董莉
人臉識別逐漸走入更日常的應用場景,無感知使用的背后得益于技術的迭代。
在數字時代,我們每天都需要向各種移動設備和在線服務來回答“你是誰”的問題。過去,回答這個問題的主要方式是密碼和短信驗證碼,如今,越來越多的新技術讓我們的生物特征就可以回答這些問題,比如指紋識別、人臉識別和聲紋識別。
“只因為在人群中多看了你一眼,再也沒能忘掉你的容顏。”《傳奇》的歌詞在多年前就已為“人臉識別”技術做了鋪墊。今年的電影《速度與激情8》中,天眼(Gods eye)利用監控攝像頭/反光鏡面捕捉影像,然后以人臉識別技術鎖定人物。
人臉識別技術是利用計算機分析人臉視頻或者圖像,并從中提取出有效的識別信息,最終判別人臉對象的身份。這個技術得到的研發歷史算算也已經幾十年了,早已不再是電影情節。技術的發展,讓行走江湖的你,只需一張臉,可以完成 “芝麻開門”。
人臉與人體的其他生物特征一樣與生俱來,而且不需和設備直接接觸就可以獲取,目前已經在多個領域獲得應用。而技術引領時尚的風潮將讓人工智能和人機交互成為人臉識別新的商業爆發點。
由于直接與金融資產和服務掛鉤,有別于互聯網級別的生物識別能力,金融級生物識別技術對準確率、安全性和穩定性要求更高。招商銀行、上海銀行等銀行已經開始嘗試,如不用帶卡,就可以從ATM機上刷臉取款等。騰訊將人臉識別運用到微眾銀行和征信領域。平安有刷臉貸款產品“平安i貸”等等;互聯網金融P2P平臺,也開始大規模應用人臉識別,進行身份認證開戶。京東之家,蘇寧全國首家無人店都開始嘗試“刷臉支付”……
從全球的人臉識別市場發展來看,中國現在是最熱的時候。如今從事人臉識別的公司有200家,“這個虛火已經燒起來了”,要想持續發展,從業公司必須找好定位,做出好產品,并且選擇好技術落地的場景,可以讓民眾體驗到這種技術。
螞蟻“靠臉吃飯”只是開始
2015年3月,馬云在德國漢諾威電子展現場演示了聲波支付和Smile to Pay人臉支付功能,并“刷臉”在淘寶上買了一枚1948年漢諾威紀念郵票送給了漢諾威展會。在馬云的笑臉被定格在漢諾威電子展的大屏上之后,支付寶將人臉識別技術應用于用戶登錄、實名認證、找回密碼、支付風險校驗等場景,迄今已服務過數億用戶。
2017年,支付寶人臉識別走出實驗室開始了商用試點。從今年9月1日開始,在杭州萬象城肯德基的KPRO餐廳里,客人可以“靠臉吃飯”了:在自助點餐機上選好餐,進入支付頁面,選擇“支付寶刷臉付”,然后進行人臉識別,經過1到2秒,再輸入與賬號綁定的手機號,確認后即可支付。支付過程不到10秒。
據了解,支付寶在點餐機上配備了3D紅外深度攝像頭,在進行人臉識別前,會通過軟硬件結合的方法進行活體檢測,來判斷采集到的人臉是否是照片、視頻或者軟件模擬生成的,能有效避免各種人臉偽造帶來的身份冒用情況。同時,支付寶還會通過各種安全風控策略確保賬戶安全。比如,刷臉支付功能需要用戶進行開通操作,開通之后才能進行支付,用戶也可以隨時關閉。而即便出現賬戶被冒用的極小概率事件,支付寶也會通過保險公司全額賠付。
刷臉支付的落地,意味著即便忘帶錢包、手機沒電,也能進行支付。也意味著人機交互進入到一個新的階段:用戶與機器的交互手段從最早的電腦,到手機,到現在可以脫離設備的束縛,靠人本身就能完成。
而在肯德基上線,是“刷臉支付”邁出實驗室的第一步,10月在杭州舉辦的ATEC 大會上,全球可信身份平臺ZOLOZ(螞蟻佐羅)的面紗被揭開。這個螞蟻金服孵化出的首個獨立運營的科技平臺,將使用生物識別技術幫助用戶在數字時代解決“你是誰”的身份識別問題。
ZOLOZ具有全球領先的生物識別技術,定位金融級的人臉識別:準確度極高,錯誤率跟蘋果人臉支付一樣達到百萬分之一,ZOLOZ通過軟件算法達到蘋果硬件的精準度,而且普適性更好;而全球獨有眼紋專利和領先活體檢測技術,能有效攔截照片、視頻、3D軟件模擬及面具攻擊。
近年來,人臉識別技術開始應用在生活中的不少場景,比如App登錄、火車站安檢、海關等等……但不管是在國內,還是國際上,通過人臉識別進行支付(刷臉支付)還處于剛起步的階段,此前始終未能實現商用。雖然有一些公司進行過特定場景下的刷臉支付內測,但都未正式對公眾開放,也未投入商用。這是因為“刷臉支付”與普通的人臉識別應用場景相比,難度更高,更難實現。
ZOLOZ中國總經理陳繼東介紹,與“刷臉登錄”相比,“刷臉支付”難度更大。一方面,“支付”比“登錄”離資金更近,安全性要求更高;另一方面,刷臉支付是在線下公共設備和開放環境下進行,真實場景復雜多變:白天和晚上的光線不同、不同人群面對攝像頭的角度和姿勢各異,識別難度更高。因此此前行業里多是在特定場景下內測,未能商用。
如今,ZOLOZ的生物識別技術已經大規模應用在支付寶和網商銀行,累積超過2億用戶,20億次驗證服務。除了在肯德基實現全球首個刷臉支付商用,還應用于公積金查詢和養老金領取等政務場景,以及刷臉取快遞和酒店入住等生活場景。
實際上,2016年杭州G20峰會上,數字普惠金融高級原則中第七原則就是身份識別。目前有約15億人,大部分在亞洲和非洲,因為無法證實身份,也無法獲得基本的服務和權利。當越來越多的金融服務通過網絡來提供時,在線身份識別變得尤其重要。為了幫助更多用戶解決這一問題,目前,ZOLOZ全球可信身份平臺也開始走出中國,支持印度和印尼的移動支付身份驗證,成為數字經濟的基礎設施之一。
騰訊優圖光線活體黑科技升級安全
2017騰訊全球合作伙伴大會,不光是各個論壇的會場人氣爆棚。位于西部博覽城一層的會展區域也吸引了眾多企業和參觀人群。其中,有一個展臺更是吸引了大批人員排隊,他們是在體驗微眾銀行人臉識別身份核驗。
每個人在輸入身份證號之后與iPad對視幾秒,似乎什么都沒發生,就已經結束了身份驗證。吸引人的無外乎是這個人臉識別不再需要你點頭、搖頭或者眨眼進行動作活體檢測,“悄悄地”就搞定了。
這是微眾銀行、騰訊云云安全天御,以及騰訊優圖一起打造的基于人臉識別的KYC(Know Your Customer)服務,也被稱為以人臉識別為核心的金融級多因子身份驗證服務,其整合了用戶欺詐評分、金融級人臉核身等安全產品。多因子包含身份證OCR及驗證,銀行卡OCR及三或四要素驗證,支持SDK、微信公眾號、小程序等多種渠道接入。
KYC服務同時與云安全天御產品集成,能為各行業提供反欺詐云安全解決方案,例如現金貸/消費分期、直播、婚戀等平臺,其中以現金貸/消費分期尤為突出。另外,保險、證券、直銷銀行、政務業務、電信線上業務等都需要核身服務。目前該技術累計提供了2000+萬次的人臉核身服務。
微眾銀行是國內首家互聯網銀行,無線下網點,無法當面核身,但銀行業務有大量的核身需求。因此,微眾銀行從業務上線就開始使用基于生物識別的方式鑒別是否本人,目前其遠程身份識別已持續運行兩年多,已經完成了一套成熟的閉環式遠程身份認證方法。
人臉識別身份驗證中的活體檢測技術包括動作活體、數字活體、光線活體等。在金融級多因子身份驗證服務中,騰訊優圖提供了“Aurora Guard(極光守衛)”的光線活體技術。
光線活體的原理是通過屏幕來發射不同顏色和強度的光線,投射到面部并由攝像頭接收,最后再用一系列算法處理和卷積神經網絡,從包含變化光線信號的視頻中,分析并推導活體判斷所需的人臉3D和質感信息。
相比其他活體技術,Aurora Guard(極光守衛)在用戶體驗、平臺普適和安全性能上都更具優勢。用戶無需任何動作交互,只需短暫保持姿態,便可瞬間完成刷臉驗證;在平臺和機型普適性上,無需定制硬件,且支持所有移動設備和刷臉機器的使用;同時該方法建立在密碼學的堅實基礎之上,結合微眾后臺的其他防攻擊模型,通過物理學原理來完成活體檢測,能抵御視頻、高清4K屏、模型等攻擊。
騰訊優圖在2012年年初成立,是騰訊內部專注于圖像處理、模式識別、機器學習、數據挖掘等領域的核心技術團隊。從成立開始,騰訊優圖逐步積累了人臉檢測、五官配準、人臉度量學習等核心技術,結合語音、唇語、面部表情等各種手段,可以立體化的防范照片、視頻和人頭模型的攻擊。
騰訊優圖實驗室總監黃飛躍曾在采訪中提到,人臉識別技術能夠應用的關鍵核心在于三點:圖像識別核心技術能力、足夠龐大豐富權威的圖像樣本數據庫和廣泛靈活便捷的應用場景。
人臉識別的核心技術是深度學習,騰訊優圖自創了一些深度學習模型和框架。他們的研究領域分布人臉分析、深度學習、圖像處理、人像美容、圖像美化等。單“人臉分析”一項就涵蓋了人臉檢測、五官定位、人臉識別、屬性識別和人臉風格化。對于這樣的細分,黃飛躍稱這是通過技術操作層面進行細分的,“前面更多是分析技術,人臉風格化更注重趣味性。”
不可忽視的是,在人臉識別技術的真實復雜環境應用中,系統經常會受到各式各樣難以防范的視頻攻擊。這使得實際應用中,針對視頻攻擊的防翻拍活體檢測服務成為了更強烈的需求。
常見視頻攻擊類型主要有:圖片編輯型、視頻剪輯型、合成/換臉型、錄制翻拍型。前三種會出現背景與前景在光照條件、色調等方面的不匹配,易出現人工痕跡。錄制翻拍則常會呈現摩爾紋、顯示器邊緣、屏幕反光等特性,同時,以上視頻攻擊方式因經歷了二次采樣,與真實視頻在紋理上會存在能夠被計算機捕捉到的細微差別。
騰訊優圖利用實際業務積累和自身構建的海量攻擊視頻/圖像數據,訓練了能分類屏幕翻拍視頻的深度學習模型,進而識別翻拍視頻中的差異,實現防翻拍活體檢測功能。當系統受到視頻沖擊時,如手機等電子設備錄制翻拍或合成生成的視頻時,技術服務能提高和完善系統的防御能力。升級后的多維活體檢測方案能有效地防止照片、視頻、部分3D面具等各類手段的攻擊,提升了用戶遠程驗證身份真實性的安全性。