無論是活體檢測,還是使用打印照片、翻拍屏幕照、視頻以及紙質面具,仿造人臉和動作等,阿里安全獲FIDO權威認證的實人認證技術均能識別真假。尤其在特制高仿人皮面具和3D打印面具攻擊項目安全性檢測上,雖然FIDO尚沒有相關測試項目,但阿里的活體檢測系統和技術同樣可以做出安全防范。
阿里實人認證技術通過國際權威聯盟FIDO認證,阿里因此成為國內首家通過該認證的公司
阿里安全技術獲國際權威認證
作為國際知名產業聯盟標準組織,FIDO對阿里此次認證水平和測試對象的性能指標等都提出了非常高的要求。如在人臉辨識項目中,FIDO要求整個產品的誤識別率(FAR)要小于0.01%,以此保障識別的安全性,如1萬個測試對象故意刷臉攻擊某個用戶人臉,每人嘗試刷臉至少5次,僅允許1次被誤識別為此用戶。FIDO還要求錯誤拒絕率(FRR)必須小于3%,以保障用戶體驗,即用戶本人刷臉100次,必須保證至少97次能通過。
阿里安全圖靈實驗室資深算法專家覺奧指出,FIDO測試難度高的原因還在于,與能獲得合格測試照片的“算法級測試”不同的是,FIDO是基于真實產品的“產品級測試”。實際應用中,用戶未必會按產品指定動作或規范操作,這些都會影響FIDO測試的最終性能指標,因此,用戶和環境的不確定性都對人臉識別的辨識和活體檢測穩定性,提出了更高要求。
在亞太地區首家FIDO聯盟認證的全資質檢測實驗室BCTC的檢測中,不管是人臉辨識還是活體檢測項目,阿里新一代安全架構核心技術——實人認證技術均以優異成績通過了FIDO的測試,覺奧對此感到興奮。他介紹,不久前,阿里安全推出的人臉識別安全技術方案還獲得了美國專利局授權。根據該專利方案,只需通過光影和手機位置變化,就可以有效防范此前業界技術難以解決的3D人臉面具等攻擊。
人臉識別技術應用推廣值得信任
阿里安全圖靈實驗室負責人薛暉則表示:“希望大家能相信實人認證技術的安全性,阿里通過權威認證就能體現這一點。”
目前,通過FIDO聯盟權威認證的阿里實人認證技術在服務阿里經濟體業務時,也在通過實人認證產品賦能外部客戶,助力數字新基建建設。依托業內領先的生物識別、證件OCR識別和人工智能等技術,阿里實人認證產品可對信息真實性進行核驗,解決了行業內大量對信息核實的需求,并廣泛應用于出行、社交、游戲、O2O、教育、直播等領域。