港聞

港聞二

中大新研究 防人臉辨識受騙

【明報專訊】人臉辨識技術應用漸趨普及,但目前技術有漏洞,不法分子可用高仿相片、錄像及容貌模擬程式等欺騙辨識系統,惡意登入用家帳戶。中大系統保安研究實驗室團隊研發出人臉辨識系統輔助方案「Face Flashing」,掃描人臉時,屏幕會隨機發放不同顏色組合的光線,透過分析光線反射效果,只需3秒即可分辨偽造影像,整體準確率達98.8%。

除電話解鎖及手機支付外,人臉辨識技術已可用於遙距銀行開戶、門禁出入系統等。不過,人臉信息容易被收集,不法分子可用高仿相片、錄像、3D打印技術等,偽冒他人容貌,欺騙辨識系統。目前為解決這個問題,業界已引入「動態檢測方案」,要求登入者做一些表情、眨眼等動作,以分辨登入者並非偽造影像,而是真人。但由於過程繁複,加上每個人的反應時間不一,這個反應時間空隙為入侵者製造機會產生偽造影像,並非安全可靠的保證。

3秒可識別真人或影像

中大系統保安研究實驗室團隊用了一年多,研發出「Face Flashing活體檢測方案」以輔助人臉辨識系統。領導團隊的中大信息工程學系助理教授張克環(圓圖)說,方案結合人臉辨識系統後,掃描人臉時,屏幕會隨機閃爍紅、綠、藍的顏色組合,當有色光線打到臉上,系統透過鏡頭記錄和分析顏色在臉上的分佈,只需3秒便能識別人臉獨有的立體幾何輪廓和特徵,認證用戶身分。整個過程毋須登入者做任何動作,單憑自然物理現象,就可得知登入者是真人還是影像。方案亦毋須加裝任何硬件,以一般手機配置的鏡頭及屏幕便能使用。

雙胞胎逼真面具未能測出

張克環表示,由於顏色組合以隨機形成發出,入侵者無從預測組合,而且光線反射的反應是即時的,而入侵者合成影像會出現反應時間延遲,「合成影像這條路走不通」。然而,他們的方案仍有弱點:在強光環境下,系統需較長時間處理影像;另外,方案未能分辨長得相似的雙胞胎及戴上逼真矽膠面具的人。不過,張克環認為他們的方案已將入侵門檻升到十分高,因入侵者必須做非常逼真的面具甚或整容。

相關字詞﹕創科線

上 / 下一篇新聞