【问题标题】:Azure Face API - someone can use another person's photo for IdentificationAzure 人脸 API - 某人可以使用其他人的照片进行身份识别
【发布时间】:2019-08-05 19:33:21
【问题描述】:

我正在开发一个系统来识别人员,我正在使用一个应用程序(拍照),然后将照片发送到 Web Asp.Net Core API(它使用 Microsoft Azure Face API)。但是系统不安全!因为使用其他人照片的人可以向其他人验证!该系统用于验证一个人!如果有人使用照片,则系统不安全! 关于我可以做些什么来检查这个人是一个人而不是另一个人的照片的一些想法?

【问题讨论】:

  • 所使用的技术/方法不够安全,无法进行身份验证。与指纹类似,无需额外措施即可轻松复制。在我看来,这也是它没有被大量使用并且肯定不会用于关键服务的原因。您可以将其与 2FA 之类的替代方案一起使用,但如果以用户体验为目标,那么就没多大用处。

标签: azure security microsoft-cognitive identification face-api


【解决方案1】:

完全同意@jcuypers 的说法。根据我对 Azure Face API 的理解,我认为它只是一个从图像中对人脸进行分类的通用算法集合。同时,根据REST APIFace - Identify的参考,它会从同一张图片中以高概率值回复许多不同的身份,因此不能用于身份认证等安全领域。至少对于不安全的场景,您需要启用更强大的身份验证机制作为第二种解决方案,以在 Azure 人脸 API 返回多个可能结果时处理图像的人脸识别冲突。

建议使用专业的工业解决方案,或者你可以尽可能使用现有的真实人脸图像,使用Tensorflow等工业深度学习框架训练一个人脸识别模型,使其足够可靠,并使用通过 TensorFlow Lite 在您的应用中建模。

【讨论】:

    猜你喜欢
    • 2020-09-03
    • 2020-06-03
    • 2010-12-26
    • 2018-06-24
    • 2019-10-05
    • 2019-08-11
    • 2021-06-28
    • 2021-07-27
    • 2014-04-15
    相关资源
    最近更新 更多