随着人脸识别技术的发展,“刷脸”已成为生活中不可或缺的一部分,从线上购物、交通出行、政务服务、移动金融等,都可以通过“刷脸”认证实现快捷办理。但人脸识别技术也是一把双刃剑,在极大提高生产效率的同时,也将带来被仿冒、拦截、篡改、泄露等一系列风险。因此,保障人脸识别“活体检测”和人脸信息传输的安全性就成了人脸识别产品在落地过程中不可或缺的核心技术。
中盾安信与百度、蚂蚁区块链、海鑫智圣三家厂商开展技术合作,对市面上存在的人脸识别技术风险进行充分讨论及研究,创新现有“云+端”服务模式,推出基于CTID可信签名的“云+端”活体检测产品(以下简称“云+端”活体检测产品)。产品应用过程中,厂商负责活体检测实现和活体检测环境安全,CTID平台负责人像照片防篡改和人脸核验。“云+端”活体检测产品助力实人认证业务从发起、传输、检测到最终获取结果实现全链路安全的完整闭环。
“云+端”双重验证
“云+端”活体检测产品通过前端SDK对非活体对象进行有效甄别,如照片、视频、3D模具等,并利用高性能算法采集高质量活体图像帧对其加密,有效防止数据包在传输中被篡改,通过网络传输传至云端进行解密并进行二次检测,形成云+端的高安全活体验证的解决方案。同时,产品支持抵御篡改、重放攻击,有效保障数据和通信安全、交互安全、代码和组件安全等。
支持多种检测方式
“云+端”活体检测产品包含动作活体检测、静默活体检测、3D活体检测、红外活体检测等多种防范攻击的活体检测方式供用户选择,支持android、IOS系统,可应用于APP登录、业务查询、业务授权等各类移动端实人认证场景,实现不同场景的多类型活体业务应用。
国产签名算法
“云+端”活体检测产品采用权威的数字证书,支持国产签名算法SM2,符合《电子签名法》,对云端照片进行签名,可实现毫秒级响应,满足业务场景需求。同时,通过可信传输链路传至CTID平台进行验签,确保人像照片的防篡改。
配合厂商特有的活体检测优势和CTID权威、安全的人身信息保护优势,产品在准确率、速度、安全性上取得了重大突破。本产品将与CTID已有实人认证产品互为支撑,相互依赖,共同保证实人认证业务的“可信、安全、便捷”,进一步保障实人认证业务全链路安全可信。有效防范黑产团伙在实人认证过程中对照片的篡改攻击行为,对于维护政务、金融、互联网业务秩序,防范各行业实人认证业务风险,强化可信实人认证服务安全要求有重大意义。
作为国内权威的可信数字身份解决方案服务商,中盾安信自成立之初就一直以中国社会信用体系建设和居民身份信息隐私安全为己任,时刻关注各行业、各场景应用下的个人信息隐私保护需求。面对人脸识别应用的广阔领域,中盾安信不懈探索,以更加开放的姿态,携手更多厂商展开生态合作,共同打造“安全、可靠、可信”的人脸识别共赢生态圈,以可信数字身份技术推动人工智能技术安全发展,为网络空间安全和百姓个人身份信息安全保驾护航!