July 5, 2022
ضمن اینکه به مزایای بسیاری از تشخیص چهره با کارایی بالا، سریع و هوشمند میپردازد، کاستیهای «امنیت» را نیز پر میکند.
در 22 آوریل، پیش نویس استاندارد ملی "الزامات امنیت داده های تشخیص چهره فناوری امنیت اطلاعات" به طور رسمی برای عموم برای نظرات باز شد.استاندارد ملی که این بار ابلاغ می شود همچنین مقررات مربوط به تشخیص چهره در پیش نویس «قانون حفاظت از اطلاعات شخصی» را منعکس و اصلاح می کند.
استاندارد ملی ایجاب میکند که هنگام جمعآوری دادههای تشخیص چهره، رضایت صریح موضوع دادهها اخذ شود و دادههای تشخیص چهره نباید برای ارزیابی یا پیشبینی عملکرد کاری، وضعیت اقتصادی، وضعیت سلامت، ترجیحات، علایق و غیره استفاده شود. موضوع داده ها
در عین حال، روش های شناسایی دیگری غیر از تشخیص چهره نیز باید برای انتخاب کاربران ارائه شود.علاوه بر این، آستانههای صلاحیت فنی برای توسعهدهندگانی که تشخیص چهره را انجام میدهند، ارائه شده است که از آنها میخواهد حفاظت از امنیت دادهها و قابلیتهای حفاظت از اطلاعات شخصی را داشته باشند تا از شکسته شدن غیرقانونی تشخیص چهره توسط "عکسهای زنده" جلوگیری شود.
در پاسخ به هرج و مرج سوء استفاده از تشخیص چهره در بازار فعلی، انتظار می رود معرفی این استاندارد ملی در نظارت هدفمند از جمع آوری، ذخیره سازی و استفاده از داده های تشخیص چهره مداخله کند.در عین حال، به ارائه دهندگان و کاربران فناوری تشخیص چهره نیز توجه خواهد کرد.دامنه مسئولیت نیز برنامه ریزی شده است که می تواند کاربرد فناوری تشخیص چهره را بیشتر تنظیم کند.
سه سناریوی اصلی کاربرد فناوری تشخیص چهره
به منظور هدایت بهتر کنترلکنندههای داده (یعنی سازمانها یا افرادی که قادر به تعیین هدف و روش پردازش دادههای تشخیص چهره) برای جمعآوری و استفاده از دادههای تشخیص چهره به شیوهای استاندارد شده، پیشنویس سند نظر سه جنبه مرتبط با چهره را خلاصه میکند. پردازش تصویر.صحنه های کلاس شامل:
الف) تأیید چهره: دادههای شناسایی چهره جمعآوریشده را با دادههای شناسایی چهره ذخیرهشده یک شخص حقیقی خاص (مقایسه ۱:۱) مقایسه کنید تا تأیید کنید که آیا شخص حقیقی خاص هویت اعلامشده آن است یا خیر.برنامه های معمولی عبارتند از مقایسه شناسه در فرودگاه ها و ایستگاه های راه آهن، باز کردن قفل ترمینال های هوشمند سیار و غیره.
ب) تشخیص چهره: داده های جمع آوری شده تشخیص چهره را با داده های تشخیص چهره ذخیره شده در محدوده مشخص شده (مقایسه 1:N) مقایسه کنید تا یک شخص حقیقی خاص را شناسایی کنید.کاربردهای معمولی شامل ورود به پارک، کنترل دسترسی منطقه مسکونی و غیره است.
ج) تجزیه و تحلیل چهره: تأیید چهره یا تشخیص چهره را انجام نمی دهد و فقط آمار، تشخیص یا تجزیه و تحلیل ویژگی را بر روی تصاویر چهره جمع آوری شده انجام می دهد.کاربردهای معمولی شامل آمار ترافیک در مکان های عمومی، تشخیص دمای بدن، زیباسازی تصویر و غیره است.
در سناریوهای کاربردی این سه نوع تشخیص چهره، تأیید چهره عمدتاً مبتنی بر استفاده از تأیید اثبات انسانی است، بنابراین رضایت و مجوز شخص جمعآوری شده اساساً به صورت صریح اخذ میشود.در عین حال، تأیید چهره عمدتاً در حوزه امنیت عمومی و قانون و اماکن عمومی سطح اول مانند فرودگاه ها و ایستگاه ها استفاده می شود.سطح امنیتی تجهیزات تشخیص چهره مرتبط و سیستم های پلت فرم نسبتا بالاتر است.
تشخیص چهره عمدتاً در سناریوهای کاربردی چهره مقایسه 1:N است و به طور گسترده در مکان های عمومی مانند پارک ها، پارک ها، نقاط دیدنی، جوامع و ساختمان های اداری استفاده می شود.با این حال، به دلیل ترکیبی از تجهیزات خریداری شده و مارک های پلت فرم سیستم، و عدم نظارت هدفمند بر امنیت داده ها، خطرات امنیتی سیستم های تشخیص چهره در این سناریوها بیشتر شایسته توجه است.
متهم در اولین پرونده تشخیص چهره در چین به راحتی نقطه منظره (باغ وحش) است و پس از طرح دعوی قضایی در مورد سیستم تشخیص چهره نقطه منظره، هانگژو، سیچوان و سایر مکان ها به طور متوالی مقررات مدیریت املاک را اصلاح کرده اند و توضیح می دهند که شخص خدمات ملکی نباید مالک را مجبور به عبور از اثر انگشت کند، تشخیص چهره و سایر روش های اطلاعات بیولوژیکی از امکانات و تجهیزات مشترک استفاده می کند.این همچنین به این معنی است که نقاط و جوامع منظره روند فشردهتری را در کاربرد سیستمهای تشخیص چهره آغاز کردهاند.
با قضاوت از محتوای پیش نویس سند، استاندارد تأکید می کند که کاربرد تشخیص چهره مقایسه 1:N باید از الزامات امنیتی اساسی، الزامات پردازش امنیتی و الزامات مدیریت امنیت داده های تشخیص چهره ارائه شده در سند پیروی کند.
به عنوان مثال، هنگام انجام تشخیص چهره، باید در یک روش غیر تشخیص چهره انجام شود که به طور قابل توجهی ایمن یا راحت تر از روش تشخیص چهره است، و داده های تشخیص چهره نباید برای اهدافی غیر از تشخیص هویت استفاده شوند.این مقررات به طور موثری با مشاغلی مشابه مشاغلی که در 15 مارس امسال در معرض دید قرار گرفتند و از تشخیص چهره برای طبقه بندی مشتریان استفاده می کنند، برخورد خواهد کرد.با انتشار پیشنهادی استانداردهای ملی فوق الذکر، برنامه مقایسه چهره 1:N ممکن است سختگیرانه ترین نظارت را ایجاد کند.
تشخیص چهره سالهاست که «محبوب» بوده است و برنامههای کاربردی آنلاین، کنترل دسترسی در مکانهای عمومی و موانع ناخودآگاه جایگزین روشهای تأیید چهره و دسترسی به چهره شدهاند.عموم مردم به عنوان طرف جمع آوری شده نیز به طور نامرئی درگیر این سبک زندگی «حس علم و فناوری» هستند.
امروزه به عنوان مصرف کنندگان، مالکان و مشتریان، سوژه های شخصی به تدریج آگاهی امنیتی خود را در مورد حریم خصوصی چهره بیدار می کنند.انتظار می رود که معرفی استانداردهای مربوطه برای امنیت اطلاعات تشخیص چهره، توانایی عموم مردم را برای "نه" گفتن به تشخیص چهره افزایش دهد.شجاعتو اهمیت مهمتر آن کمک به حوزههای کاربردی مختلف برای انجام ایمن تجارت مرتبط با دادههای تشخیص چهره است، در حالی که به مزایای بسیاری از تشخیص چهره از نظر کارایی، سرعت و هوشمندی کامل میشود، همچنین کاستیهای تشخیص چهره را تکمیل میکند. "امنیت".هیئت مدیره