Разпознаване на лице

Какво е Anti-Spoofing и неговите техники за откриване на живост при разпознаване на лица?

Разпознаването на лица се превърна в ключов стълб на настоящите системи за сигурност при удостоверяване на смартфони, банкиране и наблюдение. Въпреки това, с нарастващото приложение на разпознаването на лица, вероятността от измамни атаки нараства, при което измамниците използват изкуствени биометрични данни, за да заобиколят системите за разпознаване на лица. Технологиите против измама се очертаха като най-ефективното средство за справяне с този проблем, като гарантират, че само живо човешко същество може да премине през защитената система.

Значението на Face Anti-Spoofing

Анти-спуфингът на лица се отнася до методите за откриване и блокиране на опити за примамване на системи за визуално разпознаване да приемат снимки, видеоклипове или маски като доказателство за самоличност от приложения за Android/Windows или в игри. С бързо нарастващото използване на системи за разпознаване на лица за проверка на самоличността, оторизация на плащания и обществена безопасност, това става все по-важно.

заверка

Отключване на смартфони или влизане в банкови приложения.

Платежни системи

Сигурно разрешаване на транзакции.

наблюдение

Наблюдавайте обществените зони.

Въпреки това, с разпространението на разпознаването на лица, престъпниците са се фокусирали върху тези системи. Това се превръща в основен риск, тъй като нападателите могат да представят фалшиви биометрични проби, известни като презентационни атаки, по време на опит за измама на системата. Може да последват възможности за кражба на самоличност, финансови измами или застрашаване на чувствителни области като здравеопазване или граничен контрол.

Откриването на живост се очертава като ключово решение на тези предизвикателства. Като проверява дали входът идва от жив човек, а не от статично или предварително записано представяне, откриването на живост добавя съществено ниво на сигурност към системите за разпознаване на лица. 

Разбиране на презентационните атаки

Презентационните атаки включват опити за измама на биометричните системи чрез фалшиви входове. Тези атаки експлоатират уязвимости в традиционните системи за разпознаване на лица, които се фокусират единствено върху съпоставяне на функции, без да проверяват живостта.

Видове презентационни атаки

Ето някои от най-често срещаните типове презентационни атаки:

Печатни атаки

Те включват използване на снимки с висока разделителна способност на човек, за да се заблуди системата. Често тези отпечатъци са ламинирани или текстурирани, за да наподобяват свойствата на кожата.

Повторете атаки
Повторни атаки

При този метод някои предварително записани видео или цифрови изображения се показват на екрани, за да се представят за някого.

Атаки с маска

Тези атаки използват 3D маски, направени от материали като силикон или латекс, за да възпроизведат контурите на лицето.

Някои примери от реалния свят демонстрират проблемите, които създават тези атаки:

  • През 2023 г. измамниците използваха отпечатани снимки, за да заобиколят порталите за социални помощи, където нямаше дълбочинно наблюдение за измерване на присъствието на човек.
  • В банковите системи атаките за повторение са видели предварително записано видео по време на процесите на отдалечена проверка на самоличността. 
  • Атаките с маска стават доста сложни; Европол съобщи за увеличаване на нарушенията на границите с помощта на хиперреалистични маски. 

Какво е Face Liveness Detection?

Откриването на живост е технология, която проверява дали представеното лице принадлежи на жив индивид, а не на фалшив източник. Той прави разлика между реални потребители и фалшиви входове, като анализира динамични характеристики като движение или текстура.

Основни разлики между традиционните системи за лицево разпознаване и анти-спуфинг системи

Традиционни системи за разпознаване на лица и антиспуфинг

  • Традиционното разпознаване на лица работи с лицеви черти и се опитва да ги съпостави със съхранени шаблони.
  • Системите против подправяне добавят допълнителен слой на проверка за жизненост, използвайки физиологични индикатори като мигане и техники за свойства на материала като текстура.

Техники за откриване на жизненост

Съвременните системи против спуфинг се различават една от друга по характеристиките, които използват, за да разграничат живите лица от фалшивото представяне:

Техники за откриване на жизненост

Анализ на текстурата

При този метод се откриват свойства на повърхността на лицето, за да се проверят за несъответствия, показващи доказателства за опити за подправяне. Например:

  • Отпечатаните снимки често нямат естествената текстура на човешката кожа.
  • Цифровите екрани може да показват пикселизация или неестествена гладкост.

Анализ на движението

Тези методи са за разпознаване на неволни движения, като мигане или леко накланяне на главата. Такива естествени движения трудно се възпроизвеждат с точността на статичните изображения.

Откриване на дълбочина

С технологията за отчитане на дълбочина, 3D структурата на лицето се картографира с помощта на инфрачервени сензори или структурирана светлина. Тази техника може лесно да прави разлика между плоски повърхности (като снимки) и действителни лица с дълбочина.

Времеви анализ

Времевият анализ е анализът на серийни кадри във видеото за разпознаване на несъответствия, които показват атаки на повторение през известно време. Например, трептенията или петлите на екраните могат да показват използването на цифрови дисплеи по време на опити за удостоверяване.

Подходи за дълбоко обучение

Моделите за задълбочено обучение, които могат да бъдат обучени върху големи набори от данни, обикновено класифицират входните данни с висока точност като истински или фалшиви. Например: Конволюционните невронни мрежи (CNN) анализират сложни характеристики като текстура на кожата или динамика на движение.

Предизвикателства на Face Anti-Spoofing

Разработването на по-стабилни системи против фалшифициране продължава да е изправено пред няколко предизвикателства:

Променливост на атаката

Методите за подправяне варират от изображения с ниско до високо качество до усъвършенствани deepfakes.

Променливост на околната среда

Променливостта на околната среда, като например условия на осветление и качество на устройството, може да повлияе на производителността на системата.

Демографско отклонение

Поради небалансирани набори от данни за обучение, някои ранни системи са имали тенденция да имат по-високи нива на грешки при определени етнически групи.

Липса на данни

Поради етични и логистични ограничения не могат да бъдат събрани адекватни количества разнообразни и висококачествени данни за обучение на AI системи.

Бъдещето на Face Anti-Spoofing

Нововъзникващите тенденции показват вълнуващо развитие на технологиите против фалшифициране.

  • Мултимодални подходи: Това включва сдвояване на различни биометрични данни, като лице и глас, за да се осигури допълнителна сигурност.
  • Разширени невронни мрежи: Получаване на по-добри архитектури за по-добро обобщаване в демографските групи.
  • Биометричен синтез: Интегриране на различни биометрични модалности в унифицирани системи за по-надеждна идентификация.

С прилагането на лицевото разпознаване в банкирането, здравеопазването и смарт устройствата търсенето на надеждни механизми против измама ще продължи да нараства. 

Как събирането на лицеви данни задвижва AI модели против фалшифициране

Висококачествените данни са от съществено значение за разработването на ефективни системи против измама:

  • Данните трябва да могат да се обобщават за останалия свят, като обхващат разнообразие от демографски и екологични условия. 
  • Ето защо анотацията е толкова важна при създаването на етикетирани набори от данни, които помагат при разграничаването на реални от фалшиви входове.

Казусът на Shaip показва най-добрите практики при събирането на данни:

Един случай проучване на Shaip разкрива важността на стабилните методи против измама. Компанията разработи набор от данни от 25,000 XNUMX видеоклипа с реални и фалшиви входове, за да обучи AI модели за откриване на живот. 

  • Наборът от данни е разработен с приноса на 12,500 XNUMX участници от пет етнически групи. 
  • Маркирането на метаданни гарантира, че условията на осветление и типовете устройства са анотирани за всеки видеоклип. 
  • Поетапното доставяне позволява извършването на проверки на качеството на всеки етап, като същевременно обхваща различни сценарии. 

Организациите, които си сътрудничат с нас, могат да улеснят по-бързото разработване на AI модели, осигурявайки висока точност и устойчивост на своите системи против измама. 

Социален дял