“刷臉”很方便,但安全嗎?

“刷臉”是利用人臉識別技術進行身份驗證的俗稱。由於人臉屬於每個人特有的生物特徵,存在唯一性,可以避免賬號密碼被盜等身份驗證方式的弊端,因此在工作考勤、手機解鎖、APP軟件登錄、電子身份驗證等方面得到廣泛的使用,也發揮了較好的作用。

“刷臉”很方便,但安全嗎?

人臉識別技術已得到廣泛使用

刷臉認證快捷方便,但也存在安全風險,需要引起重視。比如惡意攻擊者可能利用打印的圖片或照片、錄製的視頻、製作的面具、製作的人臉模型等欺詐道具進行欺詐攻擊,就需要深入研究進行防範。

“刷臉”很方便,但安全嗎?

需要防範欺詐攻擊

  • 常見的欺詐攻擊的手段

事先打印目標人臉的彩色照片,並在刷臉時用打印好的照片代替目標人臉進行驗證。

事先錄製目標人臉的視頻短片,並在刷臉時通過Pad、手機等電子設備進行播放,代替目標人臉進行驗證。

使用塑料、硅膠等材料製作可佩戴的仿真目標人臉的三維面具,由攻擊者佩戴面具代替目標人臉進行驗證。

使用泡沫、樹脂等材料製作目標人臉的3D模型,由攻擊者託舉代替目標人臉進行驗證。

“刷臉”很方便,但安全嗎?

人臉面具是較逼真的人臉欺詐道具

為了防範這些常見的欺詐攻擊手段,技術人員不斷優化人臉識別的流程和工藝,期待可以更好的識別欺詐行為。

  • 欺詐攻擊基本的防範方法

對於使用照片欺詐的行為,由於欺詐道具是2D的,因此通過優化人臉識別系統的3D識別能力進行防範。

對於使用人臉3D模型欺詐的行為,由於欺詐道具是固定不動的,因此通過要求眨眼、張嘴、點頭、搖頭等活體動作進行防範。

對於使用面具、視頻欺詐的行為,由於欺詐道具與人眼、嘴巴等結合部位存在邊緣框線,電子設備屏幕材質反光、視頻幀抖動等的特點,通過識別眼、嘴等器官與面部結合部分邊緣框線、電子視頻反光反射等細節進行防範。

“刷臉”很方便,但安全嗎?

先進的真人識別技術

不論使用什麼欺詐道具,真實人臉與欺詐道具之間的差異是客觀存在的,而人臉識別技術基於複雜的算法實現,可以有效識別出真臉和假臉,並且通過優化人臉識別認證的流程和工藝,欺詐行為識別檢測的能力將越來越強。

隨著相關研究工作的開展,人臉識別技術越來越成熟,更加安全和快捷,人臉識別技術將有更寬廣的使用空間和應用前景。


分享到:


相關文章: