从金融支付,到百姓入户,人脸识别技术的应用已渗透到人们日常生活的方方面面。在为人们带来智能且便捷的同时,也守护着人们的数字资产与家中财产的安全。而一些不法分子也开始动起了歪心思,企图通过恶意手段攻破人脸识别的防线。
作为一家技术见长的国家高新技术企业,的卢深视已做好准备,建立了一套全面的安全保障机制,为技术正名,为用户而战。
1. 3D人脸识别技术自带清道夫技能
与传统2D人脸识别采集时用相机或者摄像头将三维实体投影成像为二维平面的面部照片不同,的卢深视的3D结构光相机模组具备亚毫米级的三维感知能力,可充分采集人脸完整的深度、纹理颜色、高精度几何形状、尺寸和近红外纹理等信息,然后利用深度神经网络提取目标人脸的独有特征,再通过高精准三维人脸重建技术和高精度三维人脸识别算法,对已经注册入库的合法人脸特征进行比对判别。
简单来讲,的卢深视的3D结构光方案是在人脸识别过程中重建了立体的三维人脸模型。而这个三维模型对于人眼而言无法辨识,但是对于机器而言却是信息更精准、更易懂人脸数据。提高的技术门槛、难以盗取的人脸数据信息,无形中就已经将大部分不法分子的低端攻击手段淘汰了。建立超高精度的数据模型不仅是3D人脸识别技术的优势,更是3D结构光优于双目方案的重要原因之一。
以人脸识别门锁为例,凭借一张二维照片骗开门的套路,在搭载了的卢深视3D结构光解决方案的产品面前完全行不通。照片无法攻破3D结构光防守的大门,那么三维高仿真的面具和头部模型就可以吗?
的卢深视的方案从活体检测、人脸识别两道防线抵御恶意定向攻击。不同于市面上采用的二维面部识别,辅以深度信息活体检测的“2.5D”方案,的卢深视方案的两道防线均采用了三维视觉技术——三维活体检测判定是否为活体真人,三维人脸识别在利用二维纹理图像之外还会综合人脸的深度几何信息进行识别判定。只有三个条件同时满足,才算完成识别判定:
而无论面具还是头模,在条件一即会被算法拒绝。
2. 常态化的红蓝对抗演练
在信息安全的战场上,攻与守的较量从未停止。找到所有敌人,再一一消灭,“无敌”由此而生。
的卢深视专门成立了红蓝对抗测试部门,建立了常态化的红蓝对抗演练机制,旨在“左右互搏”中对自身的技术方案不断验证、完善。只要守方走在攻方前面,就总能掌握先机,见招拆招。
的卢深视对市面上主流品牌、不同型号(包括不限于采用了的卢深视方案)的产品进行攻防测试研究,再将演练优化的结果反哺到的卢深视方案。基于不同材质、不同手段的攻击测试,的卢深视将人脸识别潜在风险及攻击手段剖析:
此外,的卢深视制定了特殊情况的应急机制。如若在红蓝演练等过程中发现问题,将迅速成立应急响应小组,拉齐公司资源,以最快的速度解决问题,并通过OTA将算法和应用程序升级,把安全隐患拦截在实验室里,从而保证产品端的持续安全无忧。
3. 三维视觉全栈技术工程化平台
的卢深视在合肥高新区建成的三维视觉全栈技术工程化平台实验室(一期),该工程化平台是国内首个将“光、机、电、软”四部分统筹起来的视觉平台,通过连接前沿技术与产业落地的模式,用于产品研发过程中的设计仿真、原型验证以及各种测试,能够迅速形成系统经验,对元宇宙、汽车出行、智能家居、金融支付等多个千亿市场实现技术输出。
的卢深视工程实验平台——太阳光模拟系统可满足AM1.5G 太阳光光谱 Class A等级,与常规自然太阳光谱一致。在产品开发过程中,保障产品的识别效率和体验是的卢深视的重要使命,这便要求在设计阶段完成不同光照条件的仿真测试。业界一般采用的是完全依赖天气的实际环境采集,而不可控的采集周期往往会产生更高的采集成本。而太阳光模拟系统覆盖正常光照、侧光、逆光、顺光,以及全天时、全天候的光照仿真。为研发验证及项目交期提供保证。
的卢深视工程实验平台——生物攻防测试系统则可模拟不同材质、不同头模、不同角度、不同距离的生物攻防,通过多维度的攻击排列组合,不断构建新的攻击场景,持续完善攻防效果。
的卢深视工程试验平台——非成像光学评估系统集成了光学和电学测试,可用于模组评估,亦可用于相关器件认证,兼容多种3D方案,并可将算法指标拆分到单一器件上,便于建立技术标准和认证制度,形成技术壁垒。
的卢深视工程试验平台的各个系统不是孤立存在的,基于不同系统的搭配使用,可创造出更多样的验证条件,这也是的卢深视方案/产品高适配性的保证。
4. 轮番挑战全球检验标准认证
的卢深视不断挑战国内外最新、最严苛的检验标准,以驱动技术的完善精进,进而确保产品方案始终可以抵御时下各种安全威胁:
●的卢深视以谷歌生物识别安全协议为验证标准,在错误接受率(FAR)基础上,额外引入欺骗接受率(SAR)指标,加强衡量人脸识别的安全性。FAR用于衡量随机目标在进行人脸识别时被错误识别为其它人脸的概率,但无法提供足够信息评估模型抵御定向攻击的效果;SAR用于衡量面对针对性的使用高度相似、仿真的手段,成功进行定向欺骗攻击的概率。的卢深视在SAR测试中达到低于百万分之一的结果,充分证明其人脸识别技术在抵御专业攻击者时的实力。
●的卢深视自主研发的3D高精度结构光相机及3D人脸识别算法连续多次通过BCTC权威技术认证,获得人脸识别技术检测(活体检测)增强级认证,达到国家认证的金融支付增强级安全标准。面对二维/三维假体攻击,识别正确率高达99.995%,指标高于增强级标准(99.9%)一个数量级,更加有效地拦截多种角度、光线、距离、姿态及材质的二维图像与三维头模攻击。
●的卢深视产品多次获得国检中心测评认证,并在国家工业信息安全发展研究中心AI国检中心发布的《人脸识别系统安全评测研究报告》中,成为首批通过人脸识别系统安全测评的企业之一。
5. 标准规范量产落地
标准的制定为行业提供指导与秩序,可以避免行业内的无序竞争,淘汰不符合标准的参与者,为行业清浊明向。行业参与者遵循标准的指引,劲儿往一处使,才能保证产品质量,建立健康发展的行业环境。标准的专业性与权威性注定了并非所有企业都具备参与标准制定的条件,只有在行业内口碑好、技术佳、有责任担当的领先企业,才有资格参与标准的定制。
就像华为参与的5G标准、阿里制定的Java标准等,关系到重要个人信息的人脸识别技术在广泛的应用中更需要标准来规范行业。近年来,人脸识别技术凭借智能性、便捷性在各个领域应用推广。技术在各应用领域的初探期快速迭代革新,不可避免导致技术差异带来的的产品差异。
的卢深视深知作为技术厂商的社会责任,积极参与了多项国家标准、行业标准、团体标准的编制。
此外,的卢深视制定出一套行之有效的人脸识别系统防御攻击评测的企业标准,该标准吸收了业内相关权威评测机构的经验,并基于的卢深视多年的行业积累和经验进行了大幅度扩充,在的卢深视三维视觉全栈技术工程化平台对产品进行全面检测,只有过检产品才能发布上市。
一系列的内外兼修,正是的卢深视技术自信的来源。面对当下的安全问题,的卢深视已一一战胜。同时,飞奔的的卢不会止步于此,已做好准备迎接未来的安全新挑战。