纽约大学开发AI伪造指纹,可以骗过扫描仪和人眼
2018年11月20日 由 浅浅 发表
671783
0
来自纽约大学的研究人员已经找到了一种使用AI伪造指纹的方法,这种方法可以欺骗生物识别扫描仪(或人眼),误以为它们是真正的指纹。
研究人员把它称作DeepMasterPrints,当系统的错误率为千分之一,它在系统中复制了23%的指纹。当错误匹配率为百分之一时,DeepMasterPrints能够模拟真实指纹的准确率为77%。
这些合成指纹在绕过存储有很多指纹的系统时可能是最有效的(在你的手机上反而效果不好,因为它可能只有几个记录)。攻击者可能通过反复试验获得更多成功的机会,类似于黑客对密码进行暴力破解或字典攻击的方式。
由于它们不会得到手指全部的纹路,因此大多数扫描仪仅检测到部分指纹。这就是为什么在iOS上设置TouchID或在Android上解锁指纹时必须上下移动手指的原因,你不会每次都以完全相同的方式将手指放在扫描仪上。
大多数情况下,生物识别系统不会将部分指纹合并在一起,以创建指纹的完整图像。相反,它们将扫描与部分记录进行比较。这增加了将指纹的一部分与计算机生成的指纹匹配的可能性。
DeepMasterPrints还利用了以下事实:虽然完整指纹是独一无二的,但它们通常共享一些属性。因此,包含许多这些常见特征的合成指纹比完全随机化的指纹更有可能被识别。
考虑到这些因素,研究人员创建了一个神经网络,旨在创建与一系列部分指纹相匹配的印刷品。他们使用真实照片的数据集训练了一个生成的对抗网络。
DeepMasterPrints生成的指纹看起来就像真实的指纹一样,所以他们也可以愚弄人类。以前的方法,MasterPrints,伪造的指纹具有尖锐的,有角度的边缘,即使他们可以欺骗扫描仪,也会立刻被人类发现。
研究人员希望他们的工作能促使公司使生物识别系统更加安全。纽约大学工程学院的Philip Bontrager表示,“如果没有验证生物识别是否来自真人,很多这些对抗性攻击都有可能发生。像这样工作真正的期望是推动生物识别传感器的活体检测。”
论文:arxiv.org/pdf/1705.07386.pdf