这不是电影情节:一张打印照片、一段手机视频,甚至一个网购的3D面具,就能骗开你家小区的人脸门禁。反倒是你这个真业主,正午太阳底下一脸黑,深夜楼道灯坏了一片盲,怎么刷都进不去。
装了智能门禁,安全感没来,闹心事来了。
市面上大多数便宜的刷脸设备,说到底是“二维图像比对仪”。它只有一只眼睛,只能看平面。一张纸是平的,一段视频是平的,在它眼里跟你本人的脸没有区别。至于眼前站的是活人还是一块硅胶,它不知道。加上怕强光怕黑暗,逆光变瞎子,无光就抓瞎,漏洞多到数不过来。
那么,一套真正能让人放心的门禁方案,应该长什么样?
它至少要具备两个能力:第一,看得出面前的东西是立体的还是平面的。第二,分得清接触的是真人皮肤还是硅胶假体。
目前行业里走得比较靠前的路线,叫“双目活体加VCSEL红外”。名字可以忽略,你只需要把它理解成一扇门禁,被装上了一双人的眼睛,再加一盏你完全看不见的探照灯。
这双眼睛是一对摄像头,模拟人眼视差原理,在毫秒之间计算出你面部几千个点的深度信息,瞬间生成一张毫米级精度的3D立体地图。照片、视频在它面前暴露出最致命的缺陷——完全是平的,没有一丝立体起伏,一眼就能被鉴定为假。就连3D面具和硅胶头模,在眼眶凹陷、鼻翼弧度这些精细结构上,也与真实人脸有着难以掩盖的差距。系统并不会先问“你是谁”,而是先问一句:“你是真人吗?”第一关,所有平面攻击全部挡在门外。
第二关,专门防高仿假体。VCSEL红外发出人眼根本感知不到的光,像一层均匀细腻的光毯铺在你的脸上。它干了两件很关键的事:一是在伸手不见五指的深夜,把你的脸照得清清楚楚,你正常步速走过去门就开了,再也不用掏手机手电筒尴尬补光。二是它能做皮肤材质鉴定——真人的皮肤、打印纸、手机屏幕、硅胶,这些材料在红外光下的光谱反射特征完全不同。一个负责验证“立不立体”,一个负责验证“是不是真皮”,这套双因子组合打下来,照片、视频、面具、头模,在它面前全线失效。
看一组真实的数字:照片和视频攻击拦截率超过99.9%,3D面具可被有效识别。强逆光下清晰成像,全黑环境下秒级解锁,活体检测误识率低于0.001%,达到金融支付级安全标准。目前全国已有超过两千个项目在实际使用这套方案。
还有一个你可能最关心的问题:人脸数据到底存在哪里?
答案是,你的脸压根不出门,更不上云。所有识别运算全部在门口这台设备的本地加密芯片中完成。设备只保存一串不可逆的数学特征码,绝不保留、也绝不上传任何原始人脸照片。即便有人把整台机器拆走,也无法从里面还原出你的脸。断网情况下,本地识别依然正常运行。数据最小化、本地化处理,从技术源头把隐私保护的主动权交还给你。
说到底,人脸门禁的及格线,从来不是“认人快”,而是“不容易认错”。能分清平面和立体,能辨别人皮和假皮,数据还不外传,这才是一扇智能门禁该给我们的体面,也是它必须守住的安全底线。
你家门口的那台刷脸门禁,是哪一种?你有没有遇到过,或者听说过用照片蒙混过关的事?欢迎在评论区聊聊,让更多人看见,少踩一个坑。