1
本文作者: 程弢 | 2017-03-16 17:29 |
在昨晚的315晚会上,央视演示了用图像处理以及视频合成技术来攻破人脸识别的过程,人脸识别公司一夜躺枪,当晚,旷视科技、云从科技以及商汤科技这三家专注计算机视觉的人脸识别企业便纷纷迅速做出了回应。
“做过安全的人都知道,绝对的安全等于无限的成本。AES加密也能被很快破解,但商用的256位足够了,花费破解的成本比破解后的利益还大。
人脸识别在金融身份核验的用途上,通常是作为交叉验证增强安全性,只会比以往单用密码更安全,并且还存在其他验证手段与人脸识别形成多重验证。”云从科技如是说。
今天,海鑫科金也做出了详细的解读。海鑫科金认为, 假冒攻击与活体检测永远是处在矛与盾的攻防动态较量过程之中,几乎所有的人脸活体检测算法都很难做到100%防范攻击,应该利用不断更新算法提高假冒攻击的成本(资源和时间),以及,根据已经出现的攻击类型,实时调整算法。
毋庸置疑,没有完美的技术,人脸识别存在漏洞是不争的事实,但也在不断的发展,此次315晚会央视仅演示了眼睛与嘴唇验证环节颇有片面打压之嫌。正如云从科技在这次的回应中所说,人脸识别技术从业者不会因噎废食,在安全技术的攻防战中,从业者需要做的是把安全风险降到最低。
从目前的情况来看,无论是互联网还是传统行业应用,有关身份安全的多重因素认证方式正在成为未来的发展方向,雷锋网了解到,除了传统的如指纹、虹膜等生物识别方式,新兴的声纹识别能够非常有效的结合人脸识别技术,提升认证的安全性,同时,又不会降低使用的便利性。
实际上,声纹识别也是生物识别技术的一种,它的原理是通过录音设备把声音信号转换成电信号,再用信号处理算法提取特征,然后使用机器学习算法来识别说话人的身份。
众所周知,每个人发音讲话都是通过鼻腔、口舌、声道、胸肺几大器官多重配合的结果,不同人声音的频率、音色、语调甚至口音等特质组成了独特的声纹图谱,从而能够实现身份的认证。
据雷锋网了解,声纹识别是人工智能安全与交互领域一个新兴的发展方向,综合了多学科的前沿技术,完整的识别过程包含了声学信号处理与分析、人声检测、声纹特征提取、注册声纹以及声纹验证识别等多个环节,其中涉及到了多种信号处理算法和深度学习算法等核心技术。
声纹识别属于非接触式的声纹认证技术,相比其它生物识别技术更加便捷,且使用普通话筒即可完成采集,不过其最大的优势还在于语音内容是可变的,几乎无法伪造。
从央视曝光人脸识别的漏洞来看,人脸识别的图像是固定不变的,这就给了攻击者可趁之机,即基于用户暴露的信息来快速合成、伪造出人脸图像;在声纹识别系统中,用户想要通过验证,除了声纹匹配之外,还需读出系统给出的随机内容,例如此刻系统要求用户说出的是“2017”这四个数字,但下次识别的时候就是另外一组数字了,这是声纹识别能够有效抵挡攻击的一个重要因素。
站在声纹识别从业者角度来看,声纹识别和人脸识别是一对天生的搭档,二者有效的结合能够有效抵挡当前任何试图攻击活体检测的方式。根据第三方权威机构测试的结果,利用声纹结合人像进行身份注册与验证,可以将造假成功(即非法入侵)的概率下降100到1000倍,而且几乎不影响用户体验,这样的提升在实际应用中的重要性不言而喻。
央视这次在315晚会上对于人脸识别漏洞的曝光,让用户更加的关注整个生物特征验证系统的安全性,未来,相信声纹识别+人脸识别的方案势必会成为一个风口。目前,声纹识别还是业内非常前沿的技术,国内外专注底层声纹识别算法开发与应用的企业并不多,以Nuance为代表的国外厂商已经做出了很多有意义的尝试,在国内,SpeakIn是一家新兴的专注于声纹识别算法研发的创业团队,这家公司成立于2015年,并且于近期完成了A轮融资。
雷锋网还了解到,SpeakIn的核心成员主要来自哈佛大学、麻省理工、香港科技大学以及微软亚洲研究院等国内外领先的大学以及研究机构。SpeakIn还向雷锋网透露,他们研发的声纹识别技术已经在公安、金融以及智能硬件领域实现了非常有代表性的应用。
雷峰网原创文章,未经授权禁止转载。详情见转载须知。