Розпізнавання осіб

Що таке антиспуфінг і його методи для виявлення живості в розпізнаванні обличчя?

Розпізнавання облич стало ключовою опорою сучасних систем безпеки в автентифікації смартфонів, банківських операціях і стеження. Однак із збільшенням застосування розпізнавання облич зростає ймовірність атак спуфінгу, за допомогою яких самозванці використовують штучні біометричні дані, щоб обійти системи розпізнавання облич. Технології захисту від спуфінгу стали найефективнішим засобом вирішення цієї проблеми, гарантуючи, що лише жива людина може пройти через безпечну систему.

Важливість захисту обличчя від спуфінгу

Захист від підробки обличчя стосується методів виявлення та блокування спроб змусити системи візуального розпізнавання прийняти фотографії, відео чи маски як доказ ідентичності за допомогою програм Android/Windows або в іграх. Зі стрімким зростанням використання систем розпізнавання обличчя для перевірки особи, авторизації платежів і громадської безпеки це стає все більш важливим.

Authentication

Розблокування смартфонів або вхід у банківські програми.

Платіжні системи

Безпечна авторизація транзакцій.

Спостереження

Стежити за громадськими місцями.

Однак із поширенням розпізнавання облич злочинці зосередилися на цих системах. Це стає серйозним ризиком, оскільки зловмисники можуть представити фальшиві біометричні зразки, відомі як презентаційні атаки, під час спроби обдурити систему. Можливі крадіжки особистих даних, фінансові шахрайства або загроза чутливим сферам, таким як охорона здоров’я чи прикордонний контроль.

Виявлення живості стало ключовим рішенням цих проблем. Перевіряючи, що вхідні дані надходять від живої людини, а не від статичного чи попередньо записаного представлення, виявлення живості додає істотний рівень безпеки системам розпізнавання обличчя. 

Розуміння атак на презентацію

Презентаційні атаки передбачають спроби обдурити біометричні системи за допомогою підроблених даних. Ці атаки використовують уразливості в традиційних системах розпізнавання обличчя, які зосереджені виключно на зіставленні ознак без перевірки живості.

Типи презентаційних атак

Ось деякі з найпоширеніших типів атак на презентації:

Атаки друку

Це передбачає використання фотографій людини з високою роздільною здатністю, щоб обдурити систему. Часто ці відбитки ламінують або текстурують, щоб нагадувати властивості шкіри.

Відтворення атак
Повторні атаки

За допомогою цього методу деякі попередньо записані відео або цифрові зображення відображаються на екранах, щоб видати себе за когось.

Маска Атаки

Ці атаки використовують 3D-маски, виготовлені з таких матеріалів, як силікон або латекс, щоб відтворити контури обличчя.

Деякі реальні приклади демонструють проблеми, які створюють ці атаки:

  • У 2023 році шахраї використовували друковані фотографії, щоб обійти портали соціального забезпечення, де не було датчика глибини для визначення присутності людини.
  • У банківських системах атаки з відтворенням бачили попередньо записане відео під час процесів віддаленої перевірки особи. 
  • Атаки в масках стають досить витонченими; Європол повідомив про збільшення кількості порушень кордону з використанням гіперреалістичних масок. 

Що таке Face Liveness Detection?

Виявлення живості – це технологія, яка перевіряє, що представлене обличчя належить живій людині, а не підробленому джерелу. Він розрізняє реальних користувачів і фальшиві дані шляхом аналізу динамічних характеристик, таких як рух або текстура.

Ключові відмінності між традиційними системами розпізнавання облич і антиспуфінгом

Традиційні системи розпізнавання обличчя та антиспуфінгу

  • Традиційне розпізнавання обличчя працює з рисами обличчя та намагається зіставити їх зі збереженими шаблонами.
  • Системи захисту від спуфінгу додають додатковий рівень перевірки живості за допомогою фізіологічних показників, таких як миготіння, і методів властивостей матеріалів, таких як текстура.

Методи виявлення живості

Сучасні антиспуфінгові системи відрізняються одна від одної характеристиками, які вони використовують, щоб відрізнити живі обличчя від підробленого представлення:

Методи виявлення живості

Аналіз текстури

У цьому методі визначаються властивості поверхні обличчя, щоб перевірити наявність невідповідностей, які свідчать про спроби підробки. Наприклад:

  • Надрукованим фотографіям часто бракує природної текстури людської шкіри.
  • На цифрових екранах може спостерігатися піксельація або неприродна гладкість.

Аналіз руху

Ці методи спрямовані на розпізнавання мимовільних рухів, як-от моргання або невеликі нахили голови. Такі природні рухи навряд чи можна відтворити з точністю статичних зображень.

Виявлення глибини

Завдяки технології визначення глибини 3D-структура обличчя відображається за допомогою інфрачервоних датчиків або структурованого світла. Ця техніка може легко відрізнити плоскі поверхні (наприклад, фотографії) і реальні обличчя з глибиною.

Тимчасовий аналіз

Тимчасовий аналіз – це аналіз серійних кадрів у відео для виявлення невідповідностей, які вказують на атаки повтору протягом певного часу. Наприклад, мерехтіння або петлі на екрані можуть вказувати на використання цифрових дисплеїв під час спроб автентифікації.

Підходи до глибокого навчання

Моделі глибокого навчання, які можна навчити на великих наборах даних, зазвичай класифікують вхідні дані з високою точністю як справжні або підроблені. Наприклад: згорткові нейронні мережі (CNN) аналізують такі складні особливості, як текстура шкіри або динаміка руху.

Проблеми Face Anti-Spoofing

Розробка більш надійних систем захисту від спуфінгу продовжує стикатися з кількома проблемами:

Варіативність атаки

Методи спуфінгу варіюються від низькоякісних зображень до високоякісних зображень і до просунутих глибоких фейків.

Мінливість середовища

Змінність середовища, наприклад умови освітлення та якість пристрою, може вплинути на продуктивність системи.

Демографічне зміщення

Через незбалансовані навчальні набори даних деякі ранні системи, як правило, мали більший рівень помилок для певних етнічних груп.

Відсутність даних

Через етичні та матеріально-технічні обмеження неможливо зібрати достатню кількість різноманітних і високоякісних даних для навчання систем ШІ.

Майбутнє Face Anti-Spoofing

Нові тенденції вказують на захоплюючі розробки в технологіях захисту від спуфінгу.

  • Мультимодальні підходи: Це передбачає поєднання різних біометричних даних, таких як обличчя та голос, для забезпечення додаткової безпеки.
  • Розширені нейронні мережі: Отримання кращих архітектур для кращого узагальнення демографічних груп.
  • Біометричне злиття: Інтеграція різних біометричних модальностей в єдині системи для більш надійної автентифікації.

У зв’язку з впровадженням розпізнавання облич у банківській справі, охороні здоров’я та інтелектуальних пристроях попит на надійні механізми захисту від спуфінгу зростатиме. 

Як збір даних про обличчя допомагає моделям штучного інтелекту проти спуфінгу

Високоякісні дані необхідні для розробки ефективних систем захисту від спуфінгу:

  • Дані мають бути загальними для решти світу, охоплюючи різноманіття демографічних та екологічних умов. 
  • Ось чому анотація є такою важливою для створення мічених наборів даних, які допомагають відрізнити реальні вхідні дані від підроблених.

У прикладі Шайпа показано найкращі практики збору даних:

Одне тематичне дослідження Shaip демонструє важливість надійних методів боротьби з підробкою. Компанія розробила набір даних із 25 000 відео зі справжніми та підробленими даними для навчання моделей штучного інтелекту виявленню життя.

  • Набір даних був розроблений за участю 12,500 XNUMX учасників із п’яти етнічних груп. 
  • Позначення метаданих гарантувало, що умови освітлення та типи пристроїв анотуються для кожного відео. 
  • Поетапне постачання дозволяло проводити перевірку якості на кожному етапі, а також фіксувати різні сценарії. 

Організації, які співпрацюють з нами, можуть сприяти швидшій розробці моделі ШІ, забезпечуючи високу точність і надійність своїх систем захисту від спуфінгу. 

Сподобалася ця стаття? Слідкуйте за Shaip у LinkedIn, щоб отримувати більше оновлень.

Соціальна Поділитися