Have a Question?

如果您有任务问题都可以在下方输入,以寻找您想要的最佳答案

怎么用照片解锁人脸识别,人脸识别相片攻击防范方法

怎么用照片解锁人脸识别

题图来自Unsplash,基于CC0协议

导读

  • 照片解锁人脸识别的原理是什么
  • 人脸识别相片攻击防范方法
  • 用照片破解人脸识别成功案例
  • 人脸识别活体检测技术如何防止照片解锁
  • 近几年人脸识别技术应用得越来越广泛,但如果你真的遇到过某些奇葩照骗案例,可能会怀疑这技术难道不靠谱么?这其实跟攻击方式也有关系。从某种角度来说,"照片骗过人脸识别"这件事的根本原因是人脸的可见特征被非活体的人像信息所欺骗,而实现这一点需要了解整个识别系统是如何运作的。

    人脸识别系统的工作流程大致可分为几个步骤:输入图像采集、人脸检测、关键特征点定位、人脸特征提取、匹配比对。从技术层面上来说,当你说一张普通照片能够骗过系统,其实更准确地说是欺骗了前面三个步骤,让计算机在特征提取阶段看到了一张"足够合格"的脸。

    看过电影《变形金刚》的朋友可能记得那场经典照骗桥段:主角拿出一张木克拉斯的照片在安防门禁前晃来晃去,系统根本没有察觉异常。这种操作之所以能成功,是因为开启人脸识别功能的门禁系统在做身份验证时,只是在比对数据库里存储的证件照片与现场采集到的人脸图像是否匹配,完全忽略了人的生理活性特征。

    攻击者手中只要准备了一张正常拍摄的清晰人脸正面照片(最好是照片质量较高、面部表情自然的那种),向有漏洞的系统发起认证请求,系统就会像电脑里的Photoshop一样把这个静态图片当成一个可以用于身份验证的人脸图像来处理。从技术实现角度讲,很多早期的人脸识别系统或者某些品牌的产品,为了追求使用便捷性,往往没有部署完善的立体活体检测技术。

    至于防止这类拍照绕过方式的方法,你可以尝试在光线正常的环境下操作,抬起头来不遮挡面部多眨几下眼睛,当然就像很多预算不太够或者对安全性不重视的产品那样,既没有活体检测步骤也没有侧脸识别能力,攻击起来确实会比较轻松。如果你的手机或设备上有开启相机双击唤醒,建议找个光线充足的环境多眨几次眼,开打光功能慢慢"演"一遍,效果其实会提升不少。

    想真正算一票难呢?其实已经出现不少成功案例了。有几个真实情景值得你了解下:某些品牌智能门锁不支持用户的未成年人使用配套的小孩照片刷开,让人哭笑不得;还有更离谱的,商铺摄像头没注意调整过权限,内部监控资料散出后可以被挖空拿来伪装成用户刷脸成功等等。你没看错,这些其实都是现实中的案例不是笔者瞎编,只是建议你千万不要尝试这些操作以免引起不必要的麻烦。

    在全球范围内,各大科技公司和安防企业也在不断提升人脸识别安全系统的防御能力。从最初的简单陷阱突破,现在进化到深度Template防攻击,动态光照纹理校验,以及最关键的动态特征追踪这些技术来防止照片攻击。所以虽然系统的确可能存在被照片欺骗的漏洞,但只要技术不断升级改进,还是可以有效防范绝大多数照片攻击手段的。如果你恰好是负责相关系统运维工作的,不妨考虑加入活体眨眼检测、肤色校验和反欺骗攻击的多因素验证机制;对设备厂商来说,建议把双眼随机错位、面部分割定时自检这些功能塞进去做防御组合拳,而不是单靠一张脸就把所有安全性都押上了。

    说到底,如果想让人脸识别技术更安全地工作,除了依赖开发人员提升设计水平,每个普通用户也应提高安全意识。遇到解锁认证一定要亲自操作,别想着用小孩手里的照片代替自己;凡是说可以互相代刷人脸反而能获得红包的情况,十有八九是有猫腻的,切勿上当。毕竟人脸正在变成信息时代重要身份证明的新入口,过早的"伪造假脸"胜利会让人与人工智能之间的信任关系从此变得微妙起来,安全系固不可轻视。

    © 版权声明

    本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com