<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    人臉識別國家標準征求意見出臺:不得強制刷臉 不對14周歲以下人臉識別

    一顆小胡椒2021-04-27 00:00:00

         4月23日,《信息安全技術 人臉識別數據安全要求》國家標準(以下簡稱“國標”)的征求意見稿的面向社會公開征求意見。

        人臉識別是近年來的熱議話題,現實中未告知情況下獲取人臉識別數據、“強制”人臉識別等亂象時有發生。此次擬出臺的國標主要為解決人臉數據濫采,泄露或丟失,以及過度存儲、使用等問題,對于《個人信息保護法》草案中人臉識別相關的規定也有一定的體現和細化。

        國標要求,收集人臉識別數據時應征得數據主體明示同意,不得利用人臉識別數據評估或預測數據主體工作表現、經濟狀況、健康狀況、偏好、興趣等情況。同時,應提供除人臉識別外的其他身份識別方式供用戶選擇,不應因用戶不同意收集人臉識別數據而拒絕數據主體使用基本業務功能等。

        此外,還對進行人臉識別的開發商提出了技術資質門檻,要求其具備相應的數據安全防護和個人信息保護能力,以防范人臉識別被“活照片”等非法破解。

    需明示同意,只用于身份識別

        編制說明指出,人臉識別在金融、交通、人社、醫療等等行業均得到廣泛的落地應用,創造了巨大的社會以及經濟價值。但同時,人臉識別信息不易改變,一旦丟失可能永遠失去,是個人敏感信息的一種。“由于相關標準規范缺失,人臉識別數據濫采、存儲、使用方面沒有明確的安全要求,造成安全防護措施薄弱,未經用戶明確授權或超范圍使用人臉信息的情況普遍存在挑戰。”

        因此,國標的制定主要為解決人臉數據濫采,泄露或丟失,以及過度存儲、使用等問題,適用于數據控制者安全開展人臉識別數據相關業務。

        事實上,人臉識別一直是社會關注而熱議的話題,人臉識別數據被違規采集及濫用的情況曾被多次曝出。如在售樓處安裝人臉識別系統、今年的“3·15”晚會上揭露的多家商戶在未告知或征得同意的情況下,通過人臉識別系統偷偷獲取客戶的人臉識別信息等。

        《個人信息保護法》草案第27條也對人臉識別進行專門規定,要求在公共場所安裝圖像采集、個人身份識別設備,應當為維護公共安全所必需,遵守國家有關規定,并設置顯著的提示標識。所收集的個人圖像、個人身份特征信息只能用于維護公共安全的目的,不得公開或者向他人提供;取得個人單獨同意或者法律、行政法規另有規定的除外。

        國標針對上述亂象做出了一定回應,同時對于《個人信息保護法》草案中的相關規定也有體現和細化。如,國標要求收集人臉識別數據時,應向數據主體告知收集目的、數據類型和數量、處理方式、存儲時間等規則,并征得數據主體的明示同意。只有在非人臉識別方式安全性或便捷性顯著低于人臉識別方式(如機場、火車站進行人證比對等)情況下,方可開展人臉驗證或人臉辨識;人臉識別數據不應用于除身份識別之外的其他目的,如評估或預測數據主體工作表現、經濟狀況、健康狀況、偏好、興趣等情況。

        此外,國標規定在公共場合收集人臉識別數據時,應設置數據主體主動配合(指要求數據主體直視收集設備并做出特定姿勢、表情,或者通過標注“人臉識別”的專用收集通道等)人臉識別的機制。該規定可有效防范人臉數據在不知情的時候被收集,保障數據主體的知情同意權。

    為防范此前媒體多次報道的利用“活照片”破解刷臉的技術,國標對進行人臉識別的企業或開發商的資質也提出了要求。國標規定,數據控制者應具備相應的數據安全防護和個人信息保護能力,能夠防護呈現干擾攻擊。呈現干擾攻擊主要包括使用人臉照片、紙質面具、人臉視頻、人臉合成動畫、仿真人臉三維面具等攻擊和干擾人臉識別。

    不得強制刷臉,存儲需書面授權

        4月9日,全國“人臉識別第一案”迎來終審判決。21世紀經濟報道此前報道,原告郭兵因不滿動物園將入園方式由指紋識別變更為人臉識別,且不允許未進行人臉激活的客戶正常入園,將野生動物世界告上法庭。杭州中院最終判決野生動物世界賠償郭兵1038元,同時刪除郭兵面部特征信息和指紋識別信息。

        現實中,類似“未進行人臉激活的客戶無法正常入園”的強制人臉識別情況時有發生,國標對此也有相應規定。如要求同時提供除人臉識別外的其他身份識別方式,讓數據主體選擇使用, 不應因數據主體不同意收集人臉識別數據而拒絕數據主體使用基本業務功能等。

        即使數據主體授權了人臉識別,依據國標規定,仍能在明示停止使用功能、服務,或撤回授權等情況下,要求數據控制者刪除人臉識別數據或進行匿名化處理。人臉識別數據原則上不應共享、轉讓,若因業務確需如此,則應按照相關規定開展安全評估,并單獨告知數據主體共享或轉讓的目的、接收方身份、接收方數據安全能力、數據類別、可能產生的影響等相關信息,征得數據主體的書面授權。

        而針對人臉圖像,國標要求應在完成驗證或辨識后立即刪除,如果開發商希望存儲人臉圖像,同樣要經過數據主體單獨書面授權同意。

        值得注意的是,國標中還特別提到了“原則上不應使用人臉識別方式對不滿十四周歲的未成年人進行身份識別”。

        此前,為防止未成年人沉迷游戲,應部分政協委員、人大代表及家長的呼吁,游戲廠商擬引入人臉識別驗證,然而隨著未成年人個人信息保護日趨重要,這些舉措的實施也將變得困難。

        對此,浙江大學光華法學院互聯網法律研究中心主任高艷東曾建議企業進行更多創新,從心理成熟度方向出發,在游戲準入階段設計相應“測試”,“在區別是否心智成熟的同時,加強未成年人的成就感與自我約束”。

    人臉識別圖像識別
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    人臉識別技術概述
    2023-06-16 09:27:10
    雖然這兩個系統使用了類似的技術來分析面部圖像,但面部驗證系統需要用戶明確同意才能部署,而許多人臉識別系統在未經用戶同意的情況下運行。通過使用反識別工具,用戶 P 可以采取針對性的防御措施,以保護其隱私并防止被商業人臉識別系統識別出來。
    深度神經網絡(DNNs)缺乏透明性使得它們容易受到后門攻擊,其中隱藏的關聯或觸發器會覆蓋正常的分類以產生意想不到的結果。例如,如果輸入中存在特定符號,則具有后門的模型總是將人臉識別為比爾蓋茨。后門可以無限期地隱藏,直到被輸入激活,并給許多與安全或安全相關的應用帶來嚴重的安全風險,例如,生物識別系統或汽車自動駕駛。
    本文基于國網湖南電力在網絡安全領域的研究成果,闡述人工智能技術如何應用于電力物聯網入侵檢測場景的實踐,以期為相關研究建設工作提供參考。
    STRIDE是一個流行的威脅建模框架,目前已被廣泛用來幫助組織主動發現那些可能對其應用系統造成影響的威脅、攻擊、漏洞和對策。
    針對 TLS 惡意流量識別方法存在大量標記樣本獲取困難、無標記樣本沒有充分利用、模型對于未知樣本識別率較低等問題,提出基于半監督深度學習的網絡惡意加密流量識別方法。該方法能夠利用大量未標記網絡流量用于模型訓練,提升分類模型的泛化能力。該方法首先借助網絡流量圖片化方法將原始流量 PCAP 轉換為灰度圖,然后借助 FixMatch 框架對實現少標記樣本下惡意流量進行識別。在公開數據集 CTU-Malw
    采用真實數據訓練出來的人工智能和機器學習(AI/ML)系統越來越被認為是對特定攻擊不設防,用非預期的輸入就能騙過這些系統。
    對AI發動后門攻擊
    2022-08-23 08:29:37
    就是在這一批數據集上疊加觸發器,原來的數據集我們成為良性樣本,被疊加上觸發器后的樣本我們稱之為毒化樣本。模型訓練完畢后,在測試時,如果遇到帶有觸發器的測試數據,則會被誤導做出誤分類的結果。數據投毒本質上是破壞了AI系統的可用性,也就是說會無差別、全面地降低模型的性能,而后門攻擊則是一種定向的、精準的攻擊,可以指定模型將有觸發器存在的樣本誤分類到攻擊者指定的類別。
    隨著入侵者的攻擊手段日趨智能化、復雜化,傳統的機器學習技術對異常攻擊行為的檢測有效性在下降。近年來,深度學習以其獨特的學習機制,利用大數據和高算力達到學習的高準確率。通過廣泛的文獻調查,目前已經有很多基于深度學習設計的入侵檢測系統。本綜述在對傳統機器學習技術和深度學習技術進行對比后,詳述了基于深度學習和數據集的入侵檢測系統。
    隨著俄烏沖突的持續升級,不但在實體空間發生了大面積的火力沖突,也在網絡空間展開了一場此消彼長的信息對抗。雙方為全面爭奪國際輿論場和話語權,新招頻出,從社會、國家、政府、組織,乃至個人層面實施多領域博弈。其中,認知域作為意識形態斗爭的重要戰場,首當其沖成為俄羅斯與以美國為首的西方陣營對抗的關鍵。在認知對抗過程中,俄烏雙方采用的新手段、新戰法,都能給予我們思考和啟示,逐步提高認知防御能力,能有效筑牢心
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类