在昨晚的315晚會(huì)上,央視演示了用圖像處理以及視頻合成技術(shù)來攻破人臉識(shí)別的過程,人臉識(shí)別公司一夜躺槍,當(dāng)晚,曠視科技、云從科技以及商湯科技這三家專注計(jì)算機(jī)視覺的人臉識(shí)別企業(yè)便紛紛迅速做出了回應(yīng)。
“做過安全的人都知道,絕對(duì)的安全等于無限的成本。AES加密也能被很快破解,但商用的256位足夠了,花費(fèi)破解的成本比破解后的利益還大。
人臉識(shí)別在金融身份核驗(yàn)的用途上,通常是作為交叉驗(yàn)證增強(qiáng)安全性,只會(huì)比以往單用密碼更安全,并且還存在其他驗(yàn)證手段與人臉識(shí)別形成多重驗(yàn)證?!痹茝目萍既缡钦f。
今天,海鑫科金也做出了詳細(xì)的解讀。海鑫科金認(rèn)為, 假冒攻擊與活體檢測永遠(yuǎn)是處在矛與盾的攻防動(dòng)態(tài)較量過程之中,幾乎所有的人臉活體檢測算法都很難做到100%防范攻擊,應(yīng)該利用不斷更新算法提高假冒攻擊的成本(資源和時(shí)間),以及,根據(jù)已經(jīng)出現(xiàn)的攻擊類型,實(shí)時(shí)調(diào)整算法。
毋庸置疑,沒有完美的技術(shù),人臉識(shí)別存在漏洞是不爭的事實(shí),但也在不斷的發(fā)展,此次315晚會(huì)央視僅演示了眼睛與嘴唇驗(yàn)證環(huán)節(jié)頗有片面打壓之嫌。正如云從科技在這次的回應(yīng)中所說,人臉識(shí)別技術(shù)從業(yè)者不會(huì)因噎廢食,在安全技術(shù)的攻防戰(zhàn)中,從業(yè)者需要做的是把安全風(fēng)險(xiǎn)降到最低。
從目前的情況來看,無論是互聯(lián)網(wǎng)還是傳統(tǒng)行業(yè)應(yīng)用,有關(guān)身份安全的多重因素認(rèn)證方式正在成為未來的發(fā)展方向,據(jù)了解,除了傳統(tǒng)的如指紋、虹膜等生物識(shí)別方式,新興的聲紋識(shí)別能夠非常有效的結(jié)合人臉識(shí)別技術(shù),提升認(rèn)證的安全性,同時(shí),又不會(huì)降低使用的便利性。
人臉識(shí)別大家很熟悉,聲紋識(shí)別又是什么呢?
實(shí)際上,聲紋識(shí)別也是生物識(shí)別技術(shù)的一種,它的原理是通過錄音設(shè)備把聲音信號(hào)轉(zhuǎn)換成電信號(hào),再用信號(hào)處理算法提取特征,然后使用機(jī)器學(xué)習(xí)算法來識(shí)別說話人的身份。
眾所周知,每個(gè)人發(fā)音講話都是通過鼻腔、口舌、聲道、胸肺幾大器官多重配合的結(jié)果,不同人聲音的頻率、音色、語調(diào)甚至口音等特質(zhì)組成了獨(dú)特的聲紋圖譜,從而能夠?qū)崿F(xiàn)身份的認(rèn)證。
據(jù)了解,聲紋識(shí)別是人工智能安全與交互領(lǐng)域一個(gè)新興的發(fā)展方向,綜合了多學(xué)科的前沿技術(shù),完整的識(shí)別過程包含了聲學(xué)信號(hào)處理與分析、人聲檢測、聲紋特征提取、注冊聲紋以及聲紋驗(yàn)證識(shí)別等多個(gè)環(huán)節(jié),其中涉及到了多種信號(hào)處理算法和深度學(xué)習(xí)算法等核心技術(shù)。
聲紋識(shí)別+人臉識(shí)別雙重認(rèn)證的優(yōu)勢
聲紋識(shí)別屬于非接觸式的聲紋認(rèn)證技術(shù),相比其它生物識(shí)別技術(shù)更加便捷,且使用普通話筒即可完成采集,不過其最大的優(yōu)勢還在于語音內(nèi)容是可變的,幾乎無法偽造。
從央視曝光人臉識(shí)別的漏洞來看,人臉識(shí)別的圖像是固定不變的,這就給了攻擊者可趁之機(jī),即基于用戶暴露的信息來快速合成、偽造出人臉圖像;在聲紋識(shí)別系統(tǒng)中,用戶想要通過驗(yàn)證,除了聲紋匹配之外,還需讀出系統(tǒng)給出的隨機(jī)內(nèi)容,例如此刻系統(tǒng)要求用戶說出的是“2017”這四個(gè)數(shù)字,但下次識(shí)別的時(shí)候就是另外一組數(shù)字了,這是聲紋識(shí)別能夠有效抵擋攻擊的一個(gè)重要因素。
站在聲紋識(shí)別從業(yè)者角度來看,聲紋識(shí)別和人臉識(shí)別是一對(duì)天生的搭檔,二者有效的結(jié)合能夠有效抵擋當(dāng)前任何試圖攻擊活體檢測的方式。根據(jù)第三方權(quán)威機(jī)構(gòu)測試的結(jié)果,利用聲紋結(jié)合人像進(jìn)行身份注冊與驗(yàn)證,可以將造假成功(即非法入侵)的概率下降100到1000倍,而且?guī)缀醪挥绊懹脩趔w驗(yàn),這樣的提升在實(shí)際應(yīng)用中的重要性不言而喻。
央視這次在315晚會(huì)上對(duì)于人臉識(shí)別漏洞的曝光,讓用戶更加的關(guān)注整個(gè)生物特征驗(yàn)證系統(tǒng)的安全性,未來,相信聲紋識(shí)別+人臉識(shí)別的方案勢必會(huì)成為一個(gè)風(fēng)口。目前,聲紋識(shí)別還是業(yè)內(nèi)非常前沿的技術(shù),國內(nèi)外專注底層聲紋識(shí)別算法開發(fā)與應(yīng)用的企業(yè)并不多,以Nuance為代表的國外廠商已經(jīng)做出了很多有意義的嘗試,在國內(nèi),SpeakIn是一家新興的專注于聲紋識(shí)別算法研發(fā)的創(chuàng)業(yè)團(tuán)隊(duì),這家公司成立于2015年,并且于近期完成了A輪融資。
SpeakIn的核心成員主要來自哈佛大學(xué)、麻省理工、香港科技大學(xué)以及微軟亞洲研究院等國內(nèi)外領(lǐng)先的大學(xué)以及研究機(jī)構(gòu)。SpeakIn還向透露,他們研發(fā)的聲紋識(shí)別技術(shù)已經(jīng)在公安、金融以及智能硬件領(lǐng)域?qū)崿F(xiàn)了非常有代表性的應(yīng)用。