安全增强级采集SDK是目前线上增强级采集SDK的安全加固版本, 针对ROM注入、相机劫持、视频流替换等攻击方式进行安全升级,符合国家网信办安全标准 ,安全升级点如下: 代码保护: 保护人脸识别过程中,图像数据不被Hook替换 图像保护: 对图像本身增加多重加密及签名验证 网络保护: 增强⻛险网络环境检测能力,避免中间人攻击 逻辑保护: 避免人脸识别业务流程逻辑被攻击 ⻛险环境扫描: 提升Root检测
产品介绍 应急响应是当发生黑客入侵、DDoS、数据窃取、木马病毒等事件时,提供包括抑制止损、事件分析、业务损失评估、系统加固、事件溯源的服务,降低安全事件对企业自身的影响与损失。
否 string 合成图控制参数 NONE : 不进行控制 LOW :较低的合成图阈值数值,由于合成图判定逻辑为大于阈值视为合成图攻击,该项代表 低通过率、高攻击拒绝率 NORMAL : 一般的合成图阈值数值,由于合成图判定逻辑为大于阈值视为合成图攻击,该项代表 平衡的攻击拒绝率, 通过率 HIGH : 较高的合成图阈值数值,由于合成图判定逻辑为大于阈值视为合成图攻击,该项代表 高通过率、低攻击拒绝率
php 5.6(含Zend Guard Loader) ● php 7.0 ● java 7 ● java 8 ● python 2.7 ● node.js 4.2 ● 自定义docker镜像 - ● 应用模板 Wordpress - 网络 10线BGP网络接入 ● 公网IP 独立IP 带宽 独享1-1000Mb/s可调 端口 自定义端口 安全 私有虚拟网络 ● 自定义https证书 ● WAF
附录:活体检测阈值指标 (高于此阈值即判断为活体) 控制度 对应阈值 说明 宽松 0.05 万分之一活体误拒率 正常(推荐) 0.3 千分之一活体误拒率 严格 0.9 百分之一活体误拒率 附录:合成图检测阈值指标 (高于此阈值即判断有合成图攻击风险) 控制度 阈值 误拒率(FRR) 通过率 攻击拒绝率(TRR) 宽松 0.00109 0.1% 99.9% 84.57% 正常(推荐) 0.00048
同时,智能阀门巡检系统还能解决当供水管网发生爆管时阀门被水淹没的问题,可以快速找到所需要操作的阀门,减少突发爆管对周围的影响时间,也节省了水资源的浪费。 案例故事 核心诉求 在进行地下基础设施和管线的管理时,由于管线分为供水、供电、燃气、热力、污水、雨水等多种情况,所以管线阀门种类非常多。
如负载均衡服务未达到上述服务可用性承诺,客户可以根据本协议第三条约定获得赔偿。
质量检测控制 :分析图片的中人脸的模糊度、角度、光照强度等特征,判断图片质量; 图片加密及风控: 配合采集SDK4.1版本使用,对采集SDK输出的加密图片进行解密(加密传输可以有效避免第三方非法黑产绕过APP模拟请求攻击云端接口的行为);以及结合百度安全实验室大数据风控能力,对采集SDK的发起端设备进行风控识别,辨别是否为风险设备。
离线RGB可见光活体检测 针对视频流/图片,通过采集人像的破绽(摩尔纹、成像畸形等)来判断目标对象是否为活体,可有效防止屏幕二次翻拍等作弊攻击,可使用单张或多张判断逻辑。 离线NIR近红外活体检测 针对视频流/图片,利用近红外成像原理,实现夜间或无自然光条件下的活体判断。其成像特点(如屏幕无法成像,不同材质反射率不同等)可以实现高鲁棒性的活体判断。
402 炫瞳异常 炫瞳打光颜色与模型输出不匹配 -1001 网络异常 请检查网络通讯| -1002 accessToken参数不合法 access_token字段未传,或者为空 -1003 姓名参数不合法 请检查参数是否为空或格式不规范 -1004 证件号码参数不合法 请检查参数是否为空或格式不规范 7.3 活体检测接口 包含本地活体加云端活体,本地活体分静默活体、炫瞳活体、动作活体三种,云端活体可以判断图片中的人脸是否为二次翻拍以及是否为合成图攻击