EN

企业动态

当前位置:首页 - 企业动态 - 企业新闻

【技术深一度】人脸识别:活体检测的错误拒绝率与错误接受率如何平衡?

发布日期:2026-06-11


人脸识别技术,是基于人脸特征信息,进行身份核验的生物识别技术,通过采集、定位、分析人脸生物特征,完成精准身份判定。如今,这项技术早已进入我们生活的每一个角落:刷脸支付、手机解锁、门禁通行……但你一定有过这样的困惑:明明严格按照系统提示完成了所有动作,却被无情告知 “身份验证失败”;又或者在按下“确认”的那一刻,隐隐担心自己的人脸信息会不会被不法分子盗用,轻易骗过安全系统。

这两个看似矛盾的体验,实际上指向的是同一个问题:系统如何判断镜头前的是一张真实的人脸,而非照片、视频或面具?这就涉及人脸识别的前置安全环节——活体检测技术。与人脸识别“认人”不同,活体检测的核心任务是“验真”, 上述的失败烦恼与安全担忧,恰恰由活体检测技术中两个最核心的指标所决定。


一、一对天生的矛盾体:活体错误拒绝率与活体错误接受率

活体错误拒绝率,指人脸识别身份认证系统将真实活体用户误判为攻击假体的概率,也就是我们常说的“真人被拦”;活体错误接受率,则是指系统将伪造攻击假体误判为合法活体的概率,也就是最危险的“假体过关”。

这两个指标从来都不是孤立存在的,它们之间存在着此消彼长的强关联:想要把“假体过关”的风险降到最低,就必须采用更复杂的活体检测机制、更严苛的判断标准,但这必然会增加“真人被拦”的概率;反之,如果一味追求流畅的用户体验、降低错误拒绝率,又会给不法分子留下可乘之机。

一个合格的金融级人脸识别系统,不能偏废任何一端。它的终极目标,就是找到那个“真人验得过、假体拦得住”的黄金平衡点。


二、两条技术路线的平衡之道

要找到这个平衡点,首先要厘清当前主流的两条技术路线:非配合式活体检测与配合式活体检测。两者的选择,本质上是由搭载设备的硬件能力决定的。虽然技术路径不同,但它们都需要从活体与假体的本质差异入手,解决同一个核心问题。


(一)非配合式活体检测:硬件为基,算法补位

非配合式活体检测主要应用于人脸支付终端、智能门锁、考勤机等专用设备。这类设备搭载了定制化的专用摄像头模组,算法可以借助硬件能力,在用户毫无感知的情况下完成活体判断。

依托硬件优势,非配合式检测可以通过距离探测、反射率评估等技术,识别采集对象的深度信息和材质特性,从而有效拦截纸质照片、树脂面具等绝大多数 2D 和 3D 假体攻击。特别是近红外摄像头模组,由于电子照片、视频等介质无法在其光谱下正常成像,对电子照片、视频重放这类常见攻击有着天然的防御能力。

但这并不意味着硬件防御就万无一失。基于我们实验室多年的测评数据,单纯依赖硬件能力的活体检测,在极端场景下仍存在被突破的可能:比如通过模拟强光、逆光等特殊光照条件,干扰摄像头的深度信息采集,可能让纸质照片“蒙混过关”;再比如使用高精度硅胶、仿生材料制作的 3D 面具,其皮肤反射率与真人高度接近,通过多轮次的攻击,也能绕过部分纯硬件检测方案。

要填补这些短板,就需要依靠软件算法与硬件能力的深度融合。针对静态假体无法产生自然生理活动的缺陷,算法可以在检测窗口期内,持续分析用户的眼神变化、微表情动态、皮肤纹理的自然抖动等生物特征,再结合硬件采集的深度、反射率数据进行综合研判,最终得出准确的活体判断。


(二)配合式活体检测:动作引导,多维防御

与非配合式检测不同,配合式活体检测主要应用于智能手机、平板电脑等通用设备。这类设备的普通前置摄像头无法提供深度、反射率等专业硬件数据,因此通常需要用户按照系统指令完成眨眼、张嘴、转头等指定动作,同时结合屏幕发光在人脸上的反射特征,来判断是否为真实活体。

也正因为硬件能力的限制,配合式检测面临的最大威胁来自电子类视频攻击。攻击者主要通过两种方式实施攻击:一种是直接在屏幕上播放伪造的人脸视频,针对这类攻击,最有效的防御手段是识别屏幕播放特有的摩尔纹特征,以及检测采集场景的异常;另一种是更为隐蔽的软件注入攻击,通常结合 AI 生成的深度伪造视频实施,对此需要通过检测视频帧的连续性、分辨率适配度、软件运行环境的安全性,以及专门的 AI 伪造视频识别算法等方面来进行判断。

即便对于纸质照片、3D 面具这类传统静态攻击,配合式检测也不能掉以轻心。我们的测评数据显示,只要攻击者操作得当,通过手动操控静态道具模拟指定动作,仍有一定概率绕过基础的动作检测。为此,需要在算法中增加动作异常度分析、人脸边缘贴合度检测、微表情识别等多重防御维度,构建更严密的安全防线。


三、平衡的本质:回归特征差异

总而言之,活体检测 “拒真”与 “认假”的平衡之道,从来不是简单的参数调整,而是要回归问题的本质:从活体与假体最核心的物质特性和生理特征差异出发进行技术设计,弱化二者之间的耦合相似度,从而在有效降低活体识别错误率的同时,提升对假体攻击的拦截准确率。只有这样,才能在不牺牲用户体验的前提下,最大限度提升系统的安全防护能力,真正实现“真人畅行无阻,假体寸步难行”。


【关于我们】

北京银联金卡科技有限公司(银行卡检测中心BCTC,国家金融IC卡安全检测中心,国家金融科技测评中心,以下简称银联金卡)作为我国金融行业的权威检测机构,自2019年搭建生物识别安全检测实验室以来,长期为金融支付机构、终端机具厂商、算法/模组供应商等企业研制的支付受理终端、智能门锁、医保终端、Android 智能设备(BCR生物识别安全性认证)、移动客户端应用、FIDO生物识别安全组件等产品搭载的人脸识别技术提供安全评估,有效帮助相关机构提升人脸识别技术应用的安全性,减缓实际使用过程中的安全风险,为人脸识别技术的应用安全保驾护航。


上一篇:专题·智能体安全 | 金融领域智能体技术的应用安全风险分析与建议 下一篇:喜讯 | 银联金卡深圳实验室荣获2026 Visa卓越奖