新知一下
海量新知
6 6 5 3 9 3 5

人脸识别技术应用的价值及风险与防范

安防之眼 | 做你身边的安防资讯。 2019/04/09 08:00

人脸识别是生物特征识别的重要内容,在20世纪90年代后期进入初级的应用阶段,并且以美国、德国和日本的技术实现为主。近年来,我国相关技术发展突飞猛进。人脸识别在给我们生活提供便捷的同时,也存在被攻击或恶意利用的严重安全隐患。因此,针对人脸识别技术应用和人脸数据库、人脸识别模型建设一定要严格控制,人脸数据应像基因数据一样,通过技术和立法等手段予以严格保护。

生物识别技术主要利用人体固有生理特征(如指纹、声纹、人脸、虹膜等)和行为特征(如笔迹、声音、步态等)进行个人身份鉴定。与其他生物识别技术相比,人脸识别具有准确率高、非接触、速度快等特点,在越来越多国家的政府、军队、金融、电子商务、安全防务及娱乐等领域推广应用,潜力巨大。

新知达人, 人脸识别技术应用的价值及风险与防范

人脸识别之价值  

近年来,人脸识别技术商业化应用领域不断扩张。2018年可称得上是我国人脸识别技术全面应用的重要节点,如多个省市在高考中应用到人脸识别系统;大学校园开始将人脸识别应用到入园身份验证领域;公租房安装人脸识别系统等等,总体来看,当前人脸识别技术主要集中在金融、考勤门禁和安防行业,广泛应用到公安、社区、机场、交通、金融等领域。无疑,随着技术的进一步成熟和社会认同度的提高,人脸识别技术将应用在更多的细分领域。 作为智慧社会的核心技术,人脸识别蓬勃发展和广泛应用的同时,潜伏着的各类安全隐患不容小觑。比如,2017年“3·15”晚会上,主持人在现场技术人员的支持下,仅凭一张观众的自拍照,就成功“换脸”破解了“刷脸登录”认证系统。

不可置否,人脸识别技术的应用确实给产业发展带来重要价值,甚至可以说是颠覆了行业的传统作业模式。对于安防领域来讲,不仅为整个安防行业注入新的生命活力,也进一步拓展了新的发展市场。

在公共安全领域,人脸识别的应用更有颠覆意义,人脸识别技术配合人体特征、行为分析和事件分析,可将被动安防推向主动安防,在刑侦追逃、罪犯识别以及边防安全等领域具有重要的实战价值,比如,在视频监控系统中嵌入交通事件检测、人脸识别、违停抓拍及行人闯红灯抓拍等模块,并结合安防云和交通云,可大力提升社会治安防控体系建设的科技含量。

信息安全需守护

毋庸置疑,人脸识别技术的发展带动了相关设备市场的迅猛增长。调研机构Gen Market Insights发布的数据显示,2017年全球人脸识别设备市场价值为10.7亿美元,而到2025年底将达到71.7亿美元,在2018年至2025年期间将以26.8%的速度增长。

但是,人脸识别设备应用繁荣景象的背后,却隐藏着重大的信息安全隐患。近日,一则“AI+安防”企业被曝泄露250万人身份信息数据的事件,不免令人唏嘘,同时也给业界敲响警钟,引发了人们关于人脸识别技术信息安全方面的担忧和关于隐私等方面的道德讨论。

此次信息泄露事件的发生并非偶然,而是有着必然性,原因主要三点:首先,当前,我国个人信息的监控机制不太完善,执法权责并不清晰;其次,人脸识别需要一定规模的训练数据来提升深度学习的能力,因此,人脸识别技术公司需要借助智能硬件、摄像头等设备,征集和调用大量用户的脸部信息,这必然涉及到用户的隐私信息;其次,大部分企业都把关注点放到人脸识别商用规模化拓展上,往往忽视了对数据安全的投入,导致一些环节上面的安全防护比较薄弱。

新知达人, 人脸识别技术应用的价值及风险与防范

人脸识别技术应用的安全防范

保护好我国人脸数据和人脸模型,完善生物识别相关法律法规。高质量的人脸数据和高精度的人脸模型是自主致命武器的核心。保护好一个种族的人脸数据和人脸模型,就像保护这个种族的基因库一样,是限制敌对方开发针对本种族的自主致命武器的关键任务。在人脸数据的采集、存储、传输及使用等环节,应通过技术和立法等手段加强保护和监管,既要尊重人工智能科学发展,又要保护人脸数据资源合法合规流通和使用。

一要建立生物特征信息相关的管理机构和制度,保障人脸数据的安全、规范使用。构建一个透明的机制和统一的机构,既可以约束从业厂商、数据运营方,做好隐私保护,又可以取得公众理解和支持,推动技术创新升级,以获得共赢。建议将2016年成立的中国自动识别技术协会生物特征识别工作组升格为生物特征识别技术专业委员会,以更好为行业标准和安全提供技术引导和监管服务。

二要加快制定与个人信息保护相关的法律法规,确立个人信息控制权、删除权、遗忘权等信息权利,健全个人对信息权利的投诉和救济机制。2017年,中央网络安全和信息化领导小组办公室、国家质量监督检验检疫总局、全国信息安全标准化技术委员会联合发布了国家标准《信息安全技术个人信息安全规范》(GB/T 35273-2017),为我国个人信息保护工作的开展提供了翔实的实务指南,已于2018年5月1日正式实施。但是,该标准是国家推荐性标准,并不具有法律强制效力,因此建议尽快予以立法,提高国家应对层级。

三是落实生物特征数据生命周期各环节的安全主体责任,厘清大数据下政府、企业及个人的数据权责问题,促进数据市场法治秩序。

毫不讳言,任何一种技术的发展应用,都会带来一些问题和担忧,由人脸识别技术应用引发的公民信息泄露,将会产生精准营销、网络诈骗等重大风险。公安部第三研究所信息网络安全法律研究中心主任黄道丽认为,在数据泄露事件频发的今天,关注个人信息的关联影响比单纯地确定“敏感”程度更为紧迫。

虽然,当下人脸识别技术应用是利大于弊,但技术的应用和信息安全的管理总是相辅相成的,国家政府需要不断完善相应的安全监管机制,以规范企业的行为和流程,而企业在追求人脸识别便捷性和体验性的同时,也需要对这类生物特征采取必要的措施,如考虑摄像机产品硬件的安全防护设计,另外,也应从软件的层面加强信息安全保护,以防患于未然。

新知精选

更多新知精选