人臉識別技術是基于人面部特征數據進行身份識別的一項生物特征識別技術,主要由上傳證件、活體檢測、人證比對三部分組成。隨著大數據、人工智能、云計算、5G等技術迅猛發展,人臉識別技術獲得了廣泛應用空間。手機解鎖、身份驗證、上班打卡等,人臉識別技術在金融、醫療、安檢、支付、文娛等諸多領域得到普及,這為數字經濟社會發展和人們日常生活帶來了新機遇。帶來便捷的同時,各類風險隱患層出不窮。
愛加密人臉識別安全防護方案,針對移動應用在人臉識別場景中的安全風險,綜合運用多種防護技術,在移動應用調用人臉識別業務環節有效避免環境攻擊、數據篡改、算法欺騙等安全風險。
人臉識別環境防護模塊通過系統環境檢測、HOOK框架檢測、調試攻擊檢測、注入攻擊檢測、數據防篡改、數據加密等技術,防止在App端做活體檢測時通過注入攻擊、HOOK等攻擊方式替換人臉識別圖片、視頻,繞過活體檢測;防止在App與服務器通信時通過劫持數據提交接口、數據傳輸接口、網絡抓包等攻擊方式替換人臉識別圖片、視頻,繞過活體檢測。人臉核身業務模塊通過證件OCR識別、活體檢測和人臉比對等能力,支持對用戶真實身份的核驗,通過率高、穩定性強, 秒級確認用戶身份,幫助提升業務辦理效率。并可通過設備安全增強、活體安全增強、智能分級認證增強,全面升級核身 安全能力,支持實時檢測認證風險,有效攔截面具、翻拍等攻擊方式。
人臉識別安全防護方案,通過環境風險評價和業務安全能力增強為移動應用人臉識別安全提供防護能力。
第一步,通過對人臉識別業務全生命周期的環境威脅識別,在人臉識別前,采集設備信息,檢測App運行環境是否存在安 全風險;在人臉識別中,檢測采集的人臉數據是否存在被篡改的風險;在人臉識別后,檢測傳輸的人臉識別數據是否存在 被替換的風險。最后人臉識別防護SDK將人臉識別3個階段采集的數據上傳到服務端評分模塊進行綜合安全評分,App根據 評分結果進行業務決策,實現App運行環境攻擊的安全防護。
第二步,通過傳入人臉視頻和身份信息,經由活體檢測技術判斷視頻中是否為真人,再將視頻中人臉以及身份信息與權威 庫的證件照進行人臉比對,從而驗證視頻中人是真人且為本人。過程中使用證件OCR識別、活體檢測、人臉1:1等技術增強 人臉識別業務安全能力,有效防止靜態仿冒、AI換臉、T型面具、動態視頻等算法攻擊風險。
愛加密人臉識別安全防護方案在需要人臉識別身份認證的移動應用中可進行集成使用,以增強人臉識別風險防護能力。
金融行業:網銀登錄、保險驗證、金融支付
醫療行業:醫療掛號、在線問診
通信運營商:寬帶預約、應用登錄、預裝寬帶
交通出行:出行購票、預訂酒店
政務民生:政務辦理、實名注冊
1、保護移動應用人臉識別業務的安全價值
愛加密人臉識別安全防護方案能夠通過專業的環境風險識別能力和業務安全能力有效提升移動應用人臉識別業務安全性,減少企業在自身研究保護企業移動應用人臉識別防護的安全技術方面的資金投入。
2、保障用戶個人信息及資產安全
人臉識別作為目前主流的生物身份識別認證技術,廣泛用于金融、醫療、安檢、支付、文娛等諸多領域,如攻擊者通過技術手段或虛假身份信息通過驗證將會威脅用戶個人信息甚至資產安全。愛加密人臉識別防護方案可以有效防止定制ROM、內核破壞、應用劫持、AI換臉、T型眼鏡等攻擊手段繞過人臉識別身份認證,保障用戶個人信息及資產安全。
3、保護品牌形象及信譽
愛加密人臉識別安全防護方案能夠通過專業的安全技術有效防止人臉識別系統被繞過造成的風險事件發生, 維護應用使用者的權益同時保護企業品牌形象和信譽。
上一篇: 沒有了