常见问题 安全检测带来的EIP费用说明 根据《中华人民共和国网络安全法》及相关法律法规规定,网络运营者对其提供的产品和服务应履行网络安全保护义务。我们据此提供的安全检测服务SRD会模拟攻击者行为基于公网发出漏洞测试请求,并对网站的响应内容进行对应的安全分析,以找出安全漏洞。当您的网站响应这些请求的时候会产生一定的网络流量,如果您使用的是EIP按流量计费,这部分流量会体现在账单中。敬请知悉。
此类漏洞对企业信誉、个人资产产生巨大影响。 1.2 人脸实名认证方案 人脸实名认证方案可以轻松改变以上问题,并在线完成认证流程: 确保为真人 :通过端云配合活体检测,确保操作者为真人,可有效抵御彩打照片、视频、3D建模等攻击。 确保信息安全 :摒弃传统人脸SDK直接采集摄像头信息的方式,升级为安全通道采集方式,从代码逻辑、采集方式、传输层多维度确保人脸采集真实有效。
部署方式: H5方案 ,语音/动作/静默视频活体检测支持公有云,动作/静默视频活体检测支持私有化 API ,语音/动作/静默视频活体检测支持公有云,动作/静默视频活体检测支持私有化 离线RGB活体检测 在线图片活体的离线版本,相对于在线接口方式,本地处理速度更快,无需担心是否有网络,也无需考虑接口调用次数等消耗。
如业务场景比较嘈杂或方言口音比较重,可不使用语音活体检测方式,选择动作活体检测方式进行校验。 唇语识别Beta版 : 对用户上传的视频进行唇语识别,返回唇语识别是否通过,返回结果为单独字段,与视频活体与语音/动作校验不冲突。 若需要使用唇语识别,需要先使用随机校验码和视频活体检测接口,且活体检测方式应配置为语音活体检测。
较高的活体要求(高攻击拒绝率 低通过率) 默认 NONE face_sort_type 否 int 人脸检测排序类型 0 :代表检测出的人脸按照人脸面积从大到小排列 1 :代表检测出的人脸按照距离图片中心从近到远排列 默认为0 display_corp_image 否 int 是否显示检测人脸的裁剪图base64值 0:不显示(默认) 1:显示 当取值为1时,max_face_num字段的取值上限按
安全增强级采集SDK是目前线上增强级采集SDK的安全加固版本, 针对ROM注入、相机劫持、视频流替换等攻击方式进行安全升级,符合国家网信办安全标准 ,安全升级点如下: 代码保护: 保护人脸识别过程中,图像数据不被Hook替换 图像保护: 对图像本身增加多重加密及签名验证 网络保护: 增强⻛险网络环境检测能力,避免中间人攻击 逻辑保护: 避免人脸识别业务流程逻辑被攻击 ⻛险环境扫描: 提升Root检测
说明:检测响应速度,与图片中人脸数量相关,人脸数量较多时响应时间会有些许延长。 质量检测 如果需要判断一张图片中的人脸,是否符合后续识别或者对比的条件,可以使用此接口,在请求时在 face_fields 参数中请求 qualities 。基于返回结果 qualities 中,以下字段及对应阈值,进行质量检测的判断,以保证人脸质量符合后续业务操作要求。
应用检测 检测准备 使用应用检测前需要准备好待检测的应用文件。 支持5G内的apk、ipa、aar、jar的文件检测 上传应用 本操作适用于应用检测。 登录 应用加固与安全检测控制台 在控制台左侧导航栏,选择应用检测,进入控制台页面。 点击“新建检测任务”后,在弹窗中选择“检测方案”和“检测规则”,并上传应用文件,打开本地文件夹,选择需要检测的应用文件。
固件检测 检测准备 使用固件检测前需要准备好待检测的固件文件。 支持10G内的固件文件检测 上传固件 本操作适用于固件检测。 登录 应用加固与安全检测控制台 在控制台左侧导航栏,选择固件检测,进入控制台页面。 点击“新建检测任务”后,在弹窗中选择“检测规则”,并上传固件文件,打开本地文件夹,选择需要检测的固件文件。
相比于行业内传统的动作活体和视频活体检测方式,通过率大大提升,核验过程更加流畅便捷,有效拦截视频、图片伪造、3D面具、合成图等黑产攻击。通过H5实名认证方案接入时, 炫瞳活体检测过程属于实时校验 ,直接在前端完成检测流程,无需用户录制视频上传至后端,提升整体核验流程的流畅度及用户体验。 注: 此能力暂不支持纯服务端接入的方式。如您需要使用此能力,需通过 H5实名认证方案 进行接入。