方案介绍
方案简介
随着移动互联网的快速发展,全行业从“实名制”向“人脸实名认证”快速升级,尤其在一些涉及个人信息查看、资金操作的业务中,远程身份验证环节通常需要核验操作者的身份,因此需要进行实时活体检测及人脸比对。
百度人脸实名认证解决方案:具备OCR身份证识别、活体检测、风控、安全加密、权威库人脸核验、人脸比对等多项组合能力,支持在H5/APP业务场景快速完成用户身份核验,减少企业人工审核成本的同时,提升用户体验。
功能介绍
1、身份核验(含人脸):将姓名、身份证号、人脸图片与权威库进行核验,得出比对分数,并基于此进行业务判断是否为同一人;支持与系统已有人脸图片进行1:1比对,得出相似度分数;支持姓名+身份证号、姓名+身份证号+身份证起止日期等校验。
2、活体检测:提供实时炫瞳、实时动作、拍照、录制动作视频、读数字等10种活体检测能力,可按照实际业务需求灵活选择。
3、云端活体大模型:针对金融、物流、泛互联网业务场景进行专项活体模型优化,适配不同业务需求的同时,提供高效的防御拦截能力,可抵挡屏幕、照片、视频、换脸、面具、3D模型等非活体攻击,并保证高通过率和识别率。
4、风控:接收SDK端传入的设备指纹信息,对SDK端进行设备风险识别,辨别是否为⻛险设备,返回识别结果,可有效防御黑产批量虚拟机、病毒侵入等攻击手段。
5、端云安全加密:SDK端对人脸图片信息进行加密,在云端接口进行图片信息的解密,利用这种端云结合的加解密方案,可有效避免第三方非法黑产绕过APP模拟请求攻击云端接口的行为,如脚本攻击、ROM注入、视频劫持等,极大增加对黑产常用APP攻击的防御能力,保障端云双重维度的信息一致性。
场景方案介绍
- APP实名认证方案:适用于原生APP场景,通过集成人脸离线采集SDK进行人脸的实时采集,并支持动作、炫瞳等多种活体检测方式,配合调用云端的人脸实名认证API或人脸比对API进行用户身份验证。APP方案集成请参考集成文档
- H5实名认证方案:适用于H5场景(含浏览器、公众号、小程序),在H5页面实现与APP同样体验的人脸实时动作、炫瞳、静默等多种活体检测方式,配合调用云端的人脸实名认证API或人脸比对API进行用户身份验证。H5方案集成请参考集成文档
- 如果您由于安全考虑或业务需要不使用百度提供的SDK或者H5页面,我们已经开放了OCR身份证识别、人脸实名认证V4等API,您可以根据您的业务情况选择通过API接入。方案也支持私有化,本地部署采集SDK、活体检测、人脸比对、安全风控功能。
一、业务诉求
1.1 当前远程身份核验面临风险
- 风险一:多种假体攻击。包括静态电子图像、视频图像、打印照片、照片挖洞、面具攻击、打印照片+补光等方式。黑产为了冒用他人权限/信息,甚至不惜花费重金打造逼真的面具头模。人脸活体风险需要可信的活体检测能力予以阻击。
- 风险二:设备底层篡改图片。近年出现具有一定技术水平的黑产团伙使用具备定制操作系统的手机,把本该从实际摄像头获取的视频流改为读取指定的视频文件,发起人脸绕过攻击。此类漏洞对企业信誉、个人资产产生巨大影响。
1.2 人脸实名认证方案
人脸实名认证方案可以轻松改变以上问题,并在线完成认证流程:
- 确保为真人:通过端云配合活体检测,确保操作者为真人,可有效抵御彩打照片、视频、3D建模等攻击。
- 确保信息安全:摒弃传统人脸SDK直接采集摄像头信息的方式,升级为安全通道采集方式,从代码逻辑、采集方式、传输层多维度确保人脸采集真实有效。
- 确保为本人:基于「真人」的基础,将现场采集人脸图片、姓名、身份证号码与权威库身份信息库对比,确保操作者身份的真实性。避免身份证或人脸图像伪造等欺诈风险,权威可靠。
人脸实名认证流程简单概述为以下三步,根据第三步中的两张图片的人脸对比得分,进行最终业务的核身结果判断依据,阈值可根据业务需要自行调整:
第一步:点击授权,拍照身份证并通过OCR提取关键信息(可选);
第二步:通过动作/炫瞳/静默活体检测;
第三步:将采集的人脸信息与云端进行核验,反馈结果,整体流程如下。
二、方案优势
强安全:
- 权威库核验:将实时采集的真人人脸图片、姓名、身份证号与权威库对比,确保操作者身份的真实性。避免身份证或人脸图像伪造等欺诈风险,权威可靠。
- 防作弊能力强:提供多达10种离线/在线活体检测方案,支持图片质量校验、多帧图片识别,有效抵御照片、合成图、视频翻拍、3D模型等作弊行为;业内首次推出合成图校验,有效应对PS、人脸融合后的图片/视频攻击。
- 加密防篡改:摒弃传统人脸SDK直接采集摄像头信息的方式,升级为安全通道采集方式,从代码逻辑、采集方式、传输层多维度确保人脸信息采集真实有效。
体验优:
- 交互形式多样:支持在APP、通用/微信H5、PC等接入方式,产品形态全面丰富,灵活组合使用,满足各类场景需求
- 活体检测方式多样:提供10种在线/离线活体检测方案,支持实时炫瞳、动作、语音读数字(含唇语)、静默图片等多种防作弊手段,可根据不同业务需求灵活选择。
集成快:
- 可视化方案配置:方案支持自定义设置人脸质量参数及活体检测动作,同时接口返回参数、阈值可根据业务需求灵活配置。
- 提供UI及demo:提供包含UI交互的整套示例代码,修改参数配置即可使用,大大减少了开发集成成本。
三、适用场景
- 金融风控 在投资理财、保险理赔、证券交易等安全性要求高的金融场景,运用人脸实名认证方案,将线下业务转为线上自助模式,满足远程开户、保险回执单等业务需求。同时可以辅助密码找回等密保措施,降低用户身份信息被恶意篡改、顶替冒用等风险,提升信息安全管理
- 民事政务 针对社保身份核实、政府访客登记、政务大厅自助窗口等场景,将原本繁琐费时的柜台业务办理,转为线上自助服务,无需窗口排队等待,提高业务处理效率
- 酒店入住 酒店宾馆行业人员流动频繁,以往通过肉眼判断身份证件真假、是否本人持证的方式效率低下,准确度难以保证,无法满足企业和政府的监管需求。应用人脸实名认证技术,高精度核实住客身份信息,为住户提供更便捷的高质量服务
- 服务人员身份监管 在货品运输、家政保洁等服务行业,对从业人员的身份真实性要求较高。运用人脸实名认证方案,从业人员可自助完成实名认证,防止身份被顶替、冒用,提升身份审核效率,保障业务安全
- 共享业务 在共享班车、定制巴士、分时租赁等共享服务中,组合使用活体检测、身份证识别、人脸质量检测、人脸对比等能力,提升“注册-认证-审核-用车”全环节效率,实现驾驶全流程身份核验,保障信息安全,有效规避智能出行服务风险
- 考生身份核验 目前招聘考试、专业执照考试、企业内部评测等考核逐渐转为在线操作,但信息作假、替考等风险较多,且难以系统化监管。引入人脸实名认证身方案,提供便捷、高效的身份核验服务,确保考生身份真实有效,有助于加强行业监管