การจดจำใบหน้า

Anti-Spoofing คืออะไร และมีเทคนิคในการตรวจจับความมีชีวิตในระบบจดจำใบหน้าอย่างไร

การจดจำใบหน้าได้กลายมาเป็นเสาหลักของระบบความปลอดภัยในปัจจุบันสำหรับการยืนยันตัวตนผ่านสมาร์ทโฟน การธนาคาร และการเฝ้าระวัง อย่างไรก็ตาม ด้วยการประยุกต์ใช้การจดจำใบหน้าที่เพิ่มมากขึ้น โอกาสในการเกิดการโจมตีปลอมก็เพิ่มขึ้น โดยผู้แอบอ้างใช้ข้อมูลไบโอเมตริกซ์เทียมเพื่อหลบเลี่ยงระบบการจดจำใบหน้า เทคโนโลยีป้องกันการปลอมแปลงได้กลายมาเป็นแนวทางแก้ไขปัญหาที่ได้ผลดีที่สุด โดยรับประกันว่ามีเพียงมนุษย์ที่มีชีวิตเท่านั้นที่สามารถผ่านระบบที่ปลอดภัยได้

ความสำคัญของการป้องกันการปลอมแปลงใบหน้า

การป้องกันการปลอมแปลงใบหน้าหมายถึงวิธีการตรวจจับและบล็อกความพยายามในการหลอกล่อระบบการจดจำภาพให้ยอมรับภาพถ่าย วิดีโอ หรือหน้ากากเป็นหลักฐานยืนยันตัวตนโดยแอปพลิเคชัน Android/Windows หรือในเกม ด้วยการใช้ระบบการจดจำใบหน้าที่เพิ่มขึ้นอย่างรวดเร็วเพื่อยืนยันตัวตน การอนุญาตการชำระเงิน และความปลอดภัยสาธารณะ ทำให้สิ่งนี้มีความสำคัญเพิ่มมากขึ้น

การยืนยันตัวตน

การปลดล็อคสมาร์ทโฟนหรือการเข้าสู่ระบบแอปธนาคาร

ระบบการชำระเงิน

อนุมัติธุรกรรมอย่างปลอดภัย

การตรวจตรา

ตรวจสอบพื้นที่สาธารณะ

อย่างไรก็ตาม จากการแพร่หลายของระบบจดจำใบหน้า ทำให้ผู้ก่ออาชญากรรมมุ่งเป้าไปที่ระบบเหล่านี้ ซึ่งถือเป็นความเสี่ยงที่สำคัญ เนื่องจากผู้โจมตีสามารถนำเสนอตัวอย่างไบโอเมตริกซ์ปลอม ซึ่งเรียกว่า การโจมตีการนำเสนอ ในขณะที่พยายามหลอกลวงระบบ ซึ่งอาจเกิดความเป็นไปได้ของการโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน หรือความเสี่ยงต่อพื้นที่อ่อนไหว เช่น การดูแลสุขภาพหรือการควบคุมชายแดน

การตรวจจับความมีชีวิตกลายมาเป็นโซลูชันสำคัญสำหรับความท้าทายเหล่านี้ การตรวจจับความมีชีวิตช่วยเพิ่มระดับความปลอดภัยที่จำเป็นให้กับระบบการจดจำใบหน้า โดยการตรวจยืนยันว่าข้อมูลอินพุตมาจากบุคคลที่มีตัวตนจริง ไม่ใช่จากภาพนิ่งหรือภาพที่บันทึกไว้ล่วงหน้า 

ทำความเข้าใจเกี่ยวกับการโจมตีการนำเสนอ

การโจมตีการนำเสนอเกี่ยวข้องกับความพยายามในการหลอกลวงระบบไบโอเมตริกส์โดยใช้ข้อมูลอินพุตปลอม การโจมตีเหล่านี้ใช้ประโยชน์จากช่องโหว่ในระบบการจดจำใบหน้าแบบดั้งเดิม ซึ่งมุ่งเน้นเฉพาะการจับคู่คุณลักษณะโดยไม่ตรวจสอบความมีชีวิต

ประเภทของการโจมตีการนำเสนอ

ต่อไปนี้เป็นประเภทการโจมตีการนำเสนอที่พบบ่อยที่สุดบางส่วน:

การโจมตีการพิมพ์

วิธีนี้เกี่ยวข้องกับการใช้รูปภาพความละเอียดสูงของบุคคลเพื่อหลอกระบบ โดยส่วนใหญ่แล้ว ภาพพิมพ์เหล่านี้จะถูกเคลือบหรือสร้างพื้นผิวให้คล้ายกับคุณสมบัติของผิวหนัง

เล่นซ้ำการโจมตี
เล่นซ้ำการโจมตี

ภายใต้วิธีนี้ วิดีโอที่บันทึกไว้ล่วงหน้าหรือภาพดิจิทัลจะถูกแสดงบนหน้าจอเพื่อปลอมตัวเป็นบุคคลอื่น

การโจมตีด้วยหน้ากาก

การโจมตีเหล่านี้ใช้หน้ากาก 3 มิติที่ทำจากวัสดุเช่นซิลิโคนหรือลาเท็กซ์เพื่อเลียนแบบรูปหน้า

ตัวอย่างในโลกแห่งความเป็นจริงบางส่วนแสดงให้เห็นถึงปัญหาต่างๆ ของการโจมตีเหล่านี้:

  • ในปี 2023 พวกมิจฉาชีพใช้ภาพถ่ายที่พิมพ์ออกมาเพื่อหลบเลี่ยงพอร์ทัลสวัสดิการซึ่งไม่มีการตรวจจับความลึกเพื่อวัดการมีอยู่ของบุคคล
  • ในระบบธนาคาร การโจมตีแบบรีเพลย์จะเห็นวิดีโอที่บันทึกไว้ล่วงหน้าในระหว่างกระบวนการตรวจสอบตัวตนระยะไกล 
  • การโจมตีด้วยหน้ากากกำลังกลายเป็นเรื่องซับซ้อนมากขึ้น ยูโรโพลรายงานว่ามีการละเมิดพรมแดนเพิ่มมากขึ้นโดยใช้หน้ากากที่สมจริงมาก 

การตรวจจับความมีชีวิตของใบหน้าคืออะไร

การตรวจจับความมีชีวิตเป็นเทคโนโลยีที่ตรวจยืนยันว่าใบหน้าที่แสดงนั้นเป็นของบุคคลที่มีตัวตนจริง ไม่ใช่แหล่งที่มาปลอม เทคโนโลยีนี้จะแยกแยะระหว่างผู้ใช้จริงและข้อมูลปลอมโดยวิเคราะห์ลักษณะไดนามิก เช่น การเคลื่อนไหวหรือพื้นผิว

ความแตกต่างที่สำคัญระหว่างระบบการจดจำใบหน้าแบบดั้งเดิมและระบบป้องกันการปลอมแปลง

ระบบการจดจำใบหน้าและป้องกันการปลอมแปลงแบบดั้งเดิม

  • ระบบการจดจำใบหน้าแบบดั้งเดิมทำงานกับคุณลักษณะใบหน้าและพยายามจับคู่กับเทมเพลตที่จัดเก็บไว้
  • ระบบป้องกันการปลอมแปลงจะเพิ่มชั้นการยืนยันพิเศษสำหรับความมีชีวิตโดยใช้ตัวบ่งชี้ทางสรีรวิทยา เช่น การกะพริบ และเทคนิคคุณสมบัติของวัสดุ เช่น พื้นผิว

เทคนิคการตรวจจับความมีชีวิต

ระบบป้องกันการปลอมแปลงสมัยใหม่มีความแตกต่างกันในลักษณะเฉพาะที่ใช้ในการแยกแยะใบหน้าจริงจากใบหน้าปลอม:

เทคนิคการตรวจจับความมีชีวิต

การวิเคราะห์พื้นผิว

ในวิธีนี้ คุณสมบัติของพื้นผิวใบหน้าจะถูกตรวจสอบเพื่อหาความไม่สอดคล้องกันซึ่งแสดงให้เห็นถึงหลักฐานของความพยายามในการปลอมแปลง ตัวอย่างเช่น:

  • ภาพถ่ายที่พิมพ์ออกมาส่วนใหญ่มักจะขาดพื้นผิวธรรมชาติของผิวหนังมนุษย์
  • หน้าจอแบบดิจิทัลอาจแสดงภาพแบบพิกเซลหรือมีความเรียบเนียนเกินธรรมชาติ

การวิเคราะห์การเคลื่อนไหว

วิธีการเหล่านี้ใช้เพื่อรับรู้การเคลื่อนไหวที่ไม่ได้ตั้งใจ เช่น การกระพริบตาหรือการเอียงศีรษะเล็กน้อย การเคลื่อนไหวตามธรรมชาติเหล่านี้ไม่สามารถจำลองได้อย่างแม่นยำเหมือนภาพนิ่ง

การตรวจจับความลึก

ด้วยเทคโนโลยีการตรวจจับความลึก โครงสร้าง 3 มิติของใบหน้าจะถูกระบุด้วยเซ็นเซอร์อินฟราเรดหรือแสงที่มีโครงสร้าง เทคนิคนี้สามารถแยกแยะระหว่างพื้นผิวเรียบ (เช่น ภาพถ่าย) และใบหน้าจริงที่มีความลึกได้อย่างง่ายดาย

การวิเคราะห์ชั่วคราว

การวิเคราะห์ตามเวลาคือการวิเคราะห์เฟรมอนุกรมในวิดีโอเพื่อระบุความไม่สอดคล้องกันซึ่งบ่งชี้ถึงการโจมตีแบบรีเพลย์ในช่วงเวลาหนึ่ง ตัวอย่างเช่น การกระพริบหรือลูปของหน้าจออาจบ่งชี้ถึงการใช้จอแสดงผลแบบดิจิทัลระหว่างความพยายามตรวจสอบสิทธิ์

แนวทางการเรียนรู้เชิงลึก

โมเดลการเรียนรู้เชิงลึก ซึ่งสามารถฝึกได้กับชุดข้อมูลขนาดใหญ่ โดยทั่วไปจะจัดประเภทอินพุตด้วยความแม่นยำสูงว่าเป็นของจริงหรือของปลอม ตัวอย่างเช่น เครือข่ายประสาทเทียมแบบ Convolutional (CNN) จะวิเคราะห์คุณสมบัติที่ซับซ้อน เช่น พื้นผิวผิวหนังหรือพลวัตของการเคลื่อนไหว

ความท้าทายของการต่อต้านการปลอมแปลงใบหน้า

การพัฒนาของระบบป้องกันการปลอมแปลงที่แข็งแกร่งยิ่งขึ้นยังคงเผชิญกับความท้าทายหลายประการ:

ความแปรปรวนของการโจมตี

วิธีการปลอมแปลงมีตั้งแต่ภาพคุณภาพต่ำไปจนถึงภาพคุณภาพสูง ไปจนถึงการสร้างภาพแบบ Deepfake ขั้นสูง

ความแปรปรวนของสิ่งแวดล้อม

ความแปรปรวนด้านสิ่งแวดล้อม เช่น สภาพแสงและคุณภาพของอุปกรณ์ อาจส่งผลกระทบต่อประสิทธิภาพของระบบ

อคติทางประชากรศาสตร์

เนื่องจากชุดข้อมูลการฝึกอบรมที่ไม่สมดุล ระบบในช่วงแรกๆ จึงมีแนวโน้มที่จะมีอัตราข้อผิดพลาดที่สูงกว่าในกลุ่มชาติพันธุ์บางกลุ่ม

ขาดข้อมูล

เนื่องด้วยข้อจำกัดด้านจริยธรรมและด้านโลจิสติกส์ จึงไม่สามารถรวบรวมข้อมูลที่หลากหลายและมีคุณภาพสูงในปริมาณที่เพียงพอสำหรับการฝึกอบรมระบบ AI ได้

อนาคตของการป้องกันการปลอมแปลงใบหน้า

แนวโน้มที่เกิดขึ้นใหม่บ่งชี้ถึงการพัฒนาที่น่าตื่นเต้นในเทคโนโลยีป้องกันการปลอมแปลง

  • แนวทางหลายรูปแบบ: ซึ่งเกี่ยวข้องกับการจับคู่ข้อมูลไบโอเมตริกซ์ต่างๆ เช่น ใบหน้าและเสียง เพื่อให้มั่นใจถึงความปลอดภัยเพิ่มเติม
  • เครือข่ายประสาทขั้นสูง: การได้รับสถาปัตยกรรมที่ดีขึ้นเพื่อการสรุปทั่วไปที่ดีขึ้นในกลุ่มประชากรต่างๆ
  • การผสมผสานไบโอเมตริกซ์: การบูรณาการวิธีการทางชีวมาตรต่างๆ ลงในระบบรวมเพื่อการยืนยันตัวตนที่มีความน่าเชื่อถือมากยิ่งขึ้น

เมื่อระบบจดจำใบหน้าถูกนำมาใช้ในระบบธนาคาร ระบบดูแลสุขภาพ และอุปกรณ์อัจฉริยะ ความต้องการกลไกป้องกันการปลอมแปลงที่เชื่อถือได้จะเพิ่มมากขึ้นอย่างต่อเนื่อง 

การรวบรวมข้อมูลใบหน้าช่วยเพิ่มประสิทธิภาพให้กับโมเดล AI ต่อต้านการปลอมแปลงได้อย่างไร

ข้อมูลที่มีคุณภาพสูงมีความจำเป็นสำหรับการพัฒนาระบบป้องกันการปลอมแปลงที่มีประสิทธิภาพ:

  • ข้อมูลควรสามารถนำไปใช้ทั่วไปได้ทั่วโลก โดยครอบคลุมความหลากหลายของประชากรศาสตร์และสภาพแวดล้อม 
  • นี่คือสาเหตุที่คำอธิบายประกอบมีความสำคัญมากในการสร้างชุดข้อมูลที่มีป้ายกำกับซึ่งช่วยในการแยกแยะข้อมูลอินพุตจริงจากข้อมูลอินพุตปลอม

กรณีศึกษาของ Shaip แสดงให้เห็นถึงแนวทางปฏิบัติที่ดีที่สุดในการรวบรวมข้อมูล:

กรณีหนึ่ง การศึกษาโดย Shaip เปิดเผยถึงความสำคัญของวิธีการป้องกันการปลอมแปลงที่แข็งแกร่ง บริษัทได้พัฒนาชุดข้อมูลวิดีโอ 25,000 รายการพร้อมข้อมูลอินพุตจริงและปลอมเพื่อฝึกโมเดล AI เพื่อตรวจจับสิ่งมีชีวิต 

  • ชุดข้อมูลนี้ได้รับการพัฒนาโดยมีส่วนร่วมของผู้เข้าร่วม 12,500 รายจาก XNUMX กลุ่มชาติพันธุ์ 
  • การแท็กเมตาข้อมูลทำให้แน่ใจว่าเงื่อนไขแสงและประเภทอุปกรณ์ได้รับการอธิบายสำหรับวิดีโอแต่ละรายการ 
  • การส่งมอบแบบแบ่งตามขั้นตอนทำให้สามารถตรวจสอบคุณภาพได้ในแต่ละขั้นตอน และสามารถจับภาพสถานการณ์ต่างๆ ที่หลากหลายได้ 

องค์กรที่ร่วมมือกับเราสามารถอำนวยความสะดวกในการพัฒนาโมเดล AI ได้เร็วขึ้น พร้อมทั้งให้ความแม่นยำสูงและความทนทานแก่ระบบป้องกันการปลอมแปลง 

ชอบบทความนี้ไหม? ติดตาม Shaip บน LinkedIn เพื่อรับข้อมูลอัปเดตเพิ่มเติม

แบ่งปันสังคม