鴻蒙OS 生物特征識別概述

2020-09-18 14:49 更新

提供生物特征識別認(rèn)證能力,即基于人體固有的生理特征和行為特征來識別用戶身份,供第三方應(yīng)用調(diào)用,可應(yīng)用于設(shè)備解鎖、支付、應(yīng)用登錄等身份認(rèn)證場景。

當(dāng)前生物特征識別能力提供 2D 人臉識別、3D 人臉識別兩種人臉識別能力,設(shè)備具備哪種識別能力,取決于設(shè)備的硬件能力和技術(shù)實現(xiàn)。3D 人臉識別技術(shù)識別率、防偽能力都優(yōu)于 2D 人臉識別技術(shù),但具有 3D 人臉能力(比如 3D 結(jié)構(gòu)光、3D TOF 等)的設(shè)備才可以使用 3D 人臉識別技術(shù)。

基本概念

生物特征識別(又叫生物認(rèn)證):通過計算機(jī)與光學(xué)、聲學(xué)、生物傳感器和生物統(tǒng)計學(xué)原理等高科技手段密切結(jié)合,利用人體固有的生理特性(如指紋、面容、虹膜等)和行為特征(如筆跡、聲音、步態(tài)等)來進(jìn)行個人身份的鑒定。

人臉識別:基于人的臉部特征信息進(jìn)行身份識別的一種生物特征識別技術(shù),用攝像機(jī)或攝像頭采集含有人臉的圖像或視頻流,并自動在圖像中檢測和跟蹤人臉,進(jìn)而對檢測到的人臉進(jìn)行臉部識別,通常也叫做人像識別、面部識別、人臉認(rèn)證。

運作機(jī)制

人臉識別會在攝像頭和 TEE(Trusted Execution Environment)之間建立安全通道,人臉圖像信息通過安全通道傳遞到 TEE 中,由于人臉圖像信息從 REE(Rich Execution Environment)側(cè)無法獲取,從而避免了惡意軟件從 REE 側(cè)進(jìn)行攻擊。對人臉圖像采集、特征提取、活體檢測、特征比對等處理完全在 TEE 中,基于 TrustZone 進(jìn)行安全隔離,外部的人臉框架只負(fù)責(zé)人臉的認(rèn)證發(fā)起和處理認(rèn)證結(jié)果等數(shù)據(jù),不涉及人臉數(shù)據(jù)本身。

人臉特征數(shù)據(jù)通過 TEE 的安全存儲區(qū)進(jìn)行存儲,采用高強(qiáng)度的密碼算法對人臉特征數(shù)據(jù)進(jìn)行加密和完整性保護(hù),外部無法獲取到加密人臉特征數(shù)據(jù)的密鑰,保證用戶的人臉特征數(shù)據(jù)不會泄露。本能力采集和存儲的人臉特征數(shù)據(jù)不會在用戶未授權(quán)的情況下被傳出TEE,這意味著,用戶未授權(quán)時,無論是系統(tǒng)應(yīng)用還是三方應(yīng)用都無法獲得人臉特征數(shù)據(jù),也無法將人臉特征數(shù)據(jù)傳送或備份到任何外部存儲介質(zhì)。

約束與限制

  • 當(dāng)前版本提供的生物特征識別能力只包含人臉識別,且只支持本地認(rèn)證,不提供認(rèn)證界面。
  • 要求設(shè)備上具備攝像器件,且人臉圖像像素大于100*100。
  • 要求設(shè)備上具有 TEE 安全環(huán)境,人臉特征信息高強(qiáng)度加密保存在 TEE 中。
  • 對于面部特征相似的人(比如雙胞胎、兄弟姐妹等)、面部特征不斷發(fā)育的兒童,人臉特征匹配率有所不同。如果對此擔(dān)憂,可考慮其他認(rèn)證方式。
以上內(nèi)容是否對您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號
微信公眾號

編程獅公眾號