中大人臉辨識檢測防攻擊 雙胞胎漏洞未解決
20180719
東網電視
更多新聞短片
張克環領導的保安研究實驗室團隊,研發出Face Flashing實時檢測方案。(高嘉業攝)
人臉辨識應用日漸廣泛,如智能手機解鎖、流動支付平台,甚至是銀行櫃員機等,若有不法份子利用面具等欺騙系統,則有可能導致經濟損失。香港中文大學團隊研發出Face Flashing人臉識別檢測方案,在掃描人臉時屏幕會放不同顏色光線,透過分析光線反射效果,包括發放和接收的接受時間差距,以驗證用戶身份,過程只需3秒,更大大加強保安程度,整體準確率逾98.8%。
中大信息工程學系助理教授張克環領導的保安研究實驗室團隊經過1年多的研究,研發出Face Flashing實時檢測方案,毋須加裝任何額外硬件便能大幅提高攻擊的難度。張表示,使用此系統時,屏幕會隨機閃爍8種包括紅、綠、藍三原色的光,攻擊者若利用偽冒的相片或錄像等欺騙系統,除要猜中隨機發放的光線顏色外,更要與系統放光線同一刻發放偽冒影像,以現今技術幾乎不可能。
張續稱,光線反射除可測出相片、影像外,亦能分辨皮膚和硅膠面具。不過他承認,研究仍未解決雙胞胎等漏洞,「但已把攻擊者迫到牆角,要做整容及超仿真皮膚的面具才能做到。」他又指,該項設計能廣泛應用於不同品牌的手機和電腦等,團體正積極與生産商洽談方案應用。
此外,Face Flashing方案已於今年2月美國聖迭戈舉行的全球頂尖網絡安全會議(NDSS)中發表,並獲學界及業界廣泛關注。