人臉識別如何防止照片及影片欺騙?

人臉識別系統若只看平面影像,一張清晰照片或一段預錄影片已足以冒充任何登記用戶。防欺騙(Anti-spoofing)技術透過深度、動作、材質與紅外線特徵,判斷鏡頭前的是真人還是偽造影像,是現代入門禁系統防禦欺騙攻擊的關鍵環節。

免費上門勘察 即日或翌日上門 · 09:00-23:59

人臉欺騙的常見手法

人臉識別與指紋不同,採集對象是可被拍攝、複製與顯示的影像,因此偽造手段更加多樣。按複雜程度,常見欺騙手法可分為幾類。打印照片是最基本的手法:把目標者的高清照片放在鏡頭前,若系統沒有深度或動作判斷,照片與真人頭像在平面特徵上幾乎無法分辨。影片重放把預錄的目標者影像在手機或平板上播放,比靜態照片多了一層面部動作,可繞過要求眨眼、張口等簡單動作的系統。面具與立體頭模則以矽膠、3D打印等製成近似立體的頭部模型,攻擊成本最高,專門針對強調深度判斷的系統。

打印照片

把高清人臉照打印後置於鏡頭前,攻擊成本最低,對無防欺騙的系統成功率最高。

影片重放

在屏幕播放預錄影片,附帶眨眼、點頭等動作,可繞過簡單動作檢測。

3D面具與頭模

以矽膠或3D打印製成立體面部模型,用於測試深度與材質判斷能力。

不同手法面對的系統級別不同:照片攻擊屬入門級,任何具備基本防欺騙功能的系統都應拒絕;影片攻擊需要動作與時序判斷;面具攻擊則要求材質與深度分析。選型時應按場所風險選擇對應的防禦等級,並以實際手法測試驗收。

防欺騙的判定原理

人臉防欺騙的核心,是找出「真實人臉」與「偽造影像」之間可量度的差異。技術上主要分為兩大方向:以動作與時序判斷的活體檢測,以及以深度與材質判斷的立體分析。動作活體檢測要求使用者完成眨眼、張口或轉頭等指令,系統追蹤面部關鍵點的位置變化,靜態照片缺乏真實動作而失敗;但預錄影片本身含有動作,因此單純動作判斷已被認為不夠可靠,需要配合其他判據。

更進一級的判據包括深度判斷與材質分析。雙目立體或結構光方案量度面部的深度圖,平面照片與屏幕在不同位置的深度接近常數,與真實人臉的立體形狀明顯不同;近紅外線光源照射下,真人皮膚與紙張、屏幕、矽膠的反射特性不同,材質分析據此分辨真假。上述判據可組合使用,例如「動作+深度」「動作+紅外」的雙重驗證,大幅提高破解難度。

判據量度對象可對抗的手法
動作檢測面部關鍵點隨時間的位移靜態照片
深度檢測面部各點的深度差異照片、屏幕重放
紅外材質分析皮膚與異物在紅外下的反射差異打印、屏幕、部分面具
紋理分析摩爾紋、屏幕反光、邊緣鋸齒等重放特徵影片重放

近年演算法更把多類判據訓練成單一深度學習模型,直接由影像輸出「真/假」判斷,並隨攻擊手法更新而不斷演進。無論採用哪種方案,防欺騙都只是降低風險而非消除風險,高價值場所應按多重認證思路設計。

需要協助?本頁介紹防欺騙原理,實際安裝要度門位、走線同供電。WhatsApp

硬體級別與選型考慮

防欺騙能力很大程度上取決於採集硬體,而不只是軟體。普通RGB攝影機只能提供平面影像,軟體縱使再強,也難以可靠量度深度或紅外特性;具備紅外光源的攝影機(IR Camera)可取得紅外圖像,供材質分析使用;雙目或結構光模組可輸出深度圖,直接量度立體形狀;加入主動光源的活體模組則主動投射結構光或紅外點陣,令平面偽造在物理上更難成立。

硬體類型提供的判據典型應用
RGB攝影機影像紋理、動作一般監控與門禁,防欺騙有限
IR紅外攝影機紅外圖像與材質反應室內門禁,抗打印與屏幕重放
雙目/結構光模組深度圖高安全性閘機與金庫區域
主動光源活體模組結構光、點陣、多重判據無人值守出入口

選型時應先評估場所風險與環境限制。戶外或強光環境下,紅外與結構光方案受陽光干擾較明顯,需選用抗強光的型號;戴口罩或戴眼鏡的員工比率高時,紅外方案與深度方案的表現亦有差異,應以現場人員實際試測。防欺騙等級與成本成正比,一般辦公室選擇紅外加動作驗證已足夠,金庫、伺服器房等高價值區域才需要深度模組。

香港私隱與合規安排

人臉影像與抽取的特徵屬個人資料,香港《個人資料(私隱)條例》(第486章)與私隱專員公署指引對其收集、使用與保存有明確要求。門禁系統啟用人臉識別前,機構應先完成私隱影響評估,訂明收集目的、比對流程、保留期限與刪除程序,並以顯眼告示通知出入人士。特徵模板應加密儲存且不可逆向重建影像,存取限於必要人員並留有紀錄。

香港住宅大廈、商場與學校陸續引入人臉識別門禁,管理處須在登記時向住戶或會員交代資料用途;僱主以人臉識別監察員工出入,更須確保收集範圍與僱傭目的相稱,避免過度監控。啟用防欺騙功能後,系統會因採集與運算增加處理時間,還可能把部分合法用戶(如光線不足或佩戴口罩時)誤判為可疑,需設定清晰的人工覆核程序,保障被拒人士的申訴權利。若系統連線雲端處理,應確認資料儲存位置、跨境傳輸與處理者保安安排,並把整條資料流程寫入文件以備審計。

驗收測試與常見錯誤

防欺騙能力必須以實測驗收。建議測試至少包括:以打印照片放在鏡頭前,確認拒絕;以平板或手機播放預錄影片,確認拒絕;以真人站立於正常位置,確認通過;在光線不足、背光與佩戴口罩等情況下,量度正常用戶的誤拒率;再以人手在鏡頭前快速晃動,確認系統不會因動作混亂而誤判。測試記錄應保存,作為日後比對演算法更新成效的基準。

  1. 測試靜態照片——高清打印照放在鏡頭前,應被拒絕。
  2. 測試影片重放——屏幕播放預錄影片,包括附帶動作的片段,應被拒絕。
  3. 測試正常通行——不同光線與角度下真人辨識,記錄誤拒率。
  4. 確認更新機制——廠商是否持續更新防欺騙演算法,能否應對新型攻擊手法。
  5. 建立人工覆核——被拒人士的申訴與人工核實流程,須在啟用前定稿。

常見的選型錯誤是把「識別準確率」當作防欺騙能力:兩者測試對象完全不同,準確率高的系統未必能擋住照片。另一錯誤是只買硬體而忽略演算法更新,靜態防欺騙模型很快會被新型打印與重放手法繞過。合約應包含韌體與演算法更新條款,並在保養期內定期覆試。

整體保安與多重認證

人臉防欺騙只是人臉識別環節本身的安全,出入口系統的整體保安仍需多重認證與流程配合。高價值區域可採用「人臉+卡片」「人臉+密碼」或「人臉+員工手機應用程式」的雙重認證,即使人臉環節被繞過,另一因素仍能把關。閉路電視應覆蓋識別位置,記錄進出人員的整體過程,作為事後覆核與投訴處理的依據,這在香港商廈與住宅大堂是普遍做法。

同時要管理好登記流程本身:登記時拍攝的人臉樣本若畫質低或角度差,日後比對容易被誤拒;樣本老化(如長期戴口罩、體重變化)亦會降低識別成效,應設定期更新機制。香港不少場所已把「人臉識別門禁」與「考勤」「訪客登記」結合,用途擴大便意味著個人資料用途擴大,私隱影響評估與告示內容都應隨之更新。防欺騙技術再強,若整體流程存在缺口,系統安全依然不完整。

常見問題

一張照片真的可以騙過人臉識別門禁嗎?
對沒有防欺騙功能的系統確實可以,系統只看到平面影像,無法分辨照片與真人。具備動作或深度判斷的系統會拒絕靜態照片,因此選型時應明確要求防欺騙功能,並以照片實測驗收。
影片重放與照片攻擊有甚麼分別?
影片重放使用預錄片段,包含眨眼、轉頭等面部動作,可繞過只檢查動作的簡單活體檢測;照片沒有動作,只可騙過完全沒有活體判斷的系統。抵禦影片需要深度、紅外或紋理分析等更進階的判據。
戴口罩時人臉識別與防欺騙會受影響嗎?
會。口罩遮蓋大部分面部特徵,識別準確度下降,部分活體判據(如唇部動作、皮膚區域)亦失效。若場所必須戴口罩,應選用具專用演算法的型號,或改用其他認證方式,並以實際試測確認誤拒率。
紅外攝影機與普通攝影機有何不同?
普通RGB攝影機只能看到可見光影像,紅外攝影機另配紅外光源與感應器,可量度皮膚與紙張、屏幕、矽膠等異物在紅外波段的不同反射,因此能分辨真人與打印照片、屏幕重放。
人臉識別門禁在香港有甚麼合規要求?
收集人臉資料須符合《個人資料(私隱)條例》(第486章):訂明目的、告知當事人、加密儲存模板、按目的設定保留期限,並在離職或授權終止後刪除。啟用前宜完成私隱影響評估並張貼告示。
防欺騙測試應如何進行?
以打印照片、平板播放影片、立體面具三類手法各測試多次,並同時量度真人正常通行的誤拒率。測試要在真實安裝環境(包括光線、距離與角度)進行,結果應記錄保存。
人臉識別加卡片是否更安全?
是。雙重認證要求同時通過兩項獨立因素,其中一項被繞過時另一項仍然把關,大幅降低單一環節被攻破的風險。香港高價值場所普遍採用此類組合設計。
如何分辨供應商的防欺騙能力宣傳?
要求第三方防欺騙測試報告或國際標準測試結果,並在現場以實際手法覆測。只提供實驗室準確率數字、或拒絕現場測試的供應商,其防欺騙能力應視作未經驗證。

需要設計門禁系統?

我們提供人臉識別門禁的風險評估、紅外與深度方案比較、私隱影響評估與告示安排,以及現場防欺騙實測驗收,歡迎聯絡工程師查詢。

免費報價

權威參考來源

相關技術主題

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽門禁系統安裝工程了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

產品規格以原廠最新文件為準;有需要請聯絡我們工程師。