soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
智能手机上的面部识别:安全吗?你应该使用它吗?

Android Authority上的链接可能会为我们赢得佣金。了解更多。

智能手机和笔记本电脑等个人使用设备上的面部识别越来越普遍。从表面上看,这个概念似乎完全是未来主义的——我们大多数人几年前才使用PIN、密码或模式来解锁我们的设备。

然而,即使这项技术日益突出,你也应该知道,并非所有面部识别的实现都是平等的。有些技术天生比其他技术更安全,而另一些技术提供可选设置,以减少入侵者欺骗它的机会。

考虑到这一点,让我们看看目前使用的不同类型的面部识别技术。稍后,我们还将讨论该功能的安全性,以及您是否应该在设备上启用它。

顾名思义,这项技术依赖于设备的前置摄像头来识别您的面部。自2011年安卓4.0冰淇淋三明治发布以来,几乎所有安卓智能手机都包含了这一功能。这是在指纹传感器像今天一样成为主流之前,使其成为第一个生物识别解锁选项。

它的工作方式相当简单:当您第一次启用该功能时,您的设备会提示您捕获您的面部照片,有时会从不同的角度。然后,它使用一个软件算法来提取你的面部特征,并存储它们以备将来参考。从那时起,每当您尝试解锁设备时,都会将来自前置摄像头的实时图像馈送与参考数据进行比较。

准确性主要取决于所使用的软件算法,因此系统还远远不够完美。当设备必须考虑不同的照明条件、外观变化以及眼镜、珠宝甚至面具等面部配件的使用等变量时,情况变得更加复杂。

而Android本身提供面部识别API,智能手机制造商多年来也开发了定制解决方案。总的来说,我们的目标是提高设备的识别速度,而不会牺牲太多的准确性。然而,有些设备臭名昭著地把信封推得太远,可能会被骗接受照片。

虽然大多数设备已经有了前置摄像头,但基于红外的面部识别需要额外的硬件。然而,并不是所有基于红外的人脸识别解决方案都是相同的。

第一种基于红外的人脸识别涉及拍摄人脸的二维照片,与前面的方法类似,但采用红外光谱。主要的优点是红外摄像机不需要你的脸有很好的照明,甚至可以在光线昏暗的环境下工作。由于红外摄像机使用热能或热量来形成图像,因此它们对渗透尝试的抵抗力也更高。

请看以下来自微软的图像,其中重点介绍了红外摄像机如何查看照片和屏幕。

这些天来,二维红外人脸识别主要出现在Windows Hello保护伞下的高端笔记本电脑上。这包括微软自己的Surface设备和其他专注于商业的笔记本电脑。也就是说,您还可以获得外部网络摄像头,如Logitech Brio 4K,其中包含针对Windows Hello认证的红外摄像头。

虽然2D红外人脸识别已经超越了传统的基于摄像头的方法,但还有更好的方法。例如,苹果公司的人脸识别系统(Face ID)使用一系列传感器捕捉你的面部三维图像。它通过使用泛光照明器和点投影仪在你的脸上投射数千个微小的看不见的点来做到这一点。然后,一个红外传感器测量这些点的排列方式,并创建一个面部深度图。

3D系统有两个优点:它们可以在黑暗中工作,而且更难被欺骗。虽然2D红外系统只寻找热量,但3D系统也需要深度信息。当然,如果没有一个相当精确的假肢,后者是不可能实现的。

这里没有竞争:基于红外的面部识别要安全得多。如果你决定无论如何都要使用基于摄像头的面部识别,请记住,大多数设备制造商不会让你将其用于更敏感的应用程序。

例如,在Android上,谷歌移动服务认证计划规定了各种生物认证方法的最低安全阈值。不太安全的解锁机制,如基于摄像头的人脸解锁,被归类为“便利”。简单地说,你不能在敏感应用程序(如谷歌支付和一些银行应用程序)中使用它进行身份验证。

另一方面,基于红外的实现被普遍认为更安全。

例如,苹果,有足够的信心来处理面部ID与指纹传感器和密码。您不仅可以使用它解锁设备,还可以自动填写密码字段和授权付款。类似地,Windows Hello可用于解锁密码管理器,并在web浏览器中实现更快的支付。

鉴于面部识别的争议性质,您可能想知道以电子方式存储生物特征数据是否是一个好主意。好消息是你真的不必担心它。

大多数支持生物识别解锁方法的操作系统都采用了特定的措施来确保敏感数据(包括面部特征和指纹)以安全的方式存储。

在智能手机中,生物特征数据通常在设备芯片系统(SoC)内的一块强化安全的硬件中进行加密和隔离。最大的安卓智能手机芯片制造商之一高通公司在其SOC中安装了一个安全处理单元。与此同时,苹果公司将其SoC的安全子系统标记为“安全飞地”(secureenclave)。

换句话说s、 第三方应用程序无法访问您的生物特征,在大多数情况下,攻击者也无法访问。

面部识别可以说是解锁您的设备的最快、最简单的方法,特别是如果它是唯一可用的生物特征认证选项。除了方便,它也比传统的密码和PIN更难欺骗。毕竟,有人扫了一眼你的屏幕,可能会偷听到你的文本或模式输入。

也就是说,基于摄像头的面部识别解决方案也不能很好地抵御专门的入侵者。正如我们已经讨论过的,不同制造商之间的实现差异很大。如果您关心安全性,这些警告只会使其成为不合适的解决方案。

基于IR的实现虽然安全,但在过去几年中已变得相当罕见。除了iPhone和iPad Pro之外,大多数手持设备不再包含必要的传感器。曾经有一段时间,从中端到旗舰,许多安卓设备都有专用的红外硬件。最近的一些例子包括Galaxy S8和S9上的虹膜识别,Pixel 4基于Soli的人脸解锁,以及华为Mate 20 Pro的3D人脸解锁。

然而,在现代设备上消除顶部挡板和显示凹口的竞赛已经没有为额外传感器留出空间。一些设备甚至已经不再使用接近传感器,而是依靠基于软件的算法来判断你是否将手机靠在脸上。

尽管它在Android生态系统中的作用越来越小,但基于红外的面部识别可能会在某个时候重新出现。随着Galaxy Z Fold 3等设备上已经开始出现显示不足的指纹传感器和摄像头,红外传感器得到同样的处理可能只是时间问题。

在此之前,你是否应该依靠面部识别技术来确保敏感数据的安全?嗯,基于红外的实现对大多数人来说都足够安全,特别是如果它是一个深度感知设置,比如人脸识别。至于基于摄像头的人脸识别,这取决于你的风险承受能力。如果您的设备上存在指纹传感器等其他身份验证选项,那么这些可能仍然是您最安全的选择


2023-03-22 10:04:46

新人小程序+APP定制199元起


发放福利,助力中小企业发展,真正在互联网中受益

点击询问定制

广告服务展示