隨著人工智能視覺技術的迅速發展,“刷臉”遠程實名認證因其核驗流程快捷,用戶體驗良好的優點被各行業所接受和應用,在銀行開戶、手機辦卡、社交直播、電商用戶認證等業務環節中隨處可見,且往往與企業業務安全及用戶信息安全密切相關。正因如此,有不法黑產分子在利益的驅使下,利用各種手段對遠程人臉實名認證環節進行攻擊,包括偽造圖片、視頻、3D面具等二維/三維活體層面的攻擊,以及定制ROM、設備注入等系統層面的攻擊手段,讓企業防不勝防,造成巨大資金及名譽損失,“刷臉”實名認證業務環節的安全性面臨愈發嚴峻的考驗。
圖:常見活體攻擊類型
圖:視頻替換攻擊
2020年底以來,國家有關網絡信息安全審查部門陸續針對企業人臉實名認證業務環節中可能面臨的風險漏洞進行了抽查與通知,并提出相應整改要求,企業亟需對自身實名認證業務環節的安全能力進行自查與加固升級。但面臨市面上能力參差不齊的人臉實名認證服務,如何選擇兼顧方案安全性、數據全面性、接入便利性以及用戶體驗性的服務,企業很難決斷。
百度智能云人臉活體檢測系統安全能力獲公安部一所首批認證
活體檢測一直是人臉實名認證行業攻關的重點和難點,對算法及技術的要求極高。市場也亟需權威、可靠、易用、便捷的活體檢測服務為業務及用戶信息安全提供保障。
百度人臉活體檢測系統致力于向企業及用戶提供權威、安全的人臉實名認證服務,讓用戶體驗快速、便捷的人臉身份核驗流程。百度委托公安部安全與警用電子產品質量檢測中心對百度人臉活體檢測系統V2.0進行了安全測試,經過6類16個項目的測試,檢驗內容結果均符合判定依據的相關要求,成為首批通過安全檢測企業之一!
在測試過程中,百度人臉活體檢測系統V2.0對二維防假體攻擊(包括打印照片攻擊、靜態屏幕攻擊和靜態視頻攻擊)、三維防假體攻擊(包括頭套、面具、頭模)拒絕率均表現優異。在2500次二維假體攻擊檢測中,被誤認為活體的攻擊次數為0;而在248次三維假體攻擊檢測中,被誤認為活體的攻擊次數也為0,全部被成功攔截。檢測結果均符合GA/T 1723.4-2020居民身份網絡認證認證服務-人臉圖像采集控件技術要求,通過公安部安全與警用電子產品質量檢測中心的測試。
百度智能云人臉實名認證解決方案活體檢測能力大揭秘
目前,百度大腦人臉識別已提供多達10類的離線/在線活體檢測能力,包括在線圖片、視頻、語音、動作以及創新的炫瞳活體等活體檢測方式,全面支持APP/H5/小程序場景。其中,炫瞳活體技術在傳統面部反光方式的基礎上,加入了對瞳孔反光信息的采集,結合弱配合式的動作核驗,讓用戶體驗更加便利且安全。與此同時,在H5場景下已支持實時活體檢測能力,無需用戶錄制視頻并上傳,在前端即可實時完成活體校驗流程,進一步降低用戶操作成本,優化使用體驗。
百度智能云人臉實名認證解決方案已具備炫瞳活體及實時檢測活體能力,結合端云結合式防人臉圖片繞過方案及大數據風控能力,全面感知攻擊風險、保障數據傳輸安全。企業可以根據自身業務需求選擇適合的活體檢測方案應用于各類人臉識別場景,諸如保險投保身份核驗、游戲用戶實名防沉迷、運營商實名制開卡,視頻直播及打賞權限開通等各種業務中。
“刷臉”應用的普及不斷促進技術的快速革新,百度智能云基于百度大腦領先的AI技術,為各行業智能化應用打造了高安全性、高通過率、高易用性的遠程實名認證解決方案,加速人工智能視覺技術廣泛應用的進程的同時,為企業風控安全與用戶個人信息安全保駕護航。