人臉識別會成為安防發(fā)展的阻礙么?
當(dāng)下,人臉識別已經(jīng)融入了人們生活的方方面面,無論是手機(jī)解鎖還是刷臉支付亦或是打卡考勤,都為人們的生活提供里極大的便利。
然而光影隨行,在享受技術(shù)紅利的同時,也要承擔(dān)技術(shù)潛在的危險。
人臉識別作為當(dāng)下安防的重要組成部分之一,在各種應(yīng)用中,被捕捉到的人臉圖像通常起到一個“鑰匙”的作用,然而,密碼可以被“破解”,人臉識別系統(tǒng)就會被欺騙與攻擊。
2017年,央視“3·15”晚會現(xiàn)場展示人臉識別技術(shù)并曝光其漏洞,由此引發(fā)人們對該項技術(shù)的恐慌;2019年,國內(nèi)某專業(yè)研究人臉識別企業(yè)發(fā)生大規(guī)模數(shù)據(jù)泄露事件;2020年我國“人臉識別第一案”開庭,再次將人臉識別技術(shù)推向輿論風(fēng)口......
即便是后續(xù)企業(yè)在不斷研究提升生物特征識別的準(zhǔn)確性,但該技術(shù)仍存在一定風(fēng)險,在臨信息泄露與法律隱患的雙重壓力下,有可能對國家和個人生命財產(chǎn)安全造成損害。
美國紐約立法禁止人臉識別
根據(jù)外媒報道,近日美國紐約州立法機(jī)構(gòu)通過了一項新的法令直至2022年,禁止在學(xué)校中使用人臉識別與其他生物識別技術(shù)。
此前,舊金山、馬薩諸塞州薩默維爾市等多地也已正式通過了在公共場所禁用人臉識別軟件的法案。
人臉識別會成為安防發(fā)展的阻礙么?
即便是在紐約州教育廳等部門的監(jiān)督下反復(fù)修改了系統(tǒng)設(shè)置,最終決定只讓系統(tǒng)記錄人員比對的情況,不收集或存儲任何個人信息,學(xué)生的照片等個人信息也不會被添加到系統(tǒng)中,且監(jiān)控視頻保存60天后將從服務(wù)器上刪除。但依舊被紐約公民自由聯(lián)盟所起訴,這背后代表的則是美國對“隱私問題”的“重視”。
安全意識的萌發(fā),智慧安防推進(jìn)會的阻礙么?
拋開美國這種為了“正確”而正確的環(huán)境,單從我國的發(fā)展來看,在我國的企業(yè)在應(yīng)用優(yōu)先的大環(huán)境下,人臉識別等一眾新技術(shù)仍在野蠻生長。
也正是在這種影響下,隨著各種負(fù)面新聞的報道,人們的安全意識開始覺醒。
為了聲援今年開庭的“人臉識別”第一案,網(wǎng)友們又把去年備受爭議的校園安防監(jiān)控項目與 BrainCo腦機(jī)接口頭環(huán)引發(fā)的校園監(jiān)控事件拉出來反復(fù)“鞭尸”。
諸如“這跟小學(xué)生上課帶注意力監(jiān)控頭箍一個道理,擺明了電子監(jiān)獄”、“校園里有了門禁還上人臉識別,不僅濫用還侵犯隱私”等評論不絕于耳。
反對之下,并非是民眾不愿意“提供數(shù)據(jù)”,而是在擔(dān)心這份數(shù)據(jù)到底會被用在何處。舉個簡單的例子,如果有醫(yī)學(xué)專家告訴一位癌癥患者,醫(yī)院需要他提供一部分個人身體數(shù)據(jù)來做更多分析以便更好控制病情,你認(rèn)為他說“不”的幾率會有多大?
但不得不承認(rèn)的是,據(jù)一家云服務(wù)商負(fù)責(zé)人稱,我國雖然監(jiān)管的力度很大,但大部分屬于事后監(jiān)管,所以在惡性事件曝光之前,用戶的數(shù)據(jù)權(quán)利就看企業(yè)的道德水平。“爭論哪里能做人臉識別沒有意義了,因為已然遍地都是。”安防系統(tǒng)人臉識別安全性如何保障“全靠企業(yè)自覺”。
怎樣才能令民眾放心交出數(shù)據(jù)?
曾經(jīng)百度安全實驗室做過一次滲透性測試也就是良性入侵的方式發(fā)現(xiàn)了包括人臉識別在內(nèi)的多項生物識別技術(shù)其實都具備“易于偽造”的特質(zhì),甚至不如密碼安全。
這也是網(wǎng)絡(luò)上一度流傳“丟臉就要命”的原因之一,直到現(xiàn)在,受成本所限,市面上絕大部分人臉識別系統(tǒng),特別是民用系統(tǒng),其實都是基于2D的平面人臉圖像進(jìn)行識別,因此攻擊起來早已不是什么難事。
你可以通過照片、視頻,以及制作3D人臉模型等假體對人臉識別系統(tǒng)進(jìn)行攻擊。制作這些材料的成本可能只有幾十塊。
問題已經(jīng)暴露了,那么怎么彌補(bǔ)就成為了頭等大事。
根據(jù)市面上主流的技術(shù)區(qū)分,基于人臉識別技術(shù)的升級改造主要分為兩種流派。
其一、活體檢測
活體檢測主要是對活體上的生理信息進(jìn)行識別和判斷,它將生理信息作為生命特征,以此來區(qū)分紙質(zhì)照片、電子產(chǎn)品顯示屏幕、硅膠面具、立體人像等非生命物質(zhì)偽造的生物特征。
活體檢測著重于眨眼與嘴部張合判斷,從而更好地判別鏡頭前出現(xiàn)的人臉是真實還是偽造,以此來提高人臉識別技術(shù)準(zhǔn)確度。目前主流的活體檢測解決方案配合式和非配合式活體,配合式活體需要用戶根據(jù)提示做出相應(yīng)的動作從而完成判別,而非配合式活體在用戶無感的情況下直接進(jìn)行活體檢測,具有更好的用戶體驗。
其二、3D人臉識別技術(shù)
由于人臉檢測和識別過程中易受環(huán)境光影響,故采用主動光方案,這樣可降低環(huán)境光變化的影響,從而使人臉識別的準(zhǔn)確率得到了提升。
另外,傳統(tǒng)2D人臉識別由于無法記錄臉部的深度信息,不能將完整的人臉數(shù)據(jù)信息呈現(xiàn)出來,這樣人臉硅膠面具、虛假照片便有了可乘之機(jī)。
相比而言,3D傳感攝像頭進(jìn)行人臉識別時,內(nèi)置的點陣投影儀可同時投射出3萬多個紅外點到用戶臉部,這些肉眼很難觀察到,其數(shù)據(jù)極其豐富,尤其是顏色、紋理、深度等方面。
在充分獲取人臉信息后,可以抵抗外來視頻、照片的攻擊,提高人臉識別技術(shù)的安全系數(shù)。伴隨3D刷臉進(jìn)站、購物等項目的正式運(yùn)行,未來將有更多的安防產(chǎn)品應(yīng)用此項技術(shù)。
結(jié)語:傷痕不補(bǔ),推進(jìn)終將受阻
通常來說,只有把3D技術(shù)、人臉、指紋以及密碼進(jìn)行融合性使用,才能成為目前最可行的對抗攻擊解決方案,但顯然,大多數(shù)商業(yè)公司基于利益是不會做的。
但這也就延伸出了另一個問題,在數(shù)據(jù)的源頭端,商業(yè)公司無法保證數(shù)據(jù)的安全(看看那一個個爆雷的公司),而在應(yīng)用端又不愿意落實更高的防護(hù)措施,這就會成為一個無解的死循環(huán)。
進(jìn)而帶來的后果就是智慧安防推進(jìn)緩慢的同時,安防還會缺失了最重要的組成部分之一,所以說,未來仍需政府、安防行業(yè)、企業(yè)等協(xié)同努力,把握隱私、安全、便利之間的平衡,明確人臉識別的邊界,真正使人臉識別技術(shù)應(yīng)用更有“安全感”和“獲得感”.。