当前指纹识别技术被广泛使用,有人甚至认为指纹识别比常规密码来的安全。但研究人员发现用人工智能绘制出来的假指纹,竟能成功骗过指纹识别系统。这相当于,未来骇客根本不用跟在使用者背后窃取指纹,也能搞定指纹识别认证了。
AI能造出以假乱真的假指纹
如今指纹识别已被大量用于安全防护,从门禁系统、电子支付到手机解锁,在某些装置,如智能手机上,碍于空间不够,往往只使用小型指纹识别感测器。这类感测器并不需要完整的指纹,而只需要一小部份指纹即可。这使得单一指头的部份指纹可能被误认或刚好符合其他手指的部份指纹。这是纽约大学坦顿分校资工系研究人员Aditi Roy等人名为MasterPrint研究发现到指纹识别的问题。研究人员发展出的MasterPrints是一组真实或合成的指纹,可以在大量真的指纹中碰巧出现符合情形,而用于指纹的字典攻击。
Roy等人在最新发表的研究中则以此为基础发展出DeepMasterPrints的假指纹系统。之前研究并未生成任何指纹图像,但DeepMasterPrints则是要绘制有如人类指纹的图像。
最新的研究在实验产生DeepMasterPrints的方法。研究人员先是以真实指纹图像来训练生成对抗网络(Generative Adversarial Network),训练它产生指纹图像。接着他们使用名为“潜在变项演化”(Latent Variable Evolution)的方法,为生成网络搜寻潜在的输入变项,以便使指纹符合的机率最大化。
研究人员称这是第一项研究可生成图像式的合成指纹,配合小面积的指纹感测器和解析度不佳的APP,提升冒充真指纹的机率。最后研究人员将AI系统产出的DeepMasterPrints来比对美国国家标准暨技术研究院(NIST)的真人指纹资料库,以及由感测器蒐集到的指纹资料集,并在0.01%、0.1%及1%三种安全层级设定下由指纹识别软件进行测试。结果显示,在0.1%的误识率下,可以模仿23%的样本,而若降到1%的误识率,则假指纹将可冒充77%的样本。
研究人员表示,研究的结果有望被广泛用于指纹识别安全系统的强化。