首页> 技术观点 > 人脸识别安全防护解决方案

人脸识别安全防护解决方案

发布时间:2023-02-06

人脸识别技术是基于人面部特征数据进行身份识别的一项生物特征识别技术,主要由上传证件、活体检测、人证比对三部分组成。随着大数据、人工智能、云计算、5G等技术迅猛发展,人脸识别技术获得了广泛应用空间。手机解锁、身份验证、上班打卡等,人脸识别技术在金融、医疗、安检、支付、文娱等诸多领域得到普及,这为数字经济社会发展和人们日常生活带来了新机遇。带来便捷的同时,各类风险隐患层出不穷。

 

爱加密人脸识别安全防护方案,针对移动应用在人脸识别场景中的安全风险,综合运用多种防护技术,在移动应用调用人脸识别业务环节有效避免环境攻击、数据篡改、算法欺骗等安全风险。

人脸识别环境防护模块通过系统环境检测、HOOK框架检测、调试攻击检测、注入攻击检测、数据防篡改、数据加密等技术,防止在App端做活体检测时通过注入攻击、HOOK等攻击方式替换人脸识别图片、视频,绕过活体检测;防止在App与服务器通信时通过劫持数据提交接口、数据传输接口、网络抓包等攻击方式替换人脸识别图片、视频,绕过活体检测。人脸核身业务模块通过证件OCR识别、活体检测和人脸比对等能力,支持对用户真实身份的核验,通过率高、稳定性强, 秒级确认用户身份,帮助提升业务办理效率。并可通过设备安全增强、活体安全增强、智能分级认证增强,全面升级核身 安全能力,支持实时检测认证风险,有效拦截面具、翻拍等攻击方式。

 

1
核心功能

 

人脸识别安全防护方案,通过环境风险评价和业务安全能力增强为移动应用人脸识别安全提供防护能力。

第一步,通过对人脸识别业务全生命周期的环境威胁识别,在人脸识别前,采集设备信息,检测App运行环境是否存在安 全风险;在人脸识别中,检测采集的人脸数据是否存在被篡改的风险;在人脸识别后,检测传输的人脸识别数据是否存在 被替换的风险。最后人脸识别防护SDK将人脸识别3个阶段采集的数据上传到服务端评分模块进行综合安全评分,App根据 评分结果进行业务决策,实现App运行环境攻击的安全防护。 

第二步,通过传入人脸视频和身份信息,经由活体检测技术判断视频中是否为真人,再将视频中人脸以及身份信息与权威 库的证件照进行人脸比对,从而验证视频中人是真人且为本人。过程中使用证件OCR识别、活体检测、人脸1:1等技术增强 人脸识别业务安全能力,有效防止静态仿冒、AI换脸、T型面具、动态视频等算法攻击风险。

 

2
应用场景

爱加密人脸识别安全防护方案在需要人脸识别身份认证的移动应用中可进行集成使用,以增强人脸识别风险防护能力。

金融行业:网银登录、保险验证、金融支付

医疗行业:医疗挂号、在线问诊

通信运营商:宽带预约、应用登录、预装宽带

交通出行:出行购票、预订酒店

政务民生:政务办理、实名注册

 

3
产品价值

1、保护移动应用人脸识别业务的安全价值

爱加密人脸识别安全防护方案能够通过专业的环境风险识别能力和业务安全能力有效提升移动应用人脸识别业务安全性,减少企业在自身研究保护企业移动应用人脸识别防护的安全技术方面的资金投入。

2、保障用户个人信息及资产安全

人脸识别作为目前主流的生物身份识别认证技术,广泛用于金融、医疗、安检、支付、文娱等诸多领域,如攻击者通过技术手段或虚假身份信息通过验证将会威胁用户个人信息甚至资产安全。爱加密人脸识别防护方案可以有效防止定制ROM、内核破坏、应用劫持、AI换脸、T型眼镜等攻击手段绕过人脸识别身份认证,保障用户个人信息及资产安全。

3、保护品牌形象及信誉

爱加密人脸识别安全防护方案能够通过专业的安全技术有效防止人脸识别系统被绕过造成的风险事件发生, 维护应用使用者的权益同时保护企业品牌形象和信誉。

加入收藏