阿里人臉識別安全技術獲專利 可防范3D人臉面具攻擊
當人臉識別遇上3D技術,誰將是最后的勝利者?長期困擾人臉識別行業(yè)的安全問題有了最新的解法。日前,阿里安全推出的人臉識別安全技術方案獲得美國專利局授權。根據(jù)這個新的專利方案,只需要通過光影和手機位置變化,就可以有效防范此前技術上難以解決的3D人臉面具等攻擊。
圖片說明:阿里安全獲得美國專利局人臉識別新技術專利授權通知
隨著智能手機的廣泛應用,遠程開戶、開卡等網(wǎng)上身份認證、驗證服務也越來越普及。通過人臉識別技術,人們足不出戶就可核驗身份,大大降低了現(xiàn)場核驗的時間成本,但也面臨被不法分子攻擊的威脅。
為了防止系統(tǒng)被不法分子用照片、視頻和3D軟件等方式欺騙,目前安全行業(yè)普遍采用的活體檢測方案主要有兩類。一種是基于特殊的硬件裝置,比如用雙目鏡頭和深度相機等設備對物體進行3D檢測。這種方法通常可以防范照片、視頻等攻擊方法,但受限于設備,智能手機無法使用這種檢測方法。
另一種是對指定動作的識別,比如通過點頭、搖頭、眨眼、張嘴等動作進行驗證。這種方法可以在智能手機中使用,但如果攻擊者在視頻中錄好所有的驗證動作或者用3D人臉模型,依然可以騙過系統(tǒng)攻破安全防線。
對于人臉識別技術來說,實體的3D人臉模型曾經(jīng)是個近乎無解的安全威脅。攻擊者如果通過控制3D人臉模型,在鏡頭前做出指定驗證動作,不論是基于硬件的檢測還是基于指定動作的識別,都難以防范這種攻擊。此前業(yè)內(nèi)專家普遍認為,市場上還沒有公認的成熟有效、方便易用的安全檢測方案。
關于有效性和易用性這兩個問題,在阿里安全提出的人臉識別安全專利方案中得到了很好解決:從設備、算法和人三個維度綜合考量防范人臉識別的安全問題。阿里安全資深算法專家覺奧表示,這項方案是人、設備、算法一體化判斷,據(jù)光影和位置的變化是檢測的主要依據(jù)。
“手機屏幕主動打光并變化光的顏色,可以獲取人臉不同區(qū)域的顏色和亮度變化。而用戶移動手機時,傳感器就能獲取設備的空間位置變化。”覺奧解釋說,結合顏色、亮度、人臉姿態(tài)、設備空間位置的變化,就可以判斷鏡頭前人臉的真?zhèn)?。這套安全技術方案,不但便捷易用,而且有效識別出3D模型、視頻動作等攻擊手段。
今年以來,數(shù)字基建成為社會各方關注的焦點,安全基建的理念也成為網(wǎng)絡安全領域的共識,如何讓數(shù)字基建從一開始就處于較高的安全基線上,則需要強有力的安全技術作為支撐。“人臉識別安全技術方案的核心技術,來自于阿里新一代安全架構底層的重要算法技術。”覺奧表示,這個安全技術方案的廣泛應用,可以很好地提升人臉識別系統(tǒng)抗欺騙攻擊能力,解決業(yè)內(nèi)面臨的共同難題,讓人臉識別技術在數(shù)字基建的浪潮中有更廣闊和安全的應用場景。