Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >“假脸”也能解锁手机怎么办?基于DNN的反欺骗机制

“假脸”也能解锁手机怎么办?基于DNN的反欺骗机制

作者头像
AiTechYun
发布于 2018-03-27 07:26:26
发布于 2018-03-27 07:26:26
7600
举报
文章被收录于专栏:ATYUN订阅号ATYUN订阅号

AiTechYun

编辑:xiaoshan.xiang

想象一下,只需要用你的脸对准摄像头,不需要指纹扫描或触摸,就能解锁手机。它只会在没有任何用户干预的情况下自动并且完美地工作。难道不令人感到不可思议吗?

这样的设想已经实现了。它叫做iPhone X,你可能已经在用它了。但是:使用人脸识别作为用户身份验证的潜力要比这个大得多!在不远的将来,我们希望通过展示我们独特的面部特征能够租一辆车,签署法律文件或者来做其他的事情。

我们已经开始看到一些需要ID验证的服务(比如银行和其他类型的事务系统)。在这种情况下,提供的法律数据是交叉检查的,将文件上的ID和人脸图像与所有者的脸相比较。然而,像大多数新技术一样,它引入了新的漏洞。而最常见的欺骗面部识别机制的方法之一就是“假脸”攻击。

欺骗攻击是试图通过使用照片、视频或不同的照片替代授权人的面部来获取其他人的特权或访问权限。我想到了一些攻击的例子:

  • 输出攻击:攻击者使用某人的照片。图像在数字设备上输出或显示。
  • 回放/视频攻击:一种更复杂的欺骗系统的方法,通常需要一个受害者面部的循环视频。与拿着别人的照片相比,这种方法可以确保人们的行为和面部表情看起来更“自然”。
  • 3D掩码攻击:在这种类型的攻击中,使用掩码作为欺骗的工具。这是一种比播放一段视频更复杂的攻击。除了自然的面部表情外,它还能通过各种方式来欺骗一些额外的保护措施,比如深度传感器。

欺骗检测方法

某种安全形式应该成为所有人脸识别系统的标准。有许多不同的方法来应对这一挑战。反欺骗机制的最流行的最先进的解决方案包括:

  • 人脸活性检测:一种对“活着”的测试脸进行分析的机制。这通常是通过检查眼球运动来

完成的,比如眨眼和面部运动。

  • 环境信息技术:通过对图像周围环境的调查,我们可以在扫描区域中检测是否有数码设备或照片纸。
  • 纹理分析:输入图像的小纹理部分被探测,以找到欺骗和真实图像的模式。
  • 用户交互:通过让用户执行一个动作(头向左/右,微笑,眨眼),机器可以检测出动作是否以一种类似于人类互动的自然方式进行。

在最新的硬件迭代中,苹果公司引进了先进的深度制图技术和3D感应技术,这使得欺骗检测具有了前所未有的准确性。然而,由于这种高端硬件在不久的将来将无法在大多数消费设备上使用,我们认为用现有的2D摄像头来对可能出现的问题进行双重处理是有意义的。

事实上,在我们的研究和实施过程中,我们发现可以用中等质量的2D摄像机来实现极高水平的实时欺骗检测。秘诀就是使用自定义神经网络的深度学习解决方案。

我们通过对现有的、有记录的方法进行交叉检查来验证我们的方法。

交叉检查1:图像质量评估

该解决方案是基于对原始图像与高斯滤波处理的图像进行比较。《基于一般图像质量评估的面部反欺骗》这篇论文的作者证明了假图像与真实图像之间的区别,并且可以自动将其检测出来。为了做到这一点,我们选择了14个受欢迎的图像质量特征,如:均方差、平均误差或边界总长度/角度误差。下一步是将它们发送给分类器,以确定它是是“真”脸或“假”脸。

论文地址:http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.646.2807&rep=rep1&type=pdf

图1 IQA分类过程:将图像转换成灰度,使用高斯滤波器,从原始图像和滤波图像之间提取14个特征,将特征传递给分类器。

交叉检查2:图像失真分析

四种不同的特征(镜面反射、模糊强度、颜色矩和颜色多样性)被用于分类。分类器是用多个模型构建的,每个模型都针对不同类型的欺骗攻击向量进行训练。

图2 IDA分类过程流:提取4个失真特征,将其传递给分类器组,将结果传递给欺骗/不欺骗决策分类器。

最后的方法:深度神经网络模型

这是基于CNN(卷积神经网络,这是图像分析中最流行的神经网络)建立的模型。将一张人脸的裁剪图像传送到神经网络中,然后通过神经层进行处理,以将其分类为真/假。

图3 DNN分类过程:将人脸图像传送到CNN。

训练系统

上述所有解决方案都包含需要监督学习才能返回正确结果的模型。训练集是利用站在摄像机前面或者利用手持设备的人们的图像构建的。所有的脸都被分成两组:真的和假的。这些图像是由一种中等分辨率的8MP相机拍摄的,这是一种很受欢迎的工业应用模型。这三种方法都使用相同的训练集。

训练集的示例

比较结果

对于性能测量,我们使用了简单的精度,查全率(recall)和f1评分。三个实验的结果如下表所示。

精度和性能总结

欺骗的示例

总结

目前,最先进的解决方案只适用于2D回放/视频攻击。为了增加对更多类型攻击的抗性,可以通过使用纸质攻击示例扩展训练数据来调整DNN模型。另外,3D欺骗的尝试可以通过额外的传感器来处理(例如深度传感器)。

安全问题是一个不断发展的问题,因为一旦新的保护方法被引入,攻击者就会不断寻找新的方法来破坏系统。但我们认为,我们独特的方法已经适用于所有涉及自动(或半自动)KYC验证的过程,以减少虚假账户的数量,或减少所需的手动劳动(最终验证)的数量。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 ATYUN订阅号 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
AI版007恐怖上演!间谍用GAN生成假头像,大肆网钓政客大V
自DeepFakes技术诞生以来,造假脸、假视频的恶搞消息不断,而基于GAN的相关技术让这种恶搞“更上一层楼”——真人?假人?傻傻分不清。
新智元
2019/06/19
9110
AI版007恐怖上演!间谍用GAN生成假头像,大肆网钓政客大V
AI换脸以假乱真!蚂蚁数科发布反DeepFake产品,还设百万奖金池邀请黑客找bug
ZOLOZ Deeper,蚂蚁数科ZOLOZ出品。我们日常的支付宝刷脸支付,正是依托于他们技术支撑。
量子位
2024/04/17
1710
AI换脸以假乱真!蚂蚁数科发布反DeepFake产品,还设百万奖金池邀请黑客找bug
VoxAtnNet | 手机面部生物识别系统的新型3D呈现攻击检测算法!
面部生物识别是智能手机应用中需要安全可靠认证的主要构建块。智能手机应用包括解锁手机、下载应用程序、银行交易和金融应用程序。面部生物识别的广泛采用可以归因于其在智能手机应用中所需的高度精确性能和可用性。面部生物识别的普及导致截至2019年部署了超过9600万部智能手机,预计到2024年将增长到8亿部智能手机[1]。
AIGC 先锋科技
2024/07/08
1550
VoxAtnNet  |  手机面部生物识别系统的新型3D呈现攻击检测算法!
2020年13篇人脸算法综述,全部安排上
我们对2020年全部计算机视觉综述论文进行了分方向梳理,本文为人脸识别方向,包括人脸识别、检测、面部反欺骗、3D人脸重建、deepfake等方向。
AI算法与图像处理
2021/02/22
1.4K0
2020年13篇人脸算法综述,全部安排上
使用深度学习实现iPhone X的FaceID
AiTechYun 编辑:yuxiangyu 新款iPhone X最热门功能之一就是新的解锁方法:FaceID。由于创建了无边框手机,苹果不得不开发一种能简单快捷的解锁手机的新方法。不同于一些竞争对手
AiTechYun
2018/03/27
1.5K0
使用深度学习实现iPhone X的FaceID
反人脸识别技术概述
为了对抗未经授权的人脸识别行为,反人脸识别工具应运而生。这些工具针对人脸识别系统的不同组成部分,包括数据收集、模型训练和实时识别等方面,旨在防止未经授权的人脸识别。尽管大多数工具仍处于实验原型阶段,但其中一些工具已经发布了公共软件版本,并受到了广泛媒体关注,例如Fawkes、LowKey和CV Dazzle等。这些反识别工具在技术方面存在很大差异,并且针对人脸识别系统的不同工作阶段提供解决方案。为了更好地了解这些工具的特点、突显性能权衡、并确定未来的发展方向,有必要对这些工具进行综合分析和研究。
FB客服
2023/08/08
9050
反人脸识别技术概述
小米刚出的刷脸手机Note 3,刷的是便捷还是危险?
今天,也就是 2017 年 9 月 11 日,小米发布了两款手机产品 Note 3 和 MIX 2, 其中,Note 3推出了一项新功能,人脸解锁。 以后,请忘掉密码,忘掉指纹,欢迎走进看脸的时代。 首先,来看看小米 MIX 2 和 Note 3: 小米 Note 3 其实就是大屏版的小米 6,屏幕尺寸升级为 5.5 英寸,处理器则降级为高通骁龙 660 。后置摄像头的配置与小米 6 相同,依旧是 1200 万像素的广角镜头 + 1200 万像素的长焦镜头,前置摄像头则升级到了 1600 万像素,2μm
AI科技大本营
2018/04/26
1.4K0
小米刚出的刷脸手机Note 3,刷的是便捷还是危险?
向「假脸」说 No:用OpenCV搭建活体检测器
这样的用户可能会拿到另一个人的照片。甚至可能他们的手机上就有其他人的照片或视频,他们可以用这样的照片或视频来欺骗识别人脸的相机(就像本文开头的图片那样)。
机器之心
2019/04/29
1.6K0
向「假脸」说 No:用OpenCV搭建活体检测器
破局“眼见为假”: 谁在磨砺刺破Deepfakes之剑?
自从摄影术发明的那一刻起,人们便开始孜孜不倦地进行着技术改造。在今天,没有一家手机厂商不在追求更多的摄像头、更高的像素、更先进的成像算法,似乎只为追求一张更逼真的影像。
脑极体
2020/02/25
1.1K0
人脸识别长篇研究
人脸识别(Face Recognition)是一种依据人的面部特征(如统计或几何特征等),自动进行身份识别的一种生物识别技术,又称为面像识别、人像识别、相貌识别、面孔识别、面部识别等。通常我们所说的人脸识别是基于光学人脸图像的身份识别与验证的简称。
放飞人夜
2018/05/04
6.3K11
人脸识别长篇研究
如何用Python实现iPhone X的人脸解锁功能?
翻译 | AI科技大本营(公众号ID:rgznai100) 参与 | 林椿眄 编辑 | 费棋 FaceID 是新款 iPhone X 最受欢迎的功能之一,它取代 TouchID 成为了最前沿的解锁方式。 一些苹果的竞争对手们还在继续沿用着传统的指纹解锁方式,FaceID 解锁方式显然是革命性的:扫你一眼,手机自动解锁。 为了实现 FaceID 技术,苹果采用了先进而小巧的前置深度相机,这使得 iPhone X 能创建用户脸部的 3D 映射。此外,它还引入了红外相机来捕捉用户脸部图片,它拍摄到的图片对外界
AI科技大本营
2018/04/26
1.8K0
如何用Python实现iPhone X的人脸解锁功能?
今日 Paper | 协作蒸馏;攻击即防御;人脸表示;3D-CariGAN等
论文名称:Collaborative Distillation for Ultra-Resolution Universal Style Transfer
AI科技评论
2020/04/14
7280
今日 Paper | 协作蒸馏;攻击即防御;人脸表示;3D-CariGAN等
对不起,阿里投资的AI公司证明:刷脸支付防不住3D面具
最新消息,针对3D人脸面具攻破刷脸支付,支付宝和微信均已给出回应:遭遇盗刷,全额赔付。
量子位
2019/12/20
7360
对不起,阿里投资的AI公司证明:刷脸支付防不住3D面具
AI假脸王生成!新一代GAN攻破几乎所有人脸识别系统,胜率95%
2015年,现任教皇方济各 (Pope Francis) 访美,他是首次对美国进行正式访问的教皇,还将主持在美国领土上的首次封圣,并在国会发表演讲。时任美国总统和副总统的奥巴马及拜登,分别携各自的夫人,一起在美国安德鲁斯空军基地 (Andrews Air Force Base,也是总统机队“空军一号”的驻地) 迎接了教皇专机的降临。
新智元
2019/01/03
1.4K0
【人脸识别终结者】多伦多大学反人脸识别,身份欺骗成功率达99.5%
新智元报道 来源:eurekalert.org 编辑:肖琴 【新智元导读】多伦多大学研究人员设计新算法,通过动态地干扰人脸识别工具来保护用户的隐私。结果表明,他们的系统可以将原本可检测到的人脸比例
新智元
2018/06/22
1.3K0
从假脸到假新闻,你怎样逃出“AI楚门的世界”?
导读:曾几何时,你是否会对这个世界产生怀疑:我到底生活在一个怎样的世界?它到底是真实的,还是一个受人控制虚假的世界?有人可能会奇怪,为什么会有这种想法,但是如果你看过《楚门的世界》,你大概就会理解了。
IT阅读排行榜
2019/04/24
8690
从假脸到假新闻,你怎样逃出“AI楚门的世界”?
人脸到底是怎样识别的
人脸识别技术原理简单来讲主要是三大步骤:一是建立一个包含大批量人脸图像的数据库,二是通过各种方式来获得当前要进行识别的目标人脸图像,三是将目标人脸图像与数据库中既有的人脸图像进行比对和筛选。根据人脸识别技术原理具体实施起来的技术流程则主要包含以下四个部分,即人脸图像的采集与预处理、人脸检测、人脸特征提取、人脸识别和活体鉴别。
刘盼
2018/12/28
2.8K0
人脸到底是怎样识别的
从看脸到读心:深度理解人的视觉技术走到哪了?
随着人脸识别为代表的“看脸”技术已经逐渐走向成熟,越来越多的科学家正在攻克这个难题。利用AI算法,捕捉面部特征所承载的多维信息,分析推断一个人精神状况,从人工智能的角度就变成了输入表情,输出性格、情绪、心理活动的“函数”映射问题。其中输入的特征可以是微表情,也可以是视线等;输出结果可以是喜怒哀乐等情绪。
AI科技评论
2020/05/25
9370
多模态PCANet:一种高精度、低复杂度的鲁棒3D活体检测方案
当下正值新冠肺炎(COVID-19)肆虐全球之际,戴口罩成为了全民阻断病毒传播的最佳方式。然而在人脸部分遮挡或恶劣光照条件下,用户人脸识别或人脸认证的合法访问常常提示活体检测失败,甚至根本检测不到人脸。这是由于目前基于RGB等2D空间的主流活体检测方案未考虑光照、遮挡等干扰因素对于检测的影响,而且存在计算量大的缺点。而数迹智能团队研发的3D SmartToF活体检测方案则可以有效解决此问题。那么什么是活体检测?什么又是3D活体检测?以及怎么实现恶劣环境(如人脸遮挡、恶劣光照等)与人脸多姿态变化(如侧脸、表情等)应用场景下的活体检测呢?本文将会围绕这些问题,介绍数迹智能的最新成果——基于ToF的3D活体检测算法。
3D视觉工坊
2020/11/11
1.5K0
多模态PCANet:一种高精度、低复杂度的鲁棒3D活体检测方案
腾讯AI大迈步!58篇论文入选CVPR 2019,超去往年总和
今年CVPR入选论文已公布,全球共有5165篇投稿,1299篇收录,同比去年增长32%(2017年论文录取979篇)。
量子位
2019/04/23
9220
腾讯AI大迈步!58篇论文入选CVPR 2019,超去往年总和
推荐阅读
相关推荐
AI版007恐怖上演!间谍用GAN生成假头像,大肆网钓政客大V
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档