“人臉識別”解鎖,到底安全不安全

有句話叫做“沒有人兩眼之間的距離是一樣的”。在武俠小說中,高手可以透過兩眼之間的距離,識破他人的易容術。在現實生活中,手機可以透過檢索你的面部,識別手機前的人是不是你。人的面部資訊,如同指紋、聲紋一樣,具有極強的獨特性,也成為了現在的常用解鎖方式之一。

但最近CCTV4頻道報道了一個新聞,戴上根據人的面部資訊3D列印的面具,可以直接人臉解鎖他人的手機。這不禁讓大家在享受高科技帶來的便利的同時,產生了深深的疑惑:

現在的人臉識別系統,真的安全嗎?

“人臉識別”解鎖,到底安全不安全

(圖片來源:央視網)

人臉識別究竟是如何識別人臉的?

要探究這個問題,首先就要明白,人臉識別的原理是啥。人的面部每天都會發生變化,今天可能長了個粉刺,明天可能多了點眼袋,面部表情也會時時發生變化,牽動臉頰、眼角等部分肌肉的改變,但這些變化並不會導致手機對你“翻臉不認人”。人臉識別之所以不會受到這些因素干擾,是因為

識別的關鍵是透過對區域性“細節”資訊的充分收集,進而判斷出“整體”人臉的身份特徵。

“人臉識別”解鎖,到底安全不安全

經典68特徵識別點圖(動圖)

(圖片來源:CSDN)

上圖是經典的人臉識別的68特徵識別點圖。當手機對你進行人臉識別時,會對這些特徵點進行認證識別,從而判斷手機前的面孔是不是你本人。從這個角度看,人臉識別是在“盲人摸象”得到的細節資訊基礎上,將這些資訊收集在一起判斷人臉是不是你本人的。

為什麼這種透過區域性推斷整體的方法能有“盲人摸象”的效果呢?這是因為

雖然人的面部面板狀況等大部分資訊是會經常發生變化的,但是用於識別人臉的部分特徵點,通常是變化較小較為固定的區域,而透過大量地觀察並統計這些細微區域的視覺資訊,就可以推斷出人臉的整體特徵。

所以其實這是一個“見微知著”的過程。

“穿上馬甲”後,裝置還能認出你嗎?

化妝、戴眼鏡、換髮型,是我們平時改變個人形象的幾大方法。哪怕是很熟悉的朋友,有時候形象一變,我們也可能認不出來。那麼我們平時的“化妝、戴眼鏡”等行為,會不會對人臉識別的結果產生影響呢?

“人臉識別”解鎖,到底安全不安全

戴上眼鏡,換個髮型後,機器能否識別判若兩人的人臉呢?(圖片來源:搜狐新聞)

結合前面對人臉識別的核心方法的介紹,大家可以發現,

會不會造成影響,就在於這些行為會不會對特徵識別點造成大幅改變。

很多女生化淡妝時,仍然可以對手機進行人臉解鎖。但是畫濃妝時,就解鎖不了了。就是因為淡妝對特徵點的改變不大,而濃妝則會對特徵點產生較大的影響,以至於裝置覺得面前來了一個“全新的人”。

同樣地,對於眼鏡而言,會不會對識別產生影響的重點在於會不會擋住特徵識別點。從上面的特徵點圖也可以看出,眼鏡一戴,肯定會有特徵點被擋住。因此,絕大部分裝置,當你戴上眼鏡之後,就認不出來你了。不過,現在越來越多的裝置會提示戴眼鏡的使用者,同時錄入“戴眼鏡”和“不戴眼鏡”兩種狀態下的面部,從而解決裝置“穿上馬甲就不認識你了”的問題。

人臉識別技術安全嗎?

說了這麼多,現在的人臉識別技術,到底安不安全呢?

首先我們要明確的是,人臉識別本身就不是百分之百準確的。大家使用一些app的“刷臉支付”功能時,可能會發現,有時候app會提醒你輸入手機號碼後四位。這就是因為app的人臉識別系統無法判斷出“你到底是不是你”,所以才需要手機號碼後四位進行驗證。而傳統的手機、電腦的人臉識別解鎖,一般面對無法清楚判斷的情況時,會直接選擇不予解鎖。

但是,我們前面說過,人臉識別是基於面部的特徵點進行檢測。因此,只需將你的面部資訊完全複製,從理論上說,就可以對你的裝置進行解鎖。這就是央視新聞中提到的,將人臉資訊3D列印成面具之後,戴上面具就可以解鎖他人手機的原因。

與指紋和數字密碼這另外兩種常見解鎖方式相比,人臉識別的安全性處於中間位置。

指紋資訊由於是二維資訊,最容易洩露。此前就有透過別人露出大拇指的高畫質照片,盜取別人的指紋進行解鎖的新聞。除此之外,我們日常生活中接觸的物品,也容易留下自己的指紋痕跡。而數字密碼由於有解鎖次數限制,多次嘗試錯誤之後會自動鎖宕機器,反而在各種解鎖方式之中,顯得最為安全。

透過列印3D面具對他人的裝置進行解鎖之前,必須得到他人精確的面部資訊,而獲取他人的面部資訊,現在並不是一件容易的事情。人的面部是立體的,資訊量是三維的,不是簡單地拍一張照片就可以得到這些資訊。

不過,隨著最近技術的發展,我們越來越需要注意個人的面部資訊保安。2019年,某科技公司推出的裝置就擁有一項新的功能:使用者可以在獲取二維平面資訊的同時,測出垂直鏡頭方向的深度資訊。利用這種三維的資訊獲取方式,使用者手持裝有鐳射雷達的裝置,就可以掃描人臉的資訊。

“人臉識別”解鎖,到底安全不安全

鐳射掃描器功能(圖片來源:https://www。auto-testing。net/news/show-106359。html)

要獲得一個能夠用於製作3D面具的人臉模型,往往需要專業的掃描裝置進行多次掃描,還需要你一動不動坐著好好配合掃描過程。因此目前普通裝置掃描得到的人臉面部資訊,受限於掃描的解析度,暫時還不能滿足高精度人臉3D列印的需要。但這也提醒了我們,必須重視個人資訊的安全保護。

請大家注意,在公共場所,如果你發現有人拿著手機對著你掃來掃去的時候,請務必制止這種行為!他有可能就在盜取你的面部資訊!