-
1 # 浙江萬維識別
-
2 # 德尼爾科防洪擋水板
首先非常感謝在這裡能為你解答這個問題,讓我帶領你們一起走進這個問題,現在讓我們一起探討一下。
在今年央視315晚會上,人臉識別技術被曝存在安全隱患。主持人在現場技術人員支援下,僅憑兩部手機、一張隨機正面照片及一個換臉APP,便成功“攻破”人臉識別系統。一時間人臉識別被推上風口浪尖,成為了全民熱議的焦點。那麼,人臉識別真的那麼不安全嗎?今天我們就從技術的角度為大家破迷開悟。
在人臉識別行業中有一個專有名詞叫“活體檢測”,即系統攝像頭在正確識別人臉是否本人的同時,檢驗是否有人利用照片等手段冒充合法使用者。
人臉識別之所以再次受到關注,是因為人臉識別已經不只是一個耳熟能詳的詞語和概念,而是一個已經走進我們的生活併為我們默默服務的好朋友。機場安檢、上班考勤、銀行開戶、網上支付等各個場合,人臉識別的身影幾乎隨處可見。在大多數人的印象中,人臉識別技術就是讓機器把人認出來。沒錯,用機器來認人,這正是人臉識別系統的最核心功能。然而,很多人不知道的是,一個可以正常工作的人臉識別系統,除了實現“認人”以外,還包括許多其他重要的技術,其中就包括今天要給大家介紹的,應用於人臉識別身份認證系統中至關重要的一項技術————活體檢測。
如果說人臉識別的功能是“認人”,那麼活體檢測的功能就是“識真”。什麼意思呢?就是識別真假,識別在攝像頭前接受測試的這張臉是不是真正的人臉。為什麼要做這件事呢?道理很簡單,就像央視315晚會所展示的那樣,難免會有一些不懷好意的人,會通過盜用他人照片等方式來攻擊人臉識別系統。活體檢測的目的就是要識別出這些假的人臉,讓不法分子無法得逞。接下來,我們就為大家介紹一下,人臉識別系統面臨哪些攻擊手段,活體檢測又有哪些應對之策。
照片攻擊與動作活體
最簡單的攻擊方式相信大家都能想到,用照片唄。現在大家都喜歡玩社交媒體,經常往朋友圈和微博上傳照片,搞到一張別人的照片簡直輕而易舉。所以,照片自然是活體檢測首要的防範物件咯。對付照片的方式,大家也很容易想到。照片總是死的,不能做出眨眼張嘴轉頭這些動作。那好,在活體檢測這一關,我就給你下達幾個動作的指令,讓你做動作給我看,這就是互動式動作活體檢測。
升級版照片攻擊
有了動作活體這個東西,用靜止照片來攻擊就不行了。於是攻擊者一拍腦袋,就想出了經過“改進”的攻擊方式。他先是把另外一個人的照片打印出來,跟真人一般大小,還挺清晰的,反正花不了幾個錢。你不是要讓我眨眼張嘴嗎?照片本身不會眨眼張嘴,可是我本人會啊。於是他就把照片在眼睛和嘴巴那塊摳個洞,然後把照片貼在臉上,他自己的眼睛和嘴巴就露出來了。你讓他眨眼,他就眨眼,讓他張嘴,他就張嘴。對此,我們只能說,too naive too simple,因為摳眼和摳嘴後的造作痕跡實在太明顯了,對我們的摳眼摳嘴檢測演算法形成不了太大的威脅。最後說下轉頭,攻擊者往往把照片貼在自己臉上,或者在那揉來揉去,想模擬出真實的轉頭效果。可是,他們不知道,這種偽造的轉頭動作,人臉上各部位的運動情況實在與真人相去甚遠,很容易被我們的轉頭檢測演算法識別出來。
視訊回放攻擊
到這裡,攻擊者還是不肯作罷,又心生一計:不就是幾個動作嗎?我把那人的動作錄成視訊,再拿來播放不就得了。其實啊,到這裡我們可以明顯看到,攻擊難度已經上升一個級別了。為什麼呢?你要搞到另外一個人的視訊,還得包含很規矩的這幾個動作,本身就不那麼容易。可是我們不能存有僥倖心理啊。沒關係,辦法總是有的。你把視訊搞來了,總得找個有螢幕的東西播放啊。這樣一來,就漏馬腳了。你只要仔細看看用螢幕播放視訊,然後再經過攝像頭成像的畫面,再看看真人在攝像頭面前成像的畫面,就會發現,二者其實很不一樣啊。用普通PC螢幕播放的效果就不說了,一堆紋路,我們稱之為摩爾紋。用pad或者手機的高清屏播放的效果好一些,可是也有很多不一樣,比如反光、倒影,最關鍵是畫面質量總是模糊一些,失真度明顯高一些。所以呢,我們根據這些線索搞了對應的演算法,把視訊攻擊也能防得很好。回過頭來說說央視315晚會上演示的合成人臉,要靠這種方式攻擊人臉識別系統,也只能用螢幕來播放,只是把合成的視訊拿出來展示一下,就說容易攻破,實在有違實事求是的精神。
立體面具攻擊
照片和視訊回放攻擊都是把人臉影象投射到一個平面上,還一種攻擊方式就是做一個和真人比較相似的立體面具。到這裡,攻擊難度又上升了一個級別。面具有很多種,最普通的是塑料或者硬紙做成的面具,這種面具雖然成本低廉,但材質相似度極低,用普通紋理特徵就可以識別出來。另外,還有用矽膠、乳膠以及3D列印的的立體面具,這類面具的表觀和面板更加接近,但它們的材料表面反射率和真實人臉還是不同的,因此在成像上仍然有差別,這種差別是可以用最先進的機器學習演算法學習到,很難達到以假亂真的程度。
靜默活體
動作活體檢測的方式具有很高的安全性,但另一方面,對使用者來說,由於要配合著做幾個動作,因此體驗不是非常好。為此,我們又發明了一種新的活體檢測方式,不需要使用者做任何動作,只需要自然正對攝像頭三四秒鐘,就可以完成檢測了。也許你會問,如果不做動作,豈不是拿張普通照片就可以攻破了?非也。雖然沒有刻意做動作,但真實的人臉並不是絕對靜止的,總有一些微表情存在,比如眼皮和眼球的律動、眨眼、嘴脣及其周邊面頰的伸縮等,利用這些特徵,我們完全可以防住照片攻擊。至於視訊回放攻擊和立體面具攻擊,防範的原理和之前介紹的一樣。
紅外活體
其實,上面這個還不是最厲害的。在有些應用場景,比如ATM機上,我們可以安裝紅外攝像頭,利用紅外圖片,我們可以實現更好的防攻效果。我們知道,不管是可見光還是紅外光,其本質都是電磁波。我們最終看到的影象長什麼樣,與材質表面的反射特性有關。真實的人臉和紙片、螢幕、立體面具等攻擊媒介的反射特性都是不同的,所以成像也不同,而這種差異在紅外波反射方面會更加明顯,比如說,一塊螢幕在紅外成像的畫面裡,就只有白花花的一片,連人臉都沒了,攻擊完全不可能得逞。
到這裡,人臉識別系統常見的攻擊手段以及活體檢測方式就介紹得差不多了,相信你已經對人臉識別系統的攻防有了一個比較全面的瞭解。事實上,研究人員對各種人臉識別的攻擊方式都有預防,攻擊者絕不可能輕易攻破我們的系統。最後,我們要警告那些居心不良、妄圖鑽技術漏洞的人,我們不但有完備的防攻擊系統,也會對攻擊行為存照留證,法網恢恢,疏而不漏,多行不義必自斃,請君自重!
而安全和價效比是一個平衡,絕對的安全等於無限的成本。
攻擊和被攻擊本來就是一個矛和盾的過程,一直在相互博弈,我們的目標,是要讓攻擊成本高於防禦成本,讓安全和成本達成動態平衡,這樣才能推動技術普及。
在以上的分享關於這個問題的解答都是個人的意見與建議,我希望我分享的這個問題的解答能夠幫助到大家。
-
3 # 使用者1431369301
這個問題問的好,今天我就說說
現在可以顯而易見,很多場所都開始利用刷臉支付或者通行,比如有些無人商場,人們在使用“刷臉”時,只需在選擇好自己需要的商品,走支付的地方看向攝像頭,再輸入手機號,即可在無人值守商場完成支付,獲得商品。“刷臉”相較於掃碼支付要更快捷便利,但是刷臉支付是否真的安全呢?
其實人臉識別技術是以高效能處理器為平臺,由行業領先的演算法,具備了千萬人臉庫、識別準確率高、毫秒級識別速度,以及活體檢測等特點。安貝馳的人臉識別閘機將人臉識別技術廣泛應用於門禁系統的身份識別系統中,提高門禁系統執行的安全性和可靠性,不僅降低通過身份冒充而進入小區或者辦公樓進行不法犯罪活動的可能性,減少了門禁安全系統中現存及潛在的技術漏洞、隱患和風險。

採用3D人臉識別技術,3D人臉識別技術在進行人臉識別前,會通過演算法結合的方式進行活體檢測,來判斷採集到的人臉是否是照片、視訊或者軟體模擬生成的,3D人臉識別技術會提取人臉上多個特徵點,比如眼距、鼻子長度、嘴巴大小等,這種通過光線距離的精確測定可達毫米級。使用者髮型、妝容上的改變,不會影響到人臉識別的最終結果。相比較於其他人臉識別通道閘機,能更有效地避免各種人臉偽造帶來的身份冒用情況。
-
4 # 金店長來了
不管現在哪種解鎖方式,都沒有絕對的安全,只有相對的安全。我們所能做的,是在這些有人臉識別功能的手機中選擇一個技術相對成熟,同時相對安全的手機品牌,從而去保障自己的資訊和財產安全。
iPhoneX釋出之後,有不少的手機都在手機上增加了人臉解鎖的功能,不少人會問“人臉識別真的有必要存在嗎?有指紋識別不久夠了嗎?”。之前我也是這麼想的,知道最近我看了這個視訊
敲黑板!視訊重點不是看小姐姐,而是從視訊中看出人臉識別存在的必要性,對於一些因為工作需要長期泡在水裡的人來說,以及對於一些沾了醬之後不方便指紋解鎖的人來說,人臉識別確實有其存在的必要性。
那麼問題來了,目前的手機品牌中,有哪些手機品牌的人臉識別是相對比較安全的呢?
按照我個人對手機行業的瞭解,我只推薦兩個品牌,一個是蘋果手機,一個是榮耀手機。
蘋果手機畢竟現在還是手機行業的老大,在技術方面還是過硬的。雖然之前一直有傳聞說iPhoneX對雙胞胎無效,但是相對來說,iPhoneX的3D識別功能還是比較安全的。
至於榮耀手機,最早有人臉識別功能的就是榮耀magic,作為人臉識別功能的鼻祖,榮耀手機在這方面的研發技術會比較成熟,另外,在前兩天的榮耀7C釋出會上,榮耀的產品經理也明確指出了,他們只將使用者資訊儲存在本地安全TRUST ZONE,不上傳雲端。為了進一步保障資訊保安,他們還增加了防閉眼解鎖的功能。
-
5 # 宇鍠
人臉識別會根據人臉特徵進行唯一安全金鑰資料儲存。如果以後我們所有的資訊,儲存的密碼都跟人臉識別有關係。 作為你唯一的安全金鑰儲存的地方未必就是安全的。現在人臉識別的唯一安全金鑰儲存是企業資料庫儲存。如有黑客盜用這個企業的人臉識別的資料庫。哪以後全社會不管你吃飯,,打車 ,購物付款,或銀行卡,身份證等等只需要刷臉。那你說作為你唯一的安全金鑰還會安全嗎?不過我這是假設,但是我感覺現在這個假設也不難實現。具體安全不安全你自己考慮,指紋也可以說不是最安全的!
-
6 # 挨踢的蘋果
目前來看是安全的
因為科技不斷在進步,所以某些技術也會不斷被革新甚至被顛覆,人臉識別技術也如此。誰知道過一段時間,會不會有人徹底破解這項技術,又或者人臉識別技術更上一層樓,更加安全,無法破解,都是未知的,所以只能說目前是安全的。
當然,對於普通人來說,現在的人臉識別技術(比如支付寶的人臉識別支付)基本上是無法破解的,畢竟需要大量的相關知識和技術才可能找到漏洞去破解,所以從這方面來講,人臉識別還是比較安全的。
-
7 # 整形醫生張維博士
什麼高科技都是人造的,人民幣防偽吧,同樣有假幣,因為人能”打結”就可以解開結,所以廣義的說什麼都不安全。但是,防偽的級別會不同,解碼的代價也不同,只是值不值得去冒險的問題。人臉識別,作為一種技術,已經可以應用於支付了,防君子夠了,而且馬雲也認賠,你還怕什麼呢!關於提升安全級別,我一直在構思,通過容貌學的符號與標記,可以測人的死活,測溫度,測年齡(衰老的符號),測性別,測慌,測此時此刻的心情(作案的心理),等等,綜合提升智慧化水平,應用前景更廣!有願意一起探討的可以聯絡!
-
8 # Snooker
人臉技術的安全係數很高,錯誤率從指紋識別的五萬分之一降低到人臉識別的百萬分之一。
中國已建立起初次完善的人臉識別體系。在上億人臉相簿中調取正確相符的人臉,只需零點幾秒。
人臉識別目前應用領域廣泛,除了網購,支付結算(如支付寶,銀行app),還有火車站,政務,工商,稅務等。
人臉識別最重要的安全問題是資料儲存的安全性和訪問許可權,理應只有政府部門和銀行系統才有許可權。如果遭遇黑客或者漏洞,是肯定有風險的。
試想“臉丟了”,錢被轉走,家門大開,公司被轉讓,多可怕!
-
9 # LED拼接顯示屏a楊R
人臉識別門禁還是安全的,它以人臉識別技術為核心,提高出入安全驗證,有效阻攔陌生人隨意進出小區,比如雲脈人臉識別門禁系統以人臉識別技術為核心,不需要通過手指或門卡的觸發,只要人站在系統前,人臉識別門禁系統就會自動錄入操作員面部,並自動與後臺資訊進行比對,快速準確做出是否放行的結果,操作簡單快速...希望幫到題主.
-
10 # 田裕民
個人認為其安全性還有待進一步實踐檢驗,這是因為:在移動網際網路時代,金融場景服務的核心是身份核實。刷臉支付的安全問題同時也成為我們最關心的問題。如今資訊化這麼發達,想要複製一個的照片也易如反掌。如果刷臉支付僅是一個靜態拍照識別,會帶來非常大的風險。因為人臉是非常敏感的個人資訊,一旦被識別和被盜取,會帶來非常大的影響,如果一刷臉,錢就沒了,非常可怕,銀行卡可是放在袋子裡的,但人臉是露在外邊的,有報導說現在有的技術可以三公里外識別你的人臉,一項新技術會帶來革命性的變化,但一定注意:有技術不能濫用,有技術不能任性,一定要有配套的安全技術進行保障!
回覆列表
人臉識別在近幾年迎來井噴式落地應用,人臉識別技術優勢明顯,相較於指紋識別、虹膜識別等傳統的生物識別方式,優點主要集中在四點:非接觸性、非侵擾性、硬體基礎完善和採集快捷便利,可拓展性好,未來人臉識別有望快速替代指紋識別成為市場大規模應用的主流識別技術,就現階段而言最貼近民眾的領域要屬安防領域、商業領域、自助服務領域、金融領域以及娛樂領域等。
一、安防領域
安防與人臉識別有著天然的契合點,因此人臉識別技術最先在安防領域得到廣泛應用。例如雪亮工程、智慧交通、治安管理、門禁管理等,人臉識別技術都起到了非常重要的作用。
從技術上來說,現階段的AI已經基本實現安防監控最主要的三個目標:
1、 識別行人的生理屬性。
通過分析行人身體結構,準確識別視訊中人物的性別、年齡、姿態等多種生理特徵。
2、 識別行人車輛。
基於深度學習的行人檢測演算法能夠在各類遮擋的情況下精確找出行人位臵,並能夠進一步分析行人姿態和動作,可應用於交通監控、輔助駕駛、無人駕駛等。可以在行車場景、交通監控場景、卡口場景中檢測多種不同角度的車輛,並同時給出車牌號碼、汽車品牌、型號、顏色等物理特徵。
3、 實現人群分析。
在包括地鐵、車站、廣場等流動量大高密度的公共場所,估算人群數量和密度,同時檢測人群過密、異常聚集、滯留、逆行、混亂等多種異常現象。
而與民眾工作生活最為密切的人臉識別技術應用,要數人臉識別考勤、人臉識別閘機以及人臉識別訪客機等,被應用於辦公樓、社群等多個場合。
萬維識別智慧安防解決方案包括了人臉識別閘機以及人臉識別訪客管理等,在安全性、便捷性、舒適性和管理控制上都得到了進一步提升。
二、商業領域
無人經濟的興起成為人臉識別技術進軍商業領域的重要契機。人臉識別技術是無人經濟得以實現的重要支撐。人臉作為最能代表人身份資訊的介質,為無人經濟創造了資料入口。
利用人臉識別技術可以幫助商家打通會員資訊。過去,顧客只有在支付時拿出會員卡營業員才能得知身份,而通過搭載人臉識別技術的智慧終端(例如智慧數字標牌等),可以在顧客入店時利用AI系統自動識別其身份,隨後通過終端裝置提醒服務員;已有VIP會員進入店鋪,以視覺化的形式提供對方的核心資訊與使用者畫像,以便讓服務員提前為特需顧客提供優質的服務。
目前智慧自動售貨機也實現了人臉識別支付。以視萬維識別技術的人臉識別智慧自動售貨機解決方案為例,當會員系統與自動零售系統對接後,使用者註冊成為會員並進行賬戶充值,之後在選購商品時就無需再使用手機、現金等,只需刷臉就可以完成3秒支付出貨的極致體驗。
三、金融領域
在金融領域人臉識別技術同樣大放異彩。支付寶的刷臉登入付款大家已經不會陌生了,通過刷臉可以進行賬戶登入並支付。
多家銀行升級了ATM機,其搭載的人臉識別技術全部採用最新的紅外雙目攝像頭活體檢測技術,能夠完全抵禦照片、換臉視訊、翻拍、面具攻擊,除此之外,還具備靜默活體、動作活體、脣語活體等活體檢驗方式,另外取款除了採用人臉識別功能,使用者還需要輸入手機號碼或身份證號進行身份確認,最後再依靠金鑰進行取款。
四、智慧自助終端
隨著資訊化發展和行業服務效率需求的提升,無人化成為大勢所趨,對自助服務終端的需求進入快速增長期,智慧自助終端在銀行、電信、教育、醫療、交通、零售等多個行業和領域全面擴張。而人臉識別技術在自助終端上也開始得到應用。
比如身份證明自助辦理終端,通過人臉識別技術實時核驗辦理人員的身份資訊,實現完全自助化辦理,為群眾帶來了極大的便利,同時減輕了視窗民警的工作壓力,提升了工作效率。
萬維人臉識別系統技術在娛樂領域同樣應用廣泛:
1、基於智慧人臉檢測定位技術,利用人臉識別中的人臉關鍵點跟蹤、手勢識別、背景分割等技術。
萬維識別技術認為人臉識別技術在進一步完善,解決更復雜環境中的光線等問題,還將在智慧城市的建設中起到更大的作用,為人們帶來更為智慧化的生活。