阿里安全獲得美國專利局人臉識別新技術(shù)專利授權(quán)通知?
隨著智能手機的廣泛應(yīng)用,遠程開戶、開卡等網(wǎng)上身份認證、驗證服務(wù)也越來越普及。通過人臉識別技術(shù),人們足不出戶就可核驗身份,大大降低了現(xiàn)場核驗的時間成本,但也面臨被不法分子攻擊的威脅。
為了防止系統(tǒng)被不法分子用照片、視頻和3D軟件等方式欺騙,目前安全行業(yè)普遍采用的活體檢測方案主要有兩類。一種是基于特殊的硬件裝置,比如用雙目鏡頭和深度相機等設(shè)備對物體進行3D檢測。這種方法通??梢苑婪墩掌?、視頻等攻擊方法,但受限于設(shè)備,智能手機無法使用這種檢測方法。
另一種是對指定動作的識別,比如通過點頭、搖頭、眨眼、張嘴等動作進行驗證。這種方法可以在智能手機中使用,但如果攻擊者在視頻中錄好所有的驗證動作或者用3D人臉模型,依然可以騙過系統(tǒng)攻破安全防線。
逼真的3D實物模型,人臉識別活體檢測最大的挑戰(zhàn)
對于人臉識別技術(shù)來說,實體的3D人臉模型曾經(jīng)是個近乎無解的安全威脅。攻擊者如果通過控制3D人臉模型,在鏡頭前做出指定驗證動作,不論是基于硬件的檢測還是基于指定動作的識別,都難以防范這種攻擊。
關(guān)于有效性和易用性這兩個問題,在阿里安全提出的人臉識別安全專利方案中得到了很好解決:從設(shè)備、算法和人三個維度綜合考量防范人臉識別的安全問題。阿里安全資深算法專家覺奧表示,這項方案是人、設(shè)備、算法一體化判斷,據(jù)光影和位置的變化是檢測的主要依據(jù)。
“手機屏幕主動打光并變化光的顏色,可以獲取人臉不同區(qū)域的顏色和亮度變化。而用戶移動手機時,傳感器就能獲取設(shè)備的空間位置變化。”覺奧解釋說,結(jié)合顏色、亮度、人臉姿態(tài)、設(shè)備空間位置的變化,就可以判斷鏡頭前人臉的真?zhèn)?。這套安全技術(shù)方案,不但便捷易用,而且有效識別出3D模型、視頻動作等攻擊手段。
今年以來,數(shù)字基建成為社會各方關(guān)注的焦點,安全基建的理念也成為網(wǎng)絡(luò)安全領(lǐng)域的共識,如何讓數(shù)字基建從一開始就處于較高的安全基線上,則需要強有力的安全技術(shù)作為支撐?!叭四樧R別安全技術(shù)方案的核心技術(shù),來自于阿里新一代安全架構(gòu)底層的重要算法技術(shù)?!庇X奧表示,這個安全技術(shù)方案的廣泛應(yīng)用,可以很好地提升人臉識別系統(tǒng)抗欺騙攻擊能力,解決業(yè)內(nèi)面臨的共同難題,讓人臉識別技術(shù)在數(shù)字基建的浪潮中有更廣闊和安全的應(yīng)用場景。