【海鑫解读】:央视3·15人脸识别漏洞的攻与防

2017-3-16 17:30:26

  2017年的“3·15”落下帷幕,“人脸识别”技术再次成为大家关注的焦点。

  

  主持人在现场通过获取一位观众微博晒出的照片,再通过某软件技术处理,主持人的脸变成了该观众的人脸,且形成的是一张动态照片,继而通过了人脸识别系统的验证,这让很多人对“人脸识别”技术产生了怀疑与担心。

  

央视3·15人脸识别漏洞的攻与防


  该实验展示的攻击方法是通过人脸照片或手机屏幕播放,被攻击的软件使用了基于传统的眨眼、点头、摇头等不同的动作指令方式对当前的人脸活体状态信息进行判断的方法。这种传统的人脸活体检测方法需要人员配合且容易被不法分子利用视频攻击。

  

  然而这种传统的交互式活体检测刚开始应用就被打脸,因其很容易被假冒攻击,而且可攻击的方式多种多样。除了3·15晚会上提到的方式以外,还可以使用一张图片,扣去双眼和嘴巴,只露出攻击者的眼睛和嘴巴进行攻击。还有其它的攻击方式,就不一一列举。

  

  海鑫专注于人脸识别十几年,对活体检测技术一直持高标准要求,很早就注意到了远程认证业务过程中对活体检测的要求及检测方式,也早已不限于上述几种简单的模式。但是最近几年,随着深度学习的普及,人脸识别的技术门槛被大大降低,行业鱼龙混杂。如果仅仅只照顾用户体验,虚设活体检测,会给用户的安全带来难以估量的危害。因此,我们一直在积极呼吁并倡导大家重视活体检测方面的问题。

  

  为了保障安全,海鑫很早就开始关注这方面的需求,并投入巨大的资源进行开发研究。

  

  下图是针对各种不同类型的假冒攻击所可能采用的防攻击手段的一个概括。

  

活体检测


  针对每种不同类型的攻击,海鑫均有相应的研发针对性的防攻击方法。比如针对图像或者手机视频,海鑫研发了线框检测;针对固定动作视频攻击,海鑫研发了随机性更强的用户交互式的活体检测方法,提高了攻击的难度。针对真人一些可能存在的细微动作,研发了细微动作检测等等。

  

  另外,考虑到无论是照片、视频还是人脸模拟合成攻击,它们的实际三维构造都与人脸存在较大差异,利用这个信息可以很容易的防范类似的假冒攻击,针对不同情况,海鑫已出炉相应的技术解决方案。

  

  •   采用单目摄像头多角度拍摄,重建三维场景进行活体检测技术。

  •   研发了基于双目摄像头模拟人类视觉,重建三维场景的活体检测算法。

  •   利用伪造内容本身的介质属性,以及合成的视频/图像与自然视频/图像的差异,通过大数据训练的深度学习模型进行捕捉,并嵌入到后台服务器来防范相应的攻击。

  •   采用前端3D场景识别结合用户交互+后台深度防范的模式,双管齐下,能够更加有效的防范假冒攻击。毕竟传统单一的防攻击模式已经被证明是不可能防范现有的假冒攻击手段。

  

央视3·15人脸识别漏洞的攻与防


  假冒攻击与活体检测永远是处在矛与盾的攻防动态较量过程之中。如果将假冒攻击看成类似病毒的东西,那么活体检测就是防病毒软件,针对不同的病毒攻击,需要时刻保持警惕并实时进行更新升级。但是所有的活体检测算法都很难做到100%防范攻击,而海鑫的理念就是,(1)利用不断更新算法提高假冒攻击的成本(资源和时间)(2)根据已经出现的攻击类型,实时调整算法。通过这两种方式,来实现矛与盾的动态平衡。

  

  海鑫实名通(3D壁挂设备)基于intel-realsenseF200/SR300摄像头和NUC mini PC的主硬件基础,结合海鑫高精尖的人脸识别技术,可快速、准确进行人脸识别与验证。基于良好的硬件条件与先进的活体检测算法,该设备能准确判断人脸的真实性,防止图片及视频攻击。

  

  作为多生物识别技术的资深企业,安防领域的领先军,海鑫科金多年来一直致力于多生物识别技术与公安建设与应用,产品集多生物特征识别技术(包括指掌纹、人像、DNA、足迹识别、笔迹识别)、视频图像处理与分析、公安刑侦信息化综合应用和金融大数据风险防控等四大领域,海鑫人脸识别系统在2010年世博会、2011年大运会和2012年高交会,同时在机场、重点区域的监控,包括打击票贩子的行动中也被采用。海鑫将继续不断创新技术、提高产品质量,服务广大客户,以科技创新助国泰民安。


了解我们
公司简介 企业文化 新闻资讯 联系我们
产品中心
产品介绍 方案演示 关键技术 项目案例
关注我们
下载中心 加入我们 新浪微博
Ivsign Technology Co.,Ltd | ©2014-2016 Ivsign 京ICP备14060808号-1