“刷脸”很方便,但安全吗?

“刷脸”是利用人脸识别技术进行身份验证的俗称。由于人脸属于每个人特有的生物特征,存在唯一性,可以避免账号密码被盗等身份验证方式的弊端,因此在工作考勤、手机解锁、APP软件登录、电子身份验证等方面得到广泛的使用,也发挥了较好的作用。

“刷脸”很方便,但安全吗?

人脸识别技术已得到广泛使用

刷脸认证快捷方便,但也存在安全风险,需要引起重视。比如恶意攻击者可能利用打印的图片或照片、录制的视频、制作的面具、制作的人脸模型等欺诈道具进行欺诈攻击,就需要深入研究进行防范。

“刷脸”很方便,但安全吗?

需要防范欺诈攻击

  • 常见的欺诈攻击的手段

事先打印目标人脸的彩色照片,并在刷脸时用打印好的照片代替目标人脸进行验证。

事先录制目标人脸的视频短片,并在刷脸时通过Pad、手机等电子设备进行播放,代替目标人脸进行验证。

使用塑料、硅胶等材料制作可佩戴的仿真目标人脸的三维面具,由攻击者佩戴面具代替目标人脸进行验证。

使用泡沫、树脂等材料制作目标人脸的3D模型,由攻击者托举代替目标人脸进行验证。

“刷脸”很方便,但安全吗?

人脸面具是较逼真的人脸欺诈道具

为了防范这些常见的欺诈攻击手段,技术人员不断优化人脸识别的流程和工艺,期待可以更好的识别欺诈行为。

  • 欺诈攻击基本的防范方法

对于使用照片欺诈的行为,由于欺诈道具是2D的,因此通过优化人脸识别系统的3D识别能力进行防范。

对于使用人脸3D模型欺诈的行为,由于欺诈道具是固定不动的,因此通过要求眨眼、张嘴、点头、摇头等活体动作进行防范。

对于使用面具、视频欺诈的行为,由于欺诈道具与人眼、嘴巴等结合部位存在边缘框线,电子设备屏幕材质反光、视频帧抖动等的特点,通过识别眼、嘴等器官与面部结合部分边缘框线、电子视频反光反射等细节进行防范。

“刷脸”很方便,但安全吗?

先进的真人识别技术

不论使用什么欺诈道具,真实人脸与欺诈道具之间的差异是客观存在的,而人脸识别技术基于复杂的算法实现,可以有效识别出真脸和假脸,并且通过优化人脸识别认证的流程和工艺,欺诈行为识别检测的能力将越来越强。

随着相关研究工作的开展,人脸识别技术越来越成熟,更加安全和快捷,人脸识别技术将有更宽广的使用空间和应用前景。


分享到:


相關文章: