人脸识别活体检测技术应用于刷脸支付

2019-08-07 22:55:46

人脸识别活体检测技术

  与其他生物特征识别技术相吃比,人脸识别活体检测技术在实际应用中具有天然独到的优势:通过摄像头直接获取,可以非接触的方式完成识别过程,方便快捷。目前已应用在金融、教育、景区、旅运、社保等领域,但方便的同时也带来了一些问题,易获取,使得人脸容易被一些人用照片、视频等方式进行复制,从而达到窃取盗用信息的目的。尤其是在新兴的金融行业,人脸识别技术已逐渐用于身份验证远程开户、免卡刷脸取款、人脸识别支付、刷脸登录、手机刷脸解锁等,涉及用户的切身利益。保障信息安全,人脸识别技术责无旁贷,而抗攻击,是其研究中必不可少的一环,其中,活体检测就是技术的核心了。

人脸识别活体检测

那么什么是人脸活体检测呢?

  通俗地讲,就是在人脸识别的过程中证明你确实是个“活人”,不是照片、视频或其他神马,证明你是个人,你就是你。人脸活体检测技术对攻击有多重对抗措施,下面就带大家去感受下其中的奥秘。

  人脸活体检测主要内容包括:人脸检测、3D检测、活体算法检测、连续性检测。

  人脸检测:定位人脸在哪里,检测活体过程中是否出现无人脸、多人脸的情况,可有效防止两个人的切换或人与照片的切换。

  连续性检测:和无人脸检测同时使用能够更好的防止中途切换人。验证人脸运动轨迹是否正常,如果中途换人会出现异常运动;从安全性角度能够防止跳过活体检测直接替换采集的照片。

  此外,为了防止活体采集的照片被篡改,还可以对采集的照片进行加密处理,保障信息安全。

  除了软件外,还可以通过硬件+软件的方式来进行活体检测。新型壁挂式身份核验终端,升级配置双目活体检测摄像头+活体检测技术,判断图像中的人脸是否为真实人脸,防止图片及视频攻击,进一步提升应用的安全性。

人脸识别活体检测

针对几种攻击人脸识别系统的手段来看一下人脸活体检测具体是怎么工作的:

  1、简单照片攻击与动作活体

  不坏好意的人或者犯罪分子拿合法用户的证件等照片来攻击人脸识别系统,但是照是静物,不能做动作,所以我们就用动作人脸活体检测指令来防范它,系统给出眨眼、摇头、张嘴、微笑等动作指令来引导用户通过验证,这个是交互式的动作人脸活体检测。

  2、高级照片&视频回放攻击与随机动作活体

  有的人会打印出含有合法用户的眨眼、张嘴等动作的照片或者视频回放来攻击人脸识别系统,这个时候动作人脸活体检测也跟着升级了,采取了随机动作的活体检测动作指令,同时也增加了人脸离开检测框需要重新开始的功能,这样一来即使攻击者使用带动作的照片或者视频回放也没法避开随机动作指令的检测了,2张带动作的照片的切换,系统会通知重新开始检测,视频中即使有指令动作顺序也是固定的,没有办法做到随机出现,随着合法用户防范意识的提高,大家不会把自己的动作指令信息录下来给不法分子用的,这个2种攻击手段绕不开系统的防御。

  3、立体面具攻击与红外活体检测

  有的攻击者会做面具来攻击人脸识别系统,如果材质不好的面具使用普通纹理特征就可以检测出来加以防范,如果用硅胶、乳胶、3D打印来做的立体面具来攻击系统,成本是非常高的,这样的系统一般是复合式的认证体系,不仅有人脸识别、还会有指纹识别、虹膜识别和指静脉识别等。另外,红外活体检测技术也可以防范这个攻击手段,红外光和可见光相比有很强的特性,照射在材质表面的反射特性不同,真实人脸和纸张、屏幕、立体面具的反射特性非常不同,红外成像也十分不同,这样的红外活体检测也会有效的把立体面具攻击防御掉。

  4、静默活体检测

  随机动作人脸活体检测有着很高的安全性,但是按照指示让用户去做动作比较死板,对用户来说体验不是最好的。针对用户体验要求提高的要求,又出现了一种静默活体检测技术。不需要用户做任何动作,只需要自然正对摄像头三、四秒钟,就可以完成整个检测过程。真实的人脸和照片相比,即使不刻意做动作,也会有微表情存在的,比如眼皮、眼球的律动眨眼、嘴唇以及周边面颊的伸缩等利用这些特征就可以进行有效防范了。

  新技术的诞生总是伴随着各种质疑,经得起磨砺方能修成正果。有人说,攻击人脸识别技术的成本下降了,不法分子犯罪的成本更低了,但我们对其研发的投入却是不断增加的,活体检测技术的精进也是无可置疑的。