中关村在线消息:北京时间9月13日凌晨,苹果公司推出了iPhone 8、iPhone 8 Plus以及iPhone X三款新机,其中最为惊艳的iPhone X取消了苹果使用多年的指纹识别,转而搭载了Face ID面部识别技术。但震撼了手机行业的同时,对于面部识别安全性的质疑声浪也是此起彼伏。
苹果发白皮书 介绍面部识别的安全性
近日,苹果官方终于坐不住了,针对此种质疑发表了一份面部识别安全白皮书。其中介绍了面部识别技术的先进性与安全性,以及面部识别是如何工作的、在怎样的条件下工作等等。
根据白皮书的介绍,用户在启用面部识别功能之前需要为iPhone X先设置数字密码,在以下几种情况下必须通过输入密码的方式进行安全验证和解锁手机。
1、开机和重启手机后
2、手机超过48个小时为解锁
3、超过六天半没有验证过数字密码,或超过四个小时没有使用过面部识别解锁手机。
4、手机接收到远程锁定指令
5、使用面部识别解锁失败超过五次
6、在“硬重启”手机之后
附:白皮书对面部识别技术的完整介绍
我们的很多数字生活记录都储存在iPhone上,保护这些信息的安全非常重要。与Touch ID利用指纹技术实现认证的变革一样,面容ID利用面部识别技术改变了认证的方式。面容ID利用最新的原深感摄像头系统和多项先进技术,能够准确地映射您面部的几何结构,从而提供安全直观的认证方法。
您只需看一眼,面容ID就能安全地解锁您的iPhone X。您可以利用这项技术来授权iTunes Store、App Store、iBooks Store中的购买操作和Apple Pay的付款操作。开发人员也可以让您使用面容ID来登录他们的应用。当前支持Touch ID的应用会自动支持面容ID。
先进技术
用于实现面容ID的技术是我们迄今为止开发出的一些最先进的硬件和软件。原深感摄像头会通过投射并分析30,000多个不可见的点来捕获准确的面部数据,进而创建您面部的深度图;另外它还会捕获您面部的红外图像。A11仿生芯片的神经网络引擎有一部分安全存放于Secure Enclave中,它会将深度图和红外图像转换为数学表示形式,然后再将这个表示形式与注册的面部数据进行对比。
面容ID会自动适应您的外观变化,如化妆或长出面部毛发。如果您的外观出现了更为显著的变化(如剃掉了络腮胡),面容ID会先让您使用密码来验证身份,然后再更新您的面部数据。在您穿戴帽子、围巾、眼镜、隐形眼镜和各种太阳眼镜时,面容ID可以正常工作。此外,它在室内、室外,甚至全黑环境中也能正常工作。
要开始使用面容ID,您需要先注册自己的面部。您可以在初始设置过程中完成这一操作,也可在稍后前往“设置”>“面容ID与密码”中完成这一操作。使用面容ID解锁iPhone X时,您只需看一眼即可。面容ID需要使用原深感摄像头扫描您的面部,您可以将iPhone X平放在某个表面上,也可以自然地握持着手机。原深感摄像头的视野范围与用前置摄像头进行拍照或FaceTime通话时的视野范围相似。当设备距离面部不超过一臂远(距离面部25—50厘米)时,面容ID的工作性能最佳。
在抬起以唤醒iPhone X,轻点以唤醒屏幕,或有通知传入而唤醒屏幕等情况下,原深感摄像头会智能激活。每次您解锁iPhone X时,原深感摄像头都会采集准确的深度数据和红外图像来对您进行识别。系统会将这些信息与储存的数学表示形式进行匹配,以完成认证。
安全保护措施
安全性对我们所有人来说都至关重要,它保证我们设备上的信息安全无虑。我们采取了一些重要措施来保护您的信息,就和我们针对Touch ID采取的保护措施一样。面容ID利用原深感摄像头和机器学习技术,提供了一种安全的认证解决方案。面容ID数据(包括您面部的各种数学表示形式)会被加密,并由仅供Secure Enclave使用的密钥加以保护。
人群中任意一个人看向您的iPhone X并使用面容ID解锁设备的概率大概为1/1,000,000(而Touch ID为1/50,000)。作为一项额外的保护措施,面容ID只允许匹配尝试失败五次,之后便需要输入密码。这一统计概率值对于部分人群有所不同,其中包括双胞胎、和您长得很像的兄弟姐妹,以及未满13周岁的儿童,因为他们可能还未完全形成明显的面部特征。如果您对这一技术存有疑虑,建议您使用密码进行认证。
面容ID会匹配深度信息,而这些信息在打印件或2D数字照片中无法找到。它在设计中采用了复杂的反欺诈神经网络,可防范利用面具或其他技术进行的欺诈。面容ID甚至还具备面部动作感知能力。它能够识别您的眼睛有没有睁开并看向设备。这样,其他人就更难在您不知情的情况下(如在您睡着时)解锁您的iPhone了。
隐私
Apple非常重视保护隐私。面容ID数据(包括您面部的各种数学表示形式)会通过Secure Enclave进行加密并得到保护。这些数据会在您使用面容ID的过程中(包括认证成功时)不断得到优化和更新,以改进您的体验。如果面容ID检测到了相近的匹配项,但客户随后又通过输入密码解锁了设备,它也会更新这些数据。
面容ID数据不会离开设备,也永远不会备份到iCloud或其他任意位置。只有当您希望将面容ID诊断数据提供给AppleCare以获取支持时,这些信息才会从您的设备传输出去。即使在这种情况下,数据也不会自动发送给Apple;您可以先查看并批准诊断数据,然后再发送。
选择注册使用面容ID后,您可以控制它的使用方式,也可以随时停用它。例如,如果您不想使用面容ID来解锁自己的iPhone,请打开“设置”>“面容ID与密码”>“使用面容ID”,然后停用“iPhone解锁”。要停用面容ID,请打开“设置”>“面容ID与密码”,然后轻点“重设面容ID”。这样做会删除您设备中的面容ID数据,包括您面部的各种数学表示形式。如果您选择使用“查找我的iPhone”或通过抹掉所有内容和设置来抹掉或还原您的设备,所有面容ID数据都会被删除。
即使您没有注册使用面容ID,原深感摄像头仍会智能激活,以支持面部动作感知功能,例如在您没有看向iPhone时调暗显示屏,或是在您看向设备时调低提醒音量。例如,在您使用Safari时,设备会检查以确定您有没有看向设备;如果没有,则关闭屏幕。如果您不想使用这些功能,可打开“设置”>“通用”>“辅助功能”,然后停用“面部动作感知功能”。
在受支持的应用中,您可以启用面容ID认证功能。系统只会通知相关应用认证有没有成功。应用无法访问与已注册的面部关联的面容ID数据。
安全性
iPhone和原深感摄像头系统都经过全面测试,符合国际安全标准。原深感摄像头系统在正常使用条件下非常安全。由于输出很低,这个系统不会对眼睛或皮肤造成任何伤害。在维修或拆解设备的过程中,可能会损坏红外发射器,所以您的iPhone应始终由Apple或授权服务提供商进行检修,这一点至关重要。原深感摄像头系统具备篡改检测功能。如果检测到篡改,这个系统可能会出于安全原因而被停用。
在通过某些类型的摄像头查看时,您可能会注意到原深感摄像头会发光。这是正常现象,因为部分摄像头或许能够检测到红外光。有人可能还注意到,在很暗的房间内查看时,原深感摄像头会发出微光。在极黑的环境中,这是正常现象。
辅助功能
辅助功能是Apple产品不可或缺的一部分。活动不便的用户可在注册期间选择“辅助功能选项”,这样用户无需充分转动头部,即可捕捉不同角度的数据;而且,仍能做到安全使用,不过您在看向iPhone X时动作要更为一致。
面容ID还配备相应的辅助功能,可为盲人或视力不佳者提供支持。如果您不希望面容ID要求您睁开眼睛看向iPhone X,可打开“设置”>“通用”>“辅助功能”,然后停用“需要注视以启用面容ID”。如果您在初始设置过程中启用了VoiceOver,则这个功能会自动停用。
本文属于原创文章,如若转载,请注明来源:苹果发白皮书 介绍面部识别的安全性//mobile.zol.com.cn/657/6578609.html