
每天有无数人在用"刷脸"完成认证,但背后有个关键问题:系统怎么知道你面前的是活人而不是一张照片?这就是活体检测要做的事。本文用最简洁的语言讲清楚活体检测的原理、主流方案和安全等级。
活体检测的核心任务只有一个——判断摄像头前的人是不是一个真实存在的活人。
这听起来像废话,但在线上场景中,"用伪造素材冒充真人"确实是一种真实存在的、需要专门防御的攻击方式。活体检测就是为此而生。
目前业界使用的活体检测方案主要有以下几种,安全等级逐级递增:
1. 动作指令式活体检测
最普及的方案。系统随机要求用户做指定动作,如眨眼、张嘴、点头、摇头。通过捕捉多帧画面并追踪人脸关键点的位置变化,判断是否为真人实时操作。
2. 静默活体检测
不需要用户做任何动作,只需正对摄像头即可。通过分析皮肤纹理、反光特性、微表情变化、环境光反射等特征判断真假。
3. 3D 结构光 / 红外双目检测
利用硬件级的深度传感器或红外摄像头,获取面部的三维深度信息。照片和视频是平面信息,无法通过深度检测。
攻击类型 | 是否能防御 | 适用方案 |
|---|---|---|
照片(打印/屏幕) | ✅ | 所有活体方案 |
视频回放 | ✅ | 动作活体 / 静默活体 / 3D |
3D 面具 | ✅ | 3D 结构光 / 红外 |
AI 换脸 / Deepfake | ✅ | 多模态大模型检测 |
摄像头劫持 | ✅ | 设备安全检测 |
屏幕翻拍 | ✅ | 静默活体 / 纹理分析 |
用一句话说清楚:活体检测是人脸核身的一个子环节,负责"是不是活人"的判定。
人脸核身的完整流程是:采集证件信息(OCR)→ 活体检测(判断是否真人)→ 人脸比对(判断是否本人)→ 返回结果。
活体检测做好这一步,人脸比对才有意义——如果你面对的根本不是活人,那比对结果再准确也没有用。
选择标准不看技术多炫,而看业务场景的安全要求:
目前腾讯云慧眼人脸核身产品中,增强版和 Plus 版提供了智能分级认证——系统会根据当前设备的风险等级自动选择活体检测方式,低风险场景快速过,高风险场景升级检测,在安全与体验之间取得平衡。该系列产品当前正在限时特惠中:https://cloud.tencent.com/act/pro/happynewyears
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。