担忧人脸识别技术有照片泄露风险 如何应对?

不少人对于人脸识别技术的应用表示担忧 , 主要认为其有照片泄露的风险 。 照片泄露就是人脸识别技术的“锅”吗?面对泄露风险 , 我们要如何应对?
本报采访人员 陈 曦
伴随着人脸识别技术的发展 , 其争议始终存在 。 先是有因不接受动物园将入园方式改成“刷脸” , 浙江理工大学副教授郭兵将杭州野生动物世界告上了法庭 。 而后又发生了清华大学法学院教授劳东燕遇到“不刷脸不让进小区”的情况 , 对此 , 劳东燕认为在小区安装人脸识别装置并无必要 , 并且不经同意收集人脸数据也违反了现行的法律规定 , 经协商 , 街道最终同意业主出入小区可以自愿选择门禁卡、手机或人脸识别的方式 。
目前 , 不少人对于人脸识别技术的应用表示担忧 , 主要认为其有照片泄露的风险 。 人脸照片泄露就是人脸识别技术的“锅”吗?面对泄露风险 , 我们要如何应对?
采集:人脸识别相对“温柔”
“在人脸识别技术出现之前 , 更早的生物特征识别的应用是指纹识别 , 因为人的指纹具有独一无二的特性以及相应的法律证物价值 。 从法律意义上讲 , 摁指纹在古代就已经被较为广泛地应用了 。 ”河北工业大学电子信息系主任、教授邱波表示 , 其实指纹识别技术应用的历史 , 一路伴随着更多的反对声音 , 究其本质 , 指纹才属于真正的私密性特征 , 具有法律意义上的信用性 。 而且指纹需要人配合采集 , 往往对人心理的冲击力更大 。
“因为有接触采集具有心理上的侵入性和强迫性 , 而非接触采集方式则不具有侵入性 。 指纹必须按压 , 才能被采集到 , 原本属于更难推广的技术 。 ”邱波解释道 , 相对于指纹 , 人脸是外露的 , 并不需要如指纹识别的按压等操作 , 人脸数据即可被监测系统采集 , 类似的生物特征识别还有虹膜识别、步态识别等 。 所以从技术角度上看 , 指纹识别技术的阻力应该更大一些 , 而人脸识别相对来说是比较“温柔”的一种方式了 。
但当今人脸识别技术变成热议话题 , 争论不断 , 邱波认为 , 这可能和现在人脸相关技术的发展有关 。 比如将一张人脸跟别的身体组合在一起 , PS出一张照片 , 然后通过技术就可以把这张照片跟一个真实的三维人脸模型相结合 , 从而制造出一个和照片一模一样的虚拟人 。 这个虚拟人可以说你从来没说过的话 , 做你没做过的表情 。 “这种通过人脸技术做了违背本人意愿的事情 , 是导致人脸信息采集具有了侵入性的原因 , 与人脸识别技术本身具有侵入性不是一个层面的 。 从这个角度看 , 人脸信息被非法盗用的可能性增加 , 就导致了大家对人脸识别技术具有很强的戒备心理 。 ”
“如果单从技术角度看 , 这种私密性争议毫无意义 , 因为我们正常情况下日常都会露脸 , 那就有人脸随时被‘抓取’到的可能性 , 脸本身没有秘密可言 。 ”邱波说 。
另一方面 , 让人们对人脸识别技术戒备心强的点在于 , 人们觉得看到脸的样子就能和个人其他信息关联起来 , 而指纹则不然 , 任何人看到一个指纹并不能立刻知道这个指纹属于谁 , 所以就觉得很安全 。 “其实这就是人的错觉 , 和实际技术识别是两回事 。 现在通过手机号码、身份证号码 , 甚至一张名片就能泄露出很多个人信息 , 脸的信息和这些信息目前也没太多区别 。 ”邱波说 。
“因此在录入环节 , 大家没必要过度纠结于人脸识别的侵入性 。 ”邱波说 。
存储:人脸识别并非比对原始照片
“其实人脸识别技术从诞生那天起 , 其技术就基本保证了存储环节的安全性 。 人脸识别的技术是不需要存储真实人脸照片的 , 每张人脸照片在存储的时候都会化为一个个经过精心构造的特征数字码 。 ”邱波解释 , 人脸图像特征被提取后 , 就可以进行人脸的编码 , 生成一个人脸特征向量 , 从而进行存储和比较运算 。 也就是说在机器那里 , 人脸特征变成了一串数字 , 它们可以表示眼睛之间的距离 , 眼睛和眉毛的距离、耳朵的大小等等 , 具体是什么根据特征提取方法会有变化 , 这样每一张脸都存成了一个“密码” 。 机器在进行人脸识别的时候 , 就类似于在密码本中查找特定密码的过程 , 只需要比对这些数字即可 。
那这些数字能随时恢复成照片吗?“实事求是地讲 , 通过技术是可以把数字‘密码’恢复成人脸照片的 , 目前有很多科研人员在研究这类技术 , 而且技术水平也越来越好 。 ”邱波表示 , 但是防范这个问题也并不难 。 一方面我们未来在对人脸进行编码的时候 , 可以采用有损压缩和保密特征提取算法 , 这样就很难进行真实的高清恢复 。 另一方面 , 完全可以通过法律、法规的制定 , 禁止随意使用这种恢复人脸的软件 。
“其实包括手机号码、身份证号等都可以以向量的形式存储 , 把这些个人的隐私信息都编辑成一般人无法识别的代码 。 ”邱波解释 , 因为经过编码 , 这些信息已经变成特定的码序列了 , 即便被泄露给某人 , 如果他想要拿到这些内容 , 还必须先进行解码 。 而解码器是可以从技术源头上进行适当控制的 , 因为一般人不具有解码能力 , 这样就能做到隐私信息不会被轻易泄露 。 这也涉及另外一个领域叫数据安全 , 就是怎么保证编辑后的码序列不会被轻易破解 。


推荐阅读