陳華文 楊熙沖 郭 琮 蒙智強
(威凱檢測技術有限公司 廣州 510663)
產品質量安全風險監測是對產品質量進行監督的重要手段之一。通過產品質量安全風險監測發現產品存在的質量問題并給出質量提升建議,進而對市場行為進行規范,保障消費者人身財產安全。本文以人臉識別門禁產品質量安全風險監測為例,分析了人臉識別門禁的質量情況,展示了風險監測手段對產品質量監督的重要性。并且針對政府、生產者、行業、消費者以及媒體給出了相應的產品質量提升建議。
人臉識別門禁是指可脫機或聯網并對門或閘機進行控制和人員考勤登記的產品。人臉識別門禁主要包含圖像采集單元和人臉識別系統兩大模塊,通過圖像采集單元獲取人臉圖片,再通過人臉識別系統對圖片中人臉的關鍵點進行分析與識別,以此進行考勤登記,解鎖等操作。近年來,人臉識別門禁在國內使用逐漸廣泛,在發生疫情之后,傳統的指紋和刷卡等接觸式門禁被人臉識別門禁這種非接觸式門禁所替代。人臉識別門禁系統將會越來越多地應用于不同場所的訪問控制。例如,辦公室、辦公樓、園區、機場、醫院、商業和住宅空間等。
受到疫情的影響,以人臉識別門禁為首的非接觸式的開門方式得到快速發展。從地域分布來看,我國人臉識別相關企業集中在了廣東省、浙江省等地區,目前按照注冊數量排名,第一名是廣東省共有2 636家,第二名是浙江省共有1 561家,分別占全國人臉識別企業的31.64 %,25.24 %,另外,江蘇、北京、湖南、上海以及安徽地區也有不少人臉識別企業。
經過激烈的市場競爭,人臉識別市場競爭格局逐步呈現為如下兩個陣營。第一陣營以商湯科技、曠視科技、依圖科技等人工智能技術領域的科技企業為主。第二陣營是以海康威視、大華等視頻監控企業為主。
中國質量認證中心于2015年底開始,依據認證技術規范CQC12-045670-2015 《信息技術設備及其附件安全與電磁兼容認證規則》對民用(小區、辦公場所)人臉識別門禁開展自愿性認證工作,該技術規范僅對人臉識別門禁產品的電氣安全以及電磁兼容性能展開檢測。目前,民用人臉識別門禁不在CCC認證范圍內,并且缺乏對其圖像質量、識別性能和防攻擊能力進行檢測與評價的相關認證,導致人臉識別門禁領域處于監管滯后狀態。
通過對人臉識別門禁產品的市場和產品的質量狀況進行了分析,本文制定了人臉識別門禁產品的監測方案與判定依據,主要參考相關國家行業標準GA/T 1093-2013《出入口控制人臉識別系統技術要求》、GA/T 1212-2014《安防人臉識別應用防假體攻擊測試方法》,主要監測項目有:
1)人臉注冊失敗率:檢查樣品人臉注冊能力,驗證人臉識別門禁是否能順利注冊人臉;
2)人臉識別準確率:檢查樣品人臉識別能力,驗證人臉識別門禁是否會發生誤識別的現象;
3)人臉識別平均響應時間:檢查樣品響應能力,驗證人臉識別門禁是否出現響應時間過長的現象;
4)防人臉照片攻擊失敗率:檢查樣品防照片攻擊能力,驗證人臉識別門禁是否會被人臉照片攻破;
5)防人臉視頻攻擊失敗率: 檢查樣品防視頻攻擊能力,驗證人臉識別門禁是否會被人臉視頻攻破。
本次采樣渠道包括:線下門店、電商平臺和企業購買。共采樣20批次20臺樣品,每個批次采樣1 臺,其中低檔6 批次、中檔9 批次、高檔5 批次。采購的人臉識別門禁的制造商分布在上海市、浙江省和廣東省這3 個省(市)。
本次人臉識別門禁產品質量安全風險監測項目,共監測20 批次樣品,監測項目與監測依據為GA/T 1093-2013《出入口控制人臉識別系統技術要求》、GA/T 1212-2014《安防人臉識別應用防假體攻擊測試方法》,監測項目中只要樣品有一個項目不符合標準要求就認為該批次樣品存在質量安全風險。
試驗結果數據如下:
1)人臉注冊失敗率項目發現有7 批次樣品的人臉注冊失敗率遠大于標準要求,樣品不合格率為35 %,主要表現為用戶照片上傳或注冊,存在無法使用門禁的問題;
2)防人臉照片攻擊失敗率項目發現有5 批次樣品出現被照片攻擊成功現象,樣品不合格率為25 %,主要表現為使用已注冊用戶的照片可以解鎖;
3)防人臉視頻攻擊失敗率項目發現有4 批次樣品出現被視頻攻擊成功現象,樣品不合格率為20 %,主要表現為使用已注冊用戶的視頻可以解鎖。
本文依據消費品質量安全的風險評估國家標準:GB/T 22760-2020《消費品安全 風險評估導則》,對監測結果進行評估,運用諾莫圖風險評估法,對本次風險監測指標進行風險評估,評估結果如表1所示,人臉識別產品質量安全風險評估等級圖如圖1所示。

表1 風險評估結果

圖1 人臉識別產品質量安全風險評估等級圖
1)人臉注冊失敗率、人臉識別平均響應時間
通過試驗數據分析可得出,人臉注冊失敗率過高,人臉識別平均響應時間過長可能會導致用戶使用門禁不方便,降低用戶使用滿意程度。
另外對于此項目的結果,處理建議如下:
完善采集和識別算法,適當的增加或刪減人臉識別信息采集點數;
規范注冊照片的參數,給出照片不合格的原因;
設置合理的閾值;
提升硬件配置,選擇拍攝更加清晰地攝像頭。
2)人臉識別準確率、防人臉照片攻擊失敗率、防人臉視頻攻擊失敗率
通過試驗數據分析可得出,人臉識別準確率過低,防人臉照片攻擊失敗率、防人臉視頻攻擊失敗率過高,可能會導致通過人臉識別門禁時,無法解鎖或者誤解鎖,容易給用戶帶來人身財產傷害。
另外對于此項目的結果,處理建議如下:
完善采集和識別算法適當的增加或刪減人臉識別信息采集點數;
設置合理的識別閾值;
提高產品在不同環境背景下的適應度,增加紅外攝像頭或增加補光燈等。
1)對政府部門的建議
①建議政府有關部門發布消費警示,提醒消費者人臉識別門禁相關產品質量存在一定的假體攻擊安全隱患。引導消費者選購識別性能高、圖像采集清晰、識別響應速度快、防假體攻擊能力強的高質量產品。
②建議政府有關部門完善民用人臉識別門禁產品的國家標準制修訂工作,加強針對人臉識別門禁產品的質量監管工作,積極引導生產企業加強產品技術研發,避免產品同質化競爭的發生。
③建議以“優品認證”引導和促進企業的發展,鼓勵企業多開發高技術含量和高附加值的產品。
2)對生產者的建議
建議生產者關注產品軟件以及硬件質量;
提升產品識別算法及防假體攻擊算法的精確程度;
選擇適當的識別算法以及活體檢測算法的閾值;
適當的使用高清晰度的攝像頭及傳感器提升產品硬件質量;
限制用戶對影響產品識別準確率和防假體攻擊能力的相關設置權利,完善產品說明書,增加使用指導,必要的時候可以錄制產品使用視頻,更好的指導消費者進行安裝調試。
3)對行業市場的建議
建議行業市場,完善相關的行業標準制訂,填補行業標準在民用人臉識別門禁方面的空白,規范市場行為,形成行業聯盟,協助政府對人臉識別門禁進行監管。
4)對消費者的建議
①選擇在大平臺購買大品牌的人臉識別門禁產品,其算法和硬件更有保障且售后服務較好;
②多目攝像頭比單目攝像頭對假體的識別效果更好;
③根據使用的實際情況選擇產品的體積大小與功能配置;
④如需安裝的人臉識別門禁較多,盡量選擇同一品牌產品方便管理;
⑤盡量不要隨意調整人臉識別門禁識別的相關參數,如識別率出現異常,請聯系商家來處理;
⑥進行人臉識別驗證時請盡量站在取景范圍的正中間且不要做夸張的表情,按照人臉識別門禁的提示進行驗證。
5)對媒體宣傳的建議
建議媒體對問題產品的質量現狀進行宣傳,通過曝光人臉識別門禁的一系列問題來監督相關企業對產品的修復與升級。提高公眾對該類產品的科普知識,幫助消費者更好的規避風險企業與風險產品。
通過對流通領域進行售賣的20批次人臉識別門禁產品進行檢測與數據分析,我們發現人臉識別門禁產品還存在著人臉注冊失敗率過大、防攻擊能力差的,這些問題輕則給使用者帶來不好的使用體驗,重則會對使用者的人身與財產造成傷害。本次風險監測選擇運用諾莫圖風險評估法,直觀的體現出不同文的的風險等級,并且依據產品特性給出相應的解決辦法。