)系統(tǒng),考生即便是忘帶身份證、準(zhǔn)考證,依然能夠參加考試。整個(gè)高考期間,沒(méi)有出現(xiàn)任何故障,真正做到了零失誤、零誤時(shí)。
之前有報(bào)道稱(chēng),有人冒名頂替上大學(xué)的案件,社會(huì)影響非常差。但現(xiàn)在基本上不太可能,因?yàn)槲覀兛梢杂眠^(guò)身份認(rèn)證和識(shí)別信息在新生入學(xué)時(shí),將采集到的數(shù)據(jù)和最初高考報(bào)名時(shí)采集到的照片進(jìn)行比對(duì),整個(gè)環(huán)節(jié)都是連接起來(lái)的,這樣就避免了頂替事件發(fā)生的可能。
這張圖右邊的例子,是我們?cè)谏綎|大學(xué)做的智慧校園一臉通的解決方案。疫情期間,學(xué)校需要對(duì)出入校人員進(jìn)行管理,通過(guò)對(duì)全校范圍內(nèi)的師生進(jìn)行必要信息采集,利用AI中臺(tái)與教務(wù)系統(tǒng)對(duì)接,迅速部署到終端,學(xué)生只需要刷臉即可進(jìn)出校園,對(duì)于疫情防控起到不錯(cuò)的效果。
這張圖是亞略特的技術(shù)總架構(gòu):基座部分是亞略特自研的生物識(shí)別算法和安全芯片;中間部分是基于Trustlink生物識(shí)別比對(duì)引擎再加上AIoT的管理平臺(tái)形成的AI技術(shù)中臺(tái),名叫“大觀視界”。
大觀視界寓意著豐富的場(chǎng)景,亞略特的愿景是,“在越來(lái)越多的場(chǎng)景對(duì)前端行業(yè)進(jìn)行賦能,不斷豐富數(shù)字城市應(yīng)用信息,為行業(yè)和人群提供服務(wù)”。
那么,隨著業(yè)務(wù)不斷擴(kuò)展,行業(yè)增多,整個(gè)中臺(tái)處理起來(lái)數(shù)據(jù)越來(lái)越復(fù)雜,需要一個(gè)行之有效的架構(gòu)體系才能支撐業(yè)務(wù)。
我剛才講到的云-端-邊-安的體系,云、端都是一套體系,這里不再贅述,主要講一講對(duì)于邊和安的理解。
萬(wàn)物互聯(lián)的時(shí)代,感知設(shè)備越來(lái)越多,海量數(shù)據(jù)對(duì)中心端的存儲(chǔ)壓力、計(jì)算壓力、網(wǎng)絡(luò)帶寬、響應(yīng)速度等都帶來(lái)挑戰(zhàn)。所以要發(fā)展邊緣端,讓部分算力前置,來(lái)解決部分無(wú)需中心端就能解決的問(wèn)題。
《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》先后出臺(tái),整個(gè)社會(huì)對(duì)安全高度重視,技術(shù)解決方案也要非常重視這一點(diǎn),邊緣端有利于數(shù)據(jù)保護(hù)。
傳統(tǒng)建設(shè)模式里面,很多企業(yè)構(gòu)建的模式是端到云。這種模式的優(yōu)勢(shì)在于:快速部署、統(tǒng)一接口,直接上云,通過(guò)云云對(duì)接實(shí)現(xiàn)數(shù)據(jù)匯聚。
但是這種模式存在可完善的點(diǎn),上面已經(jīng)提到,比如響應(yīng)速度、安全、帶寬要求高等等,所以我們現(xiàn)在構(gòu)建以邊緣網(wǎng)關(guān)為核心的數(shù)據(jù)匯聚體系。
邊緣網(wǎng)關(guān)靠近應(yīng)用端,對(duì)接非常方便,不用考慮長(zhǎng)遠(yuǎn)的數(shù)據(jù)傳輸帶來(lái)的安全問(wèn)題。在亞略特的安全網(wǎng)關(guān)里面,在硬件上有安全加密機(jī)制;并且,所有匯聚體系的平臺(tái)都隱藏在網(wǎng)關(guān)后面,并不完全公開(kāi);數(shù)據(jù)是很安全的。
很多場(chǎng)景實(shí)際上不需要聯(lián)網(wǎng),數(shù)據(jù)上云的風(fēng)險(xiǎn)之一就是安全隱患。所以我們的網(wǎng)關(guān)是通過(guò)兩個(gè)雙網(wǎng)口的互不干擾的方式串聯(lián)不同的網(wǎng)絡(luò),來(lái)避免網(wǎng)絡(luò)向外暴露的問(wèn)題。
這里的網(wǎng)關(guān)不是路由器,通過(guò)這個(gè)網(wǎng)無(wú)法訪問(wèn)另外的網(wǎng),只有網(wǎng)關(guān)有雙網(wǎng)訪問(wèn)的權(quán)限。剛才提到的智慧分析能力、邊緣計(jì)算的能力放到網(wǎng)關(guān)里面,可以很方便為社會(huì)端的應(yīng)用來(lái)進(jìn)行一部分智能化的賦能。
例如,把視頻分析的技術(shù)能力放到網(wǎng)關(guān)里面,如果企業(yè)端需要對(duì)視頻有一定結(jié)構(gòu)化分析的需求,或者行為分析的需求,都可以在網(wǎng)關(guān)里面進(jìn)行處理。
比如布控重點(diǎn)人的預(yù)警。在邊緣端把數(shù)據(jù)處理完之后向中心端可以有策略的傳輸數(shù)據(jù),沒(méi)必要把所有數(shù)據(jù)都匯聚到中心端,這樣就能很大層面減輕網(wǎng)絡(luò)傳輸、中心端數(shù)據(jù)存儲(chǔ)和處理的壓力。
一個(gè)實(shí)際落地案例,是我們通過(guò)分布式AI邊緣計(jì)算的單元,將生物識(shí)別的算法、行為分析能力集成在里面,結(jié)合云端大數(shù)據(jù)平臺(tái)的業(yè)務(wù)處理能力,以大觀視界數(shù)據(jù)中臺(tái)的方式,為江西省冷庫(kù)智慧監(jiān)管以及風(fēng)險(xiǎn)管控平臺(tái)進(jìn)行了賦能。
經(jīng)過(guò)半年多的建設(shè)和推廣,現(xiàn)在已經(jīng)全面在當(dāng)?shù)氐睦鋷?kù)食品安全方面提供了賦能,其風(fēng)險(xiǎn)管控能力在整個(gè)新冠疫情期間有很大的提高。
大家經(jīng)常會(huì)聽(tīng)說(shuō)數(shù)據(jù)濫用的問(wèn)題,數(shù)據(jù)上云以后,上公有云還是私有云?上云以后,數(shù)據(jù)所有權(quán)歸誰(shuí)?算誰(shuí)的資產(chǎn)?
根據(jù)《數(shù)據(jù)安全法》、《個(gè)人隱私保護(hù)法》,個(gè)人的數(shù)據(jù)資產(chǎn)是屬于個(gè)人所有,社會(huì)數(shù)字城市的建設(shè)、公安治安防控的需求,企業(yè)享有數(shù)據(jù)的共享權(quán)而不是所有權(quán)。
作為技術(shù)供應(yīng)商,在云端存儲(chǔ)數(shù)據(jù)帶來(lái)隱患,那么我們是不是要找可靠、可信的保管人?來(lái)避免企業(yè)對(duì)社會(huì)采集信息的濫用,這些都是行業(yè)需要思考的問(wèn)題。
具體到亞略特,在信息安全保障方面,亞略特基于生物識(shí)別模組外設(shè)再結(jié)合系統(tǒng)登錄、應(yīng)用授權(quán)、云桌面管理等軟件一體化的策略,開(kāi)發(fā)了亞略特生物識(shí)別安全框架。
亞略特生物識(shí)別安全框架不僅能夠無(wú)縫對(duì)接WBF,還可以無(wú)縫對(duì)接windows10的window hello,實(shí)現(xiàn)跨平臺(tái)、跨操作系統(tǒng)、跨應(yīng)用系統(tǒng)的諸多限制,彌補(bǔ)傳統(tǒng)口令認(rèn)證的方式存在的安全風(fēng)險(xiǎn)和缺陷,從而提高了整個(gè)電腦和應(yīng)用系統(tǒng)的安全性,做到人與系統(tǒng)間的識(shí)人認(rèn)證的結(jié)果,從而構(gòu)建了真正可信的數(shù)字身份識(shí)別。
在智慧城市建設(shè)過(guò)程中,亞略特一直與合作伙伴深挖場(chǎng)景應(yīng)用,現(xiàn)在已經(jīng)在智慧樓宇、智慧醫(yī)療、交通、物流、智慧社區(qū)、智慧公安和政務(wù)等多個(gè)領(lǐng)域都已經(jīng)形成了相應(yīng)的落地解決方案。
最后,企業(yè)作為智慧城市建設(shè)的技術(shù)供應(yīng)商和服務(wù)商,一定不能忘了初心,即以人為本。而生物識(shí)別技術(shù)的本質(zhì),是“識(shí)別人、管理人和服務(wù)人”。