当前位置:首页 > 资讯 >

3D面具欺骗人脸识别吗软硬件携手确保刷脸支付的安全

2019-12-23 17:26  来源:南昌新闻网

最近几天,人脸识别和支付安全的流行程度一直很高,并且已经从国外蔓延到中国。据国外媒体报道,美国一家名为Kneron的人工智能公司声称曾使用3D面具突破支付宝和微信的人脸识别系统。它还骗过了一家国内火车站的大门,成功地将脸刷进了火车站。

有鉴于此,深圳电视台用硅胶制作的高精度3D头模进行了实验测试,成本约为10万元。结果显示,手机的2D门锁和2D摄像头在几秒钟内打开,但3D刷脸支付系统没有被破解。在实验过程中,支付系统在识别头部模型后启动了二次验证,要求实验者输入手机的联系信息,但结果仍然显示失败。

目前,超过1亿用户为刷牙付费。金钱深深地束缚在手机上。刷牙费用的安全性确实是一个相关的问题,人们对此十分关注。事实上,查阅Kneron公司的报告,可以发现其声称的在支付系统和站台门方面的突破并没有视频支持,只有书面信息才能被核实,真实性也有疑问。这一声明也得到了中国科学院自动化研究所研究员王金桥的认可。在他看来,整件事更像是公司的公关宣传,而不是它自称的突破。

根据王金桥的解释,要讨论人脸识别的安全性,需要考虑不同场景的安全级别要求,如考勤、门禁等。如果使用特别逼真的头部模型或4K显示器,它应该能够被攻击。然而,在支付场景中,不仅仅是身份识别的问题,风险控制系统还会结合用户的消费习惯、位置信息、手机信息等。并在怀疑用户身份时要求输入密码和其他操作。在之前的实验中,实验者还表示,金融支付行业中的人脸识别依赖于软硬件的结合,并设置了密钥和支付限额等多重防线,以避免人脸伪造带来的安全风险。

"活体识别有三种模式。首先是无声的活体识别,它决定了它是真人、照片还是视频。如果照片是真实的,大小相同,它可能能够成功攻击。因此,它适用于分辨率要求不是特别高的场景,如住宅区门禁。第二是可见光和近红外双目摄像机的识别。人脸有温度。在850至940纳米的近红外光下,人脸和照片视频之间的差异非常大。机器可以通过人体皮肤温度表现的二维图像做出判断。三是三维人脸防伪,由近红外和三维结构识别。这是一般付款情况下的情况。”王金桥说。

“很多人拍马云的照片来试用人脸识别机,这是不可能的,因为你没有他的三维信息和红外信息。”支付宝生物识别主管刘小昭表示:“生物识别不是人脸识别,而是对多维度综合信息的判断。”。

在火车站过大门时,除了比较人脸和身份证照片外,用户还需要提供实物身份证件,这不足以满足人脸识别。因此,普通人不需要担心人脸识别技术的安全性。

至于此类攻击是否会大量发生,王金桥认为,找到合适的人、了解他的账户信息和模型攻击是非常昂贵的。甚至在Kneron的案例报告中,也提到面具很贵,普通人的账户不值得这样的攻击,火车站的入口也不确定它是视频中显示的通行证还是许多失败中偶尔的成功。至于人脸识别被攻破的可能性,它可能永远存在,因为网络安全是一场无休止的攻防战争,“合理控制,不被滥用是好事。”王金桥说。(记者崔爽)