近日,由中國信息通信研究院云計算與大數(shù)據(jù)研究所發(fā)起“可信人臉應用守護計劃”---“可信AI:人臉識別評估”,首批可信人臉識別評估結果正式公布。
“可信人臉應用守護計劃”(簡稱“護臉計劃”),顧名思義,護臉-守護人臉,即是針對人臉識別濫用、人臉數(shù)據(jù)安全等問題,由中國信息通信研究院牽頭組織,相關部門及行業(yè)企業(yè)聯(lián)動參與所打造的重磅守護計劃。
在計劃中,由中國信息通信研究院牽頭組織成員單位共同制定,面向人臉識別的技術提供方,依據(jù)成員單位前期共同編制的《人臉識別系統(tǒng)通用可信能力要求》開展了“可信AI:人臉識別評估”,評估以技術手段,測試驗證人臉識別技術提供方、使用方的人臉識別可信能力等級,因而吸引了眾多企業(yè)報名參加。
規(guī)范文件---《人臉識別系統(tǒng)通用可信能力要求》
《人臉識別系統(tǒng)通用可信能力要求》由中國信息通信研究院牽頭組織“護臉計劃”成員單位共同制定,細化和明確了面向技術提供方和技術使用方的通用可信能力要求,涉及安全性、可靠性、數(shù)據(jù)保護等焦點問題,明確提出安全可靠、透明性、數(shù)據(jù)保護、明確責任、公平性等可信能力要求。另外,根據(jù)當前針對人臉識別系統(tǒng)攻擊手段的成本和難易程度,劃分了初始級、基礎級、增強級、優(yōu)秀級、杰出級等系統(tǒng)安全防護能力等級。
中國信息通信研究院相關負責人介紹了此次評估的亮點:
一是中國信通院云大所人臉識別安全實驗室現(xiàn)已具備復現(xiàn)各種主流攻擊手段的安全評測能力。本次評估重點測試了人臉識別系統(tǒng)抵御電子屏攻擊、打印照片攻擊、挖孔照片攻擊、三維頭模攻擊、手機定制ROM注入攻擊的能力,全面客觀地反映了參評產品的安全防護能力水平。
二是本次評估最大限度地模擬了真實攻擊場景,并嚴格把控了評測標準,專業(yè)的測試門檻給各參評企業(yè)帶來了不小的挑戰(zhàn)。本次評估不僅協(xié)助企業(yè)鞏固了自身產品的技術安全能力,同時也促進了行業(yè)安全水位的提升。
三是本次評估的結果已成為部分銀行技術選型的重要依據(jù)。
據(jù)悉,今年6月,“可信人臉應用守護計劃”(“護臉計劃”)面向人臉識別的技術提供方,依據(jù)成員單位前期共同編制了《人臉識別系統(tǒng)通用可信能力要求》,并開展了“可信AI:人臉識別評估”,吸引了十余家企業(yè)報名參加。
《人臉識別系統(tǒng)通用可信能力要求》由中國信息通信研究院牽頭組織“護臉計劃”成員單位共同制定,面向技術提供方和技術使用方提出安全可靠、透明性、數(shù)據(jù)保護、明確責任、公平性等可信能力要求。另外,根據(jù)當前針對人臉識別系統(tǒng)攻擊手段的成本和難易程度,劃分了初始級、基礎級、增強級、優(yōu)秀級、杰出級等系統(tǒng)安全防護能力等級。
在本次評估中,中國信通院云大所人臉識別安全實驗室復現(xiàn)了各種主流攻擊手段,重點測試了人臉識別系統(tǒng)抵御電子屏攻擊、打印照片攻擊、挖孔照片攻擊、三維人臉面具攻擊、手機定制ROM注入攻擊的能力,這些攻擊手段的測試也全面客觀地反映了參評產品的安全防護能力水平。主辦方最大限度地模擬了真實攻擊場景,并嚴格把控了評測標準,測試能全面檢驗人臉識別系統(tǒng)的安全防護能力,專業(yè)的測試門檻也給各參評企業(yè)帶來了不小的挑戰(zhàn)。另外,本次評估的結果已成為部分銀行技術選型的重要依據(jù),充分可見評估的客觀和標準性。