今年的315晚會提到人臉識別領域的安全風險,現場合成的視頻通過了活體檢測和人臉驗證,人臉識別安全風險引發大眾廣泛關注。對于活體檢測的安全隱患,騰訊優圖團隊一直保持高度關注,早在前幾年,騰訊優圖就開始了活體檢測的深入研究,并持續關注新的技術攻擊。
目前人臉識別常見攻擊手段有什么?
(1)紙片翻拍,通過打印用戶的照片進行攻擊;
(2)屏幕翻拍,一些3D建模技術可以驅動用戶的單張照片或視頻做出系統要求的搖頭、張嘴、眨眼等動作;
(央視報道的案例,采用的正是此原理)
(3)用戶戴面具。
(用戶戴面具示例)
面對上述攻擊手段,騰訊優圖如何有效防范?
針對以上攻擊手段,騰訊優圖依托多年的技術積累和實際業務運營經驗,對人臉識別技術手段進行過多次安全升級:除了315晚會提到的搖頭眨眼簡單活體模式,我們還實現了更加復雜的多數字隨機唇語、語音圖像同步檢測、人臉紋理分析、面具檢測、視頻防翻拍等多維度防護手段,并將所有這些手段進行交叉融合,實現移動端+后臺的強力防護體系。
目前,騰訊優圖最常使用的是“唇語+人臉場景分析”解決方案。
唇語分析:發現照片和錄制的視頻
唇語驗證的活體技術,交互自然簡單,用戶僅需閱讀系統隨機給出的一串數字或詞語。隨機性抵擋視頻照片和視頻重放攻擊,保證系統安全。 語音識別結合圖像唇語驗證,檢驗聲音源和圖像源的同步性,安全性加倍升級。
人臉與場景分析:發現合成視頻異常;發現邊框、屏幕像素紋理
與常見的搖頭、眨眼活體鑒別方式不同,唇語的變化方式更加細微,隨機性更強。很大程度上提升“假臉”的合成難度,顯現出一些瑕疵。而優圖所積累的人臉分析技術對這種類型的瑕疵極為敏感,能快速準確發現,拒絕攻擊。另外場景分析技術還會針對場景進行分析,檢測顯示器邊緣、屏幕反光、顯示屏像素點與條紋分析的異常現象,進一步加強防御工事。
除了人臉識別,還有什么方式可以保障賬號安全?
目前在實際業務中,人臉識別作為其中一個環節,與賬號、密碼保護、基于大數據的風控等其他綜合手段一起,保證業務的高度安全。
人臉識別技術正在快速發展之中,新技術的出現總可能會被不法分子所利用。騰訊優圖也在關注技術對抗,通過業務持續積累的活體攻防實戰經驗,構筑活體檢測的堅實壁壘,同時不斷創新研發新的活體檢測技術,為人臉識別保駕護航。