国内首家:阿里实人认证安全性通过FIDO全球权威认证

由于行业技术发展水平参差不齐,一些生物识别技术存在安全性争议。近日,由阿里安全图灵实验室研发的实人认证技术通过了国际权威联盟FIDO的认证,阿里成为国内首家通过该认证的公司。业内人士评价,相关生物识别领域长期存在的安全争议问题,有可能因为有了“标准”而被打破。

无论是活体检测,还是使用打印照片、翻拍屏幕照、视频以及纸质面具,仿造人脸和动作等,阿里安全获FIDO权威认证的实人认证技术均能识别真假。尤其在特制高仿人皮面具和3D打印面具攻击项目安全性检测上,虽然FIDO尚没有相关测试项目,但阿里的活体检测系统和技术同样可以做出安全防范。

图说:阿里实人认证技术通过国际权威联盟FIDO认证,阿里因此成为国内首家通过该认证的公司。阿里安全技术获国际权威认证

作为国际知名产业联盟标准组织,FIDO对阿里此次认证水平和测试对象的性能指标等都提出了非常高的要求。如在人脸辨识项目中,FIDO要求整个产品的误识别率(FAR)要小于0.01%,以此保障识别的安全性,如1万个测试对象故意刷脸攻击某个用户人脸,每人尝试刷脸至少5次,仅允许1次被误识别为此用户。FIDO还要求错误拒绝率(FRR)必须小于3%,以保障用户体验,即用户本人刷脸100次,必须保证至少97次能通过。

阿里安全图灵实验室资深算法专家觉奥指出,FIDO测试难度高的原因还在于,与能获得合格测试照片的“算法级测试”不同的是,FIDO是基于真实产品的“产品级测试”。实际应用中,用户未必会按产品指定动作或规范操作,这些都会影响FIDO测试的最终性能指标,因此,用户和环境的不确定性都对人脸识别的辨识和活体检测稳定性,提出了更高要求。

在亚太地区首家FIDO联盟认证的全资质检测实验室BCTC的检测中,不管是人脸辨识还是活体检测项目,阿里新一代安全架构核心技术——实人认证技术均以优异成绩通过了FIDO的测试,觉奥对此感到兴奋。他介绍,不久前,阿里安全推出的人脸识别安全技术方案还获得了美国专利局授权。根据该专利方案,只需通过光影和手机位置变化,就可以有效防范此前业界技术难以解决的3D人脸面具等攻击。

人脸识别技术应用推广值得信任

阿里安全图灵实验室负责人薛晖则表示:“希望大家能相信实人认证技术的安全性,阿里通过权威认证就能体现这一点。”

目前,通过FIDO联盟权威认证的阿里实人认证技术在服务阿里经济体业务时,也在通过实人认证产品赋能外部客户,助力数字新基建建设。依托业内领先的生物识别、证件OCR识别和人工智能等技术,阿里实人认证产品可对信息真实性进行核验,解决了行业内大量对信息核实的需求,并广泛应用于出行、社交、游戏、O2O、教育、直播等领域。