人工智能现在可以生成假指纹骗过识别系统了

本文由腾讯数码独家发布

根据国外媒体报道,最近来自纽约大学的研究人员发现了一种利用人工智能技术制造假指纹的方法,这种方法可以骗过生物识别扫描仪或者人眼,让系统误认为这是真的指纹数据。研究人员将这种方法称作“DeepMasterPrints”,在一个错误率为千分之一的系统中,可以复制23%的指纹数据。而当假匹配率达到百万分之一时,DeepMasterPrints可以有77%的比例模仿真实的指纹数据。

这些合成指纹可以真实有效的绕过系统,包括存储着多个指纹数据的系统(当然暂时还不包括用户的只能说,它可能是多个指定的数字记录方式)。攻击者可以通过多次错误的尝试获得更多成功的机会,类似于黑客对密码进行暴力破解的攻击方式。

因为不会收集用户手指形状的数据,因此大多数扫描仪只能检测到部分指纹信息。这就是为什么在iPhone上设置Touch ID或安卓手机上进行解锁指纹时必须上下移动手指的原因,这样就可以避免会每次都以完全相同的方式将手指放在扫描仪上进行解锁。

在大多数的情况下,生物识别系统不会将部分指纹合并在一起,以创建指纹的完整图像。相反,他们将扫描结果与数据库的部分记录进行比较。这就增加了坏人将打印的部分和电脑生成的部分匹配的可能性。

DeepMasterPrints同时利用了这样一个事实:尽管完整的指纹是独一无二的,但它们经常共享属性。因此,包含这些共同特征的合成指纹比完全随机化的指纹更容易被模仿。

考虑到这些因素,研究人员创建了一个神经网络,试图创建匹配一系列部分指纹的指纹。他们使用真实指纹的数据训练生成的对抗性网络。

DeepMasterPrints看起来很像真实的指纹,所以它们也可以骗过人类。之前的一种方法是MasterPrints,它能生产出了带有尖棱角形状的假指纹,但这种方法即使能骗过指纹扫描仪,却能让人一眼看出是假的指纹信息。

研究人员希望他们的工作将促使公司使生物识别系统更加安全。纽约大学工程学院的Philip Bontrager教授在接受采访时表示:“在没有证实生物识别技术来自真人的情况下,很多这样的对抗性攻击都会成为可能。像这样研究成果真正的目的是希望推进生物识别传感器的活性检测效果。”

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20181117A1536200?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码关注腾讯云开发者

领取腾讯云代金券