Аутентификация по геометрии лицаАутентификация по геометрии лица — это одна из биометрических технологий, используемая для проверки подлинности личности, в которой уникальной биологической характеристикой человека является пространственное строение его лица. Не стоит путать данный тип аутентификации с технологиями распознавания лиц[1] — программным приложением, способным однозначно идентифицировать или проверить личность путём сравнения и анализа моделей, основанных на контурах лица человека[2]. Несмотря на то, что обе технологии используют биометрию и предназначены для проверки личности, они отличаются[3] некоторыми базовыми принципами. В отличие от алгоритмов распознавания лиц[4], в которых выполняется сопоставление пользователя с базой данных известных личностей, в аутентификации 3D-карта лица (полученная, например, с фронтальной камеры) сравнивается один к одному с сохранённым биометрическим шаблоном с некоторой точностью. Таким образом, пространственная модель лица используется в качестве учётных данных для получения доступа к своей учётной записи (в интернете или на устройстве). Распознавание по геометрии лица причисляют к «трём большим биометрикам» вместе с распознаванием по отпечаткам пальцев и радужной оболочке[5]. Этапы аутентификацииПроцесс проверки подлинности личности выполняется в соответствии со следующими шагами:
(первые два этапа являются опциональными, алгоритм может начинаться с первичной регистрации пользователя в устройстве)
ПреимуществаТрадиционные методы аутентификации, такие как двухфакторная аутентификация на основе SMS[7][8] и аутентификация на основе некоторого знания (knowledge-based authentication)[9], больше не считаются надёжными решениями, так как не являются устойчивыми к фишингу[10], man-in-the-browser атакам[11] и другим формам интернет-мошенничества. Существует ряд ощутимых преимуществ лицевой аутентификации по сравнению с традиционными методами[12]:
Рассмотрим наиболее успешные реализации технологии аутентификации по геометрии лица. Face IDFace ID это биометрическая технология распознавания лиц, разработанная компанией Apple Inc. Аутентификация с помощью Face ID используется в работе некоторых функций iOS, включая автоматическую разблокировку телефона, осуществление платежей с помощью Apple Pay и доступа к конфиденциальным данным, таких как сохранённые пароли. Кроме того, Face ID может использоваться без аутентификации для отслеживания выражения лица и позиционирования пользователя в процессе работы Animoji и других приложений. Корпорация Apple анонсировала Face ID во время презентации iPhone X 12 сентября 2017 года. Система была представлена как преемник Touch ID[14], предыдущей технологии аутентификации по отпечаткам пальцев, встроенной в кнопку home iPhone 8 и более ранних устройств. 12 сентября 2018 года компания представила iPhone XS и XR с более высокими скоростями обработки нейронных сетей, что обеспечило значительное увеличение скорости аутентификации по лицу пользователя. 30 октября 2018 года был представлен iPad Pro третьего поколения, первый планшет со встроенной технологией и возможностью распознавать лица в любой ориентации. РеализацияАппаратное обеспечение Face ID состоит из датчика с тремя модулями:
Сохранённые данные являются математическим представлением ключевых деталей лица. Они сравниваются с ранее зарегистрированной моделью с помощью защищённой подсистемы, далее происходит аутентификация пользователя, если 3D-модели совпали с достаточной точностью. В процессе первичной настройки лицо пользователя сканируется дважды с нескольких углов для создания наиболее полной модели. По мере использования система фиксирует характерные изменения внешнего вида пользователя и адаптируется к ним — таким образом она способна распознавать пользователя в очках, с макияжем и волосами на лице[15]. Аутентификация происходит и в темноте — в этом случае лицо освещается с помощью специального инфракрасного модуля вспышки. Во избежание непроизвольной аутентификации требуется, чтобы пользователь открыл глаза и посмотрел на устройство. Face ID использует инфракрасный прожектор и точечный проектор, но Apple утверждает, что излучение не наносит вреда глазам и коже и соответствует международным стандартам безопасности. КонфиденциальностьВнедрение технологии вызвало ряд дискуссий о её безопасности и конфиденциальности[16][17]. Все ещё продолжаются дебаты по поводу отсутствия правовой защиты, обеспечиваемой биометрическими технологиями, по сравнению с аутентификацией паролем. Apple утверждает, что технология более эффективна, чем Touch ID, и характеризуется меньшей вероятностью ложных срабатываний — 1 из 1 000 000 к 1 из 50 000. Многочисленные функции безопасности значительно снижают риск обхода системы с помощью фотографий или масок — только одна такая попытка увенчалась успехом. Приложения Apple или сторонних разработчиков могут защищать конфиденциальные данные с помощью системного фреймворка — устройство проверяет личность пользователя и производит аутентификацию без обмена данными лица с приложением[18][19]. Недостатки технологии
VeriFaceVeriFace — программное обеспечение для 2D-аутентификации по геометрии лица, зарегистрированное компанией Lenovo, которое стало первой подобной технологией, доступной на персональном компьютере[21]. Вместо ввода пароля VeriFace предлагает пользователю пройти проверку на соответствие индивидуальных особенностей лица с фотографиями, полученными ранее с веб-камеры. Технология имплементирована в новые ноутбуки семейства IdeaPad, однако её использование не считается полностью надёжным — программу можно обмануть, расположив перед камерой чёрно-белое изображение лица или фотографию. Системы аутентификации на платформе AndroidСистема аутентификации по геометрии лица была представлены компанией Google — в смартфоне Google Pixel 4, но технология имеет ряд существенных недостатков, которые Google позже исправила патчами[22], таких как ложная реакция на похожих людей и предоставление пользователю доступа, даже если его глаза закрыты, например, во сне, было в первых обновлениях, позже Google все исправила. HuaweiFace Unlock — система разблокировки распознаванием лица на телефонах Huawei и Honor, первоначально внедрённая в серии P20[23]. Разблокировка по лицу работает несколько медленнее предшествующих методов — сканирования отпечатка пальцев и ввода пароля, но незначительно — компания утверждает, что при распознавании собираются данные о 1000 точек на лице, а аутентификация занимает 0,8 секунды. РеализацияАлгоритм работы отличен от Face ID. Распознавание лица делится на три этапа:
Сначала программа находит лица на фотографии — сравниваются цвета соседних пикселей, контрастность, тёмные и светлые участки изображения. Далее найденные лица делятся на специфические узловые точки, по которым определяется разрез глаз, расстояние между глазами, длина носа, ширина скул и так далее — эти данные требуются для создания 3D-модели лица. Затем система сравнивает поступившие при попытке разблокировать смартфон данные с сохранёнными. Разблокировка происходит при совпадении, то есть при подтверждении личности пользователя. КонфиденциальностьФункция 2D Live Detection делает невозможным разблокировать устройство фотографиями пользователя. Также для получения доступа к телефону глаза пользователя должны быть открыты. Из-за принципа работы (анализ пикселей изображения) Face Unlock не показывает приемлемого качества работы при слишком ярком или недостаточном освещении. По этой же причине система не устойчива к ношению очков и головных уборов, волосам на лице. У функции есть дополнительные настройки — уведомления на экране блокировки могут отображаться в скрытом виде до тех пор, пока смартфон не «узнаёт» владельца. SamsungРанее компания Samsung предлагала специализированное оборудование для биометрической аутентификации для сканирования рисунков радужной оболочки глаза, которые более уникальны для человека, чем отпечатки пальцев. Однако в серии Galaxy S10 компания перешла на технологию разблокировки по лицу, работающую по алгоритму, аналогичному Huawei Face Unlock. Несмотря на то, что Samsung добавляет всё больше точек сбора данных на лице, чтобы предотвращать разблокировку устройства с помощью фотографии, система в данный момент не является достаточно надёжной[24]. Она также склонна к сбоям в случае очков, одежды, волос на лице. Вокруг передней камеры имеется кольцо для освещения датчика — это упрощает использование функции в тёмное время суток. Применение в финансовых системах23 марта 2016 года американская корпорация MasterCard запустила проект аутентификации клиентов по лицу MasterCard Identity Check[25]. Также называемая «селфи-оплата» (selfie pay) проходила тестирование в Канаде (Bank of Montreal) и США. Вместо привычного запроса идентификационного кода, присылаемого по SMS, приложение в смартфоне при оплате в интернете просило сделать снимок лица. Также можно было авторизоваться по отпечатку пальца. Подобная система с января 2017 года в тестовом режиме применяется российским банком «Открытие». Механизм работы несколько отличен от схемы канадского банка. В качестве идентификатора используется не селфи, а фотография, которую делают сотрудники банка при получении клиентом банковской карты. При кардинальном изменении внешности (например, пластика лица) требуется уведомить об этом банк для обновления в базе фотографии клиента. СтандартыРоссийские стандарты применения биометрических технологий: Примечания
|