close
資訊保安

中大研發 Face Flashing 人臉辨識技術 阻截欺騙攻擊

隨着智能產品普及化,對於辨識用戶身份的要求也增加不少。而人臉辨識技術雖然成本較低而且可以提供流暢的使用體驗,但亦有着容易被破解的缺點。最近中文大學工程學院開發的一個新技術,就可以改善人臉辨識的準確度,並有效防止欺騙攻擊。

現有人臉辨識技術未能有效辨識欺騙攻擊

現時人臉辨識技術雖然已經有廣泛的應用方式,不過人臉資訊很容易被不法份子取得,利用像真度高的照片、影片或者面具就可以破解其保安,欺騙識別系統。目前雖然有動態檢測技術,要求認證者作出眨眼或點頭等動作,但中間的時間差已經可以讓不法分子製作偽造影像來對付,而且過程複雜,未必可以提供安全保障。而透過發射紅外線光點去進行立體人臉掃描的方式雖然更安全,但由於需要額外的硬件配合,令成本上升不少。今次開發的新技術則是針對這些問題而開發。

使用特殊顏色組合 分析光線反射

這個名為 Face Flashing 的技術由香港中文大學信息工程學系助理教授張克環領導的系統保安研究實驗室團隊所開發,顧名思義是透過人面辨識裝置的螢幕發出不同顏色的光線,透過分析光線在人臉上的反射,分辨偽造影像,從而阻截欺騙攻擊。Face Flashing 系統會在螢幕畫面上隨機閃爍包括紅綠藍三原色的顏色光線組合,而鏡頭錄得影像後就可以實時分析人臉上的光線是否符合螢幕發出的光線特徵。

由於光線組合隨機產生而且變化快速,要準確偽造能夠欺騙系統的影像在目前的技術之下並不可能,而光線神經網絡分析算式亦能夠透過光線反射模式,偵測鏡頭前面是螢幕還是立體人臉,進一步防止利用螢幕播放偽造影像的欺騙攻擊。雖然這個技術仍然未能防止動態的立體破解方式,包括接近相同的人臉(例如雙胞胎)或者高像真矽膠面具等,但是已經把攻擊的門檻提升不少,接近紅外線光點投射技術的水平。

▲ 系統會以三個顏色通道分析光線反射,比較螢幕所發出的光線排列

無需增加硬件 方便低成本投入應用

張教授表示,Face Flashing 整個處理過程只需要 3 秒鐘,而視乎應用的環境,準確度為 97.3% 至 98.8%。他強調,這個技術除了可以帶來相當準確的活體偵測(Liveness Detection)之外,更可以支援市面上一般解像度和速度的螢幕和手機鏡頭,手機或其他裝置的廠商可以在無需增加額外配件的情況下直接採用新技術,配合人臉辨識技術使用。

這個技術的研發過程歷史一年多,已經於 2 月在美國聖地牙哥舉行的大型學術會議 The Network and Distributed System Security Symposium 上發表,目前團隊正與廠商洽談應用方案以及為技術申請專利,未來有望實際在相關產品上出現。

Tags :CUHKface detectionliveness detection
Antony Shum

The authorAntony Shum