早晨上班,只要朝向自动采集镜头,站立三五秒就可完成“打卡”任务;想约朋友一起吃晚饭,只要按照提示眨眨眼或者摇摇头,手机即可自动解锁;外出旅游时,只要通过全国联网的面部识别系统,就可轻松实现宾馆客房“下单”……
随着人脸认证登录的发展,“靠脸吃饭”正在逐渐成为现实。有报道说,我国公安部近日研发出一套网络可信身份认证服务平台,拟让“刷脸”替代传统的身份证,有望为开网店、住酒店等大开“方便之门”。
研究显示,现有人脸识别技术可以确保大规模动态人脸识别,识别速度在1秒内,真实复杂场景下的识别准确率达90%以上。但也有人担心,如果变瘦变胖、发型变了甚至整容了,系统会不会识别出来呢?在简化密码认证的同时,“刷脸”能否确保百分百安全?
关键点特征为抓取重点
“人脸识别的技术已超过了人眼识别的精准度。”公安部第一研究所证件技术事业部主任郭小波透露,通过结合密码认证及脸部、指纹等生物特征验证等方式,网络可信身份认证服务平台做到了“实名+实人+实证”三重认证。同时,“刷脸”比对的是公安系统中的高清照片,“头发变长短,稍微的胖瘦对识别结果是没有影响的”。
人脸认证登录是以人脸识别技术为依托,基于个人的脸部特征,通过动态扫描来形成使用者的立体轮廓。之后,系统终端自动将用户图像传入人脸识别系统,进行数字化分析比对。为确保验证的准确性,系统通常还会随机提示眨眨眼、张张嘴等,以确定对方是活人、杜绝蒙骗过关等问题。
不同角度、不同妆容都会影响人脸的特征抓取。所以,关键点的位置识别非常重要。人脸识别技术的核心在于,通过眼睛、眉毛、鼻子、嘴巴、脸颊轮廓特征关键点和面部表情网,找出彼此之间的关联,最终判定这些图像是否为同一个人。比如,特殊地方的棱角、眼睛的大小、鼻梁的高度,等等。
相较于公安部门的“试水”,国内一些网络商业技术公司则显得更为胆大心细。记者了解到,支付宝已经上线了人脸登录功能,用户可以实现无密码付款和交易。在录入人脸时,用户只需保证光线充足,并完成两个指定动作,即可认证通过。而在使用时,用户通常只需点个头,就能完成登录。运行两周后的数据显示,“刷脸”验证的识别成功率达到90%以上。
支付宝工作人员表示,人脸识别技术已经非常成熟,甚至比传统的密码识别更为安全。进行首次验证时,手机摄像头会自动进行360度人脸特征采集。随后,把采集的内容与公安系统提供的用户身份照片作对比核实。之后,当用户再次请求“刷脸”登录时,支付宝会根据上一次的采集结果作比对验证,同时再次提交到公安部门的身份核实系统作双重校验,认证全部通过后,才能完成登录。
在多个领域“大展身手”
“人脸就是密码”“面子就是通行证”……随着人脸识别技术的发展和推广,“刷脸”的应用范围正在快速拓展。
一位储户走进了银行,既没带银行卡,也没有输入密码,却可以在几分钟内办好提款业务。当他在ATM上提款时,一台摄像机对其眼睛进行扫描,然后迅速完成身份鉴定,吐出相应钞票。这是美国德克萨斯州联合银行的一个营业部中发生的一个场景。
事实上,人脸识别技术最日常的应用场景还是家庭。从防盗门、密码锁到指纹锁,再到“刷脸”入户,安全、私密的生活诉求将助推人脸识别技术在家庭安防领域的应用。
而在机场、网吧乃至监狱等特殊区域应用“刷脸”,则更有多方面的好处:一方面,它可以提高认证效率,降低被监管人的不适感;另一方面,还可以降低安防成本,减少安保人员的到处布点。
深圳机场是全国首家将人脸识别系统嵌入机场安检信息系统、实现两套系统一体化运行的机场。安装在安检验证台后方的摄像头,在旅客到达验证台时迅速抓取其脸部图像,并与旅客身份证件图像进行比对。当验证员人工读取旅客身份证件信息时,系统便可完成脸部图像与身份证件图像的比对,并给出判别提示结果,辅助安检验证员完成对旅客乘机证件和身份的辨识。
在未引入人脸识别技术之前,未成年者借用大人的身份证就可进入网吧。而现在,进入网吧者“实名”登记后,人脸识别系统会自动获取身份证件上的图片,并与本人面部图像比对。一旦出现证件与登记人不匹配的情况,就会自动报警,同时将相关信息传输到有关监管部门。如此一来,未成年人就被“拒之门外”了。
在娱乐、社交领域,“刷脸”技术同样可以大展身手。例如,音乐、视频等终端应用平台可以通过用户脸部表情的细微差别来判定其心情状态,从而将不同风格的音乐、不同类型的电影推荐给用户。
“多认证”减少识别误差
“刷我脸”取代“刷我卡”,虽然免去了密码输入的麻烦,可“网红脸”或双胞胎怎么办?被偷拍照片或录像,会不会用来“盗脸”?
网络上有段视频显示,一名女子先用手机自拍了6张不同角度的人脸照片,然后通过软件将照片重建成三维人脸。随后,用这个三维人脸进行支付宝的“刷脸”认证功能,竟然成功登录并进行付款、转账等操作。
在技术层面,还有人提出质疑:“有了人皮面具,是不是就可以伪装成李嘉诚、马云?我被偷录了视频,账户会不会被盗?如果是双胞胎或者长得像又该怎么办?”现实应用中,人脸识别技术确实容易受到客观因素的影响。例如,人脸在不同光线、视角等情况下,机器能否精准识别就很难说。
“人像识别的活体采集还存在一些难点,这不仅仅是算法自身的问题,还需要从硬件、算法、交互等多方面综合考虑。”蚂蚁金服安全智能部总监陈继东介绍,生物识别智能进入商用,尤其是金融领域,有必要运用多种生物特征交叉比对验证,即除了人脸识别,还要综合运用指纹识别、声纹识别、眼纹识别等多因子生物特征,更安全地服务用户。
实际上,目前最安全的“刷脸”方式是使用“双认证”,如指纹+脸部、虹膜+脸部。所谓虹膜技术是识别人的瞳孔和眼白中间那部分的技术。虹膜在胎儿发育阶段形成后,在整个生命历程中将是保持不变的。要改变虹膜外观,需要非常精细的外科手术,而且需冒着视力损伤的危险。这样的高度独特性、稳定性及不易更改的特点,是虹膜可用作身份鉴别的物质基础。更重要的是,虹膜识别可有效解决双胞胎或整容的问题。
此外,声音+脸部的模式,也进入到实践阶段。中国银联等联合发布“声纹+人脸”转账产品,用户只需说出类似“我要给某某转xxx元”这样的指令,再通过“声纹+人脸”相结合的融合生物认证,就可以方便、安全地完成转账操作。
专家指出,人脸识别技术的底层架构是“深度学习”。因此,建立足够的图片库、数据库,制造深度学习的神经网络,是未来确保“刷脸”成功和安全的关键所在。