5 марта 2024, 12:25
Количество просмотров 2142

Лицевая биометрия. Тренды и проблемы глазами Русского биометрического общества

Биометрические технологии постоянно совершенствуются и активно внедряются в нашу жизнь. Однако на этом пути остается еще масса вполне конкретных вопросов, ответы на которые еще предстоит найти, считает Василий Мамаев, зам. директора Некоммерческого партнерства «Русское биометрическое общество», зам. председателя ТК 098 «Биометрия и биомониторинг».
Лицевая биометрия. Тренды и проблемы глазами Русского биометрического общества





Метро и общественный транспорт в целом

На сегодняшний день более 330 тысяч человек подключились к российской платежной системе по распознаванию лиц для оплаты проезда в столичном общественном транспорте Face Pay.    


Frame 848.jpg


Вместо бумажных билетов жители Москвы могут воспользоваться картой «Тройка», оплатой по биометрии, мобильными приложениями «Московский транспорт», «Метро Москвы» и «Парковки России».

Решение задачи внедрения прохода в метро по изображению лица потребовало от разработчиков биометрических технологий и сотрудников метрополитена провести большую работу по созданию инфраструктуры для прохода пассажиров, внедрения новых турникетов и даже переделки на ряде станций освещения для обеспечения надежного распознавания человека.

Дело в том, что биометрические технологии на транспорте всегда будут сталкиваться с сильным разбросом освещенности и поворота головы пассажира относительно первоначального изображения (биометрического контрольного шаблона), полученного в стационарных условиях.

Удобен ли такой проход для пассажиров, насколько он надежен – главные вопросы, на которые метрополитен Москвы отвечает однозначно: да. Скорость прохода по биометрии оказалась даже выше, чем при проходе по карте «Тройка».

Удовлетворяет ли такой проход пассажиров? По крайней мере половина зарегистрированных по биометрии граждан (150 тыс. против 330 тыс.) осуществляет проход по биометрии и видимо довольна результатом.

Однако биометрические технологии – это технологии, которые по определению имеют значительную статистическую ошибку, и хотя развитие нейросетей позволило резко снизить ее вероятность, все же до нуля здесь еще далеко.

Например, были замечены случаи, когда зарегистрированному по биометрии пассажиру в отсутствие его посещения метро приходили сообщения о снятии денег с карты вследствие того, что система посчитала его за другого пассажира.

При этом разработчики данной системы стараются исправить подобные ошибки и совместно с работниками метрополитена добиваются лучших результатов. 

Помимо прохода пассажиров в метро система видеонаблюдения позволяет обнаруживать граждан, находящихся в розыске правоохранительными органами. Департамент транспорта Москвы опубликовал результаты первых трех лет работы системы распознавания лиц «Сфера». С 2020 AI-система видеоаналитики помогла полиции обнаружить более 9 тыс. преступников. Как сообщает пресс-служба столичного Дептранса, с 1 сентября 2023 года система вычислила 9007 человек, находившихся в федеральном розыске. «Удалось выявить почти 1,5 тыс. опасных преступников, среди которых были убийцы, насильники, грабители. Все они пытались скрыться после совершения тяжких преступлений и представляли угрозу», — говорится в сообщении. Большая часть обнаруженных преступников пришлась на людей, совершивших правонарушения небольшой тяжести, — 4602. Система также вычислила 194 подозреваемых в особо тяжких преступлениях и 434 человек, находившихся в международном розыске. Система «узнает» только тех, кто числится в базах розыска (так называемых черных списках). Кроме того, за последние три года «Сфера» помогла найти 1324 человек, числившихся пропавшими без вести, среди которых 280 потерявшихся детей.


Мамаев.jpg

Василий Мамаев


Столичное видеонаблюдение, домофоны в подъезде

Мэр Москвы Сергей Собянин, докладывая президенту России Владимиру Путину о развитии столицы, особо выделил важность городской системы видеонаблюдения с функцией распознавания лиц. По его словам, благодаря ей «в метро и в городе было задержано 7713 человек, находящихся в федеральном розыске, и в разы уменьшилось число квартирных краж».

Мэр Москвы пояснил, что опознать человека, чье фото есть в базе данных правоохранительных органов, можно за считаные секунды. «Развитие всех городских программ будет продолжено. Это позволит городу развиваться комплексно, качественно и динамично», — заявил мэр. Установка камер в столице началась еще в 2012 году. Три года спустя городской Департамент региональной безопасности сообщил, что в местах, где установлены камеры, число убийств снизилось на 12,5%, изнасилований — на 11,7%, а случаев хулиганства — на 20%. К 2021 году Москва занимала 30-е место в мире по количеству камер на 1 кв. км (около 77 штук). С 2018 года эти камеры «научились» распознавать лица.

В видеонаблюдение в Москве вкладываются немалые средства. В декабре 2022 года Департамент информационных технологий (ДИТ) Москвы заключил пятилетние контракты на расширение системы видеонаблюдения, общая стоимость которых составила 12,7 млрд рублей. Все они предполагают установку новых камер у подъездов и во дворах жилых домов, а также на общественных пространствах. Ранее, летом, московская мэрия заключила контракты на 800 млн рублей, заказав работы по усовершенствованию системы распознавания лиц.


ss848.jpg


Возможности камер городского видеонаблюдения в части надежного распознавания человека сильно ограничены, в отличие от метро городские камеры в большинстве случаев направлены под значительным углом к объекту наблюдения, в результате чего ошибка распознавания может быть весьма значительна. Для камер городского видеонаблюдения, которые установлены на элементах зданий или опорах освещения, практически невозможно подобрать или изменить освещение лица человека. Эти камеры задействованы в основном для систем видеоаналитики, анализа нештатных ситуаций.

Гораздо больше возможностей для распознавания личности есть у подъездных и квартирных домофонов, однако до сегодняшнего времени качество их работы также сильно уступало необходимому. Программы Московского правительства по усовершенствованию систем распознавания наверняка коснулись и необходимости модернизации систем видеонаблюдения. установленных в подъездах. Необходимо отметить, что все большее число собственников жилья договариваются об установке коллективных домофонов, которые обеспечивают проход в подъезд по изображению лица. Правда, в настоящее время для установки таких коллективных домофонов в соответствии с Федеральным законом от 29.12.2022 № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных…» требуется подключение данного домофона к Единой биометрической системе (ЕБС), что не вполне понятно, как организационно выполнить и есть ли такие технические средства. Кроме этого, за каждый проход гражданина через коллективный домофон с распознаванием придется платить за осуществление транзакции (раньше это было бесплатно). Выход здесь состоит в обеспечении всех организационных мероприятий через коммерческие биометрические системы (КБС), которые в соответствии с ФЗ № 572 могут осуществить весь комплекс обслуживания. Цена обслуживания для граждан в этом случае может быть значительной.

В телеграм-канале «Территория Биометрия» эксперты привели примерный расчет, сколько будет стоить для жильцов «умный» домофон, использующий биометрию (см. рис. 1).


Рисунок1.png

Рис. 1. Примерный расчет стоимости использования «умного» домофона с биометрией для жильцов

 

Входные данные:

1. Семья из 4 человек: папа (работает), мама (работает), сын (школьник), лапочка-дочка (школьница) + собака

2. Плата, взимаемая с пользователя за одно успешное сравнение в течение одного календарного дня, с учетом НДС — 1,4 руб.

Результаты:

357 руб./мес. против текущих 50 руб./мес.

Сюда еще прибавится сумма Х (размер единовременной платы за объем успешных сравнений в течение календарного месяца) и сумма Y (стоимость оборудования, его установки и обслуживания).

Проблемы по защите от атак здесь также существуют: это такие атаки, как «заяц» (скрытое проникновение в дом вместе с жильцом) и «принуждение».

Решение здесь, на наш взгляд, может быть в том, чтобы создать специальный сервис подписки для «умных» домофонов с особыми тарифами.

 

Торговый эквайринг

Развитие систем биометрического эквайринга (т. е. оплата покупки с использованием изображения лица) за последние полгода получило весьма интересное развитие. История вопроса следующая – весной 2020 года в супермаркетах «Перекрёсток» Сбербанк запускает сервис оплаты «По улыбке» (т. е. по лицевой биометрии), и число клиентов торговых точек на 2022 год составляло уже более одного миллиона человек. В перечень этих точек входят супермаркеты сетей «Магнит», «Перекресток», «ВкусВилл», кафе Prime и другие.

На август 2023 года платить улыбкой уже можно было на 15 тыс. касс самообслуживания более чем в 4 тыс. торговых объектов. Такой сервис в это время был доступен в 3450 магазинах «Пятёрочка» и 650 супермаркетах «Перекрёсток». Оплата происходит с помощью инновационной технологии обработки и передачи биометрических данных, функционирующей на базе совместных разработок Лаборатории инноваций Х5 и Сбера. К этому же времени количество покупок по биометрии достигло 250 тыс. в месяц. Общее число терминалов составляло 150 тыс. устройств по всей стране. Самое крупное приобретение, за которое покупатель рассчитался «улыбкой», – ювелирное украшение стоимостью более 200 тыс. рублей.


Fsrame 848.jpg


Центробанк, видимо, учитывая положительный опыт Сбербанка, решил также заняться тестированием оплаты по лицу. В июне 2023 года на Finopolis 2023 первый зампред ЦБ Ольга Скоробогатова сообщила, что ЦБ тоже планирует пилот по биоэквайрингу: «Заходя в торгово-сервисную точку, до определенной суммы вы можете заплатить по лицу. Несколько городов выбрано для этого пилота».

В настоящее время подобный пилотный проект проводит оператор ЕБС – Центр Биометрических Технологий (ЦБТ). По словам генерального директора ЦБТ Владислава Поволоцкого, совместно с НСПК и Банком России ЦБТ продолжает закрытое тестирование сервиса на ограниченной группе пользователей. В 2024 году планируется запуск пилотного проекта и выход на целевое решение.

При этом важным направлением развития сервиса была названа торговля на онлайн-маркетплейсах. Как отметил Владислав Поволоцкий, «уже протестировали оплату по взгляду в Wildberries и сервисах «Яндекса». Работаем с коллегами над тем, чтобы она как можно скорее стала доступна пользователям. Наше решение не требует привязки карты на самой онлайн-площадке, что решает проблему случайных покупок — например, когда дети из аккаунта своих родителей приобретали товары на сотни тысяч рублей. Биоэквайринг позволит полностью исключить такой сценарий. С Ozon также активно общаемся — рассчитываю, что вскоре выработаем совместное решение». Смысл данного тестирования – расширение спектра услуг на различные сервисы и отработка параметров данных по надежности работы сервиса.

С точки зрения надежности работы данного сервиса Сбербанк поступил весьма разумно. Понимая, что биометрическая система не дает 100%-ной надежности, Сбербанк при регистрации просит пользователя придумать код, который необходимо ввести при недостаточно точной оценке лица покупателя или при превышении стоимости покупки более чем 1000 рублей.


БиоСКУД

Рисунок2.png


Ситуация с биометрическими системами контроля и управления доступом сегодня достаточно сложная. Проблема заключается в том, что предприятиям, которые используют у себя системы контроля и управления доступом по изображению лица, необходимо было перейти на взаимодействие с ЕБС с 28.11.2023. После этого периода Роскомнадзор может привлекать к ответственности всех, кто использует проход по фото/видеоизображению.

Необходимо еще раз отметить, что сегодняшние нормативно-правовые акты не обязывают все организации переходить на прямое взаимодействие с ЕБС. Тем, кто не является режимным объектом или субъектом КИИ, можно использовать подключение к аккредитованным организациям – коммерческим биометрическим системам (КБС). Актуальный перечень организаций можно найти на сайте Минцифры России.

Всего на сегодняшний день таких аккредитованных организаций девять:

1. Акционерное общество «Российский сельскохозяйственный банк»;

2. Акционерное общество «Альфа-Банк»;

3. Банк ВТБ;

4. Акционерный коммерческий банк «АК БАРС»;

5. Публичное акционерное общество «Сбербанк России»;

6. Акционерное общество «Почта Банк»;

7. Общество с ограниченной ответственностью «Овижн»;

8. Общество с ограниченной ответственностью «Инновационные технологии»;

9. Публичное акционерное общество «Мобильные ТелеСистемы».

Поскольку таких аккредитованных в соответствии с 572-ФЗ организаций не так много, и в связи с тем, что аккредитация у них прошла совсем недавно, можно предположить, что количество СКУД, которые перешли на новое взаимодействие с ЕБС, весьма мало.

К какому КБС можно подключиться и сколько придется заплатить за технические средства и обслуживание со стороны КБС или ЕБС, пока неясно.

Следует также обратить внимание на необходимость обеспечения наличия средств криптографической защиты (СКЗИ) класса КС1. Требования к каналам связи определены приказом Минцифры России от 05.05.2023 № 446 и указанием ЦБ РФ от 25.09.2023 № 6541-У. Требование по использованию средств криптографической защиты информации класса КС1 при организации БиоСКУД было сдвинуто на 01.07.2024. Такое послабление связано с тем, что сегодня в действующих системах БиоСКУД используется достаточно большое количество китайских устройств, в связи с чем необходимо дополнительное время на их доработку для установки на них сертифицированных российских СКЗИ или замены на устройства отечественных производителей.

 

Проблемные вопросы. Предельные возможности лицевой биометрии

Не все проблемные вопросы целесообразно рассматривать в одной статье, учитывая их реальное количество. Это и витальность/лайфнес, и дипфейки, и защита от них, и лицевая биометрия на транспорте, на объектах критической инфраструктуры, и особенности лицевой биометрии при оборудовании объектов, попадающих под требования транспортной безопасности с учетом требований 572-ФЗ, и многое другое. Но у лицевой биометрии (как и у всех биометрических технологий) есть одна существенная особенность – ее предельные возможности отнюдь не безграничны. В лицевой биометрии всегда будут присутствовать ошибки, поскольку ряд людей просто достаточно похожи между собой.

Еще одна особенность заключается в том, что в реальных условиях при произвольном освещении и отклонениях в повороте головы человека надежность распознавания с помощью лицевой биометрии резко ухудшается.

Национальный институт стандартов и технологий США – NIST проводит постоянное тестирование биометрических технологий, и лицевой биометрии в том числе. Среди последних проведенных испытаний я выбрал одни из лучших результатов, представленных фирмой NEC (российским компаниям в настоящее время запретили принимать участие в тестировании НИСТа). Раздел тестирования – идентификация, 1:N. Данные по NEC – конец 2023 года.


 Показатели ложноотрицательной идентификации (FNIR).png

Таб. 1. Показатели ложноотрицательной идентификации (FNIR)


Показатели ложноотрицательной идентификации (FNIR).png

    График 1. Соотношение ошибок

 

В таблице и графике выше приведены показатели ложноотрицательной идентификации (false-negative identification-error rate; FNIR) и соотношение ошибок (для разных случаев применения) для случая, когда установлен порог, ограничивающий частоту ложноположительной идентификации (FPIR) до 0,003. FNIR – это доля сопряженных поисков, которые не возвращают соответствие выше порогового значения. В свою очередь, FPIR – это доля несвязанных поисков, в результате которых один или несколько кандидатов превышают пороговое значение.

Рисунок3.png

Рис. 2. Примеры фотографий из базы данных NIST: виза; веб-камера; профиль; граница (паспортный контроль); киоск (терминал; стойка; кабина)

 

Как мы видим, при ухудшении качества сьемки ухудшаются и показатели надежности распознавания (таб. 1).

Рассмотрим пример. Предположим, вы проходите в метро по изображению лица. Ложноотрицательная идентификация (FNIR) показывает, сколько раз (или какова вероятность) в потоке людей вас не пропустят с первого предъявления. Ложноположительная идентификации (FPIR) показывает, насколько велика вероятность, что вас примут за другого человека и снимут с него деньги за проход. Наихудшая ситуация для метрополитена – когда пропускают не того человека и списывают деньги с чужого лица. Поэтому можно настроить проход так, чтобы FNIR имела значение 0,1; а FPIR соответственно 0,00001 (в этом случае, скорее всего, система должна будет провести оценку вашей фотографии несколько раз, установленные в метро терминалы это позволяют). Даже с учетом того, что я привел предельные значения на сегодняшний день, и в этом случае списание с чужого лица будет проводиться (при потоке 150 тыс. человек) 1 или 2 раза в день. Заметьте, что я взял самые высокие значения, в реальности все должно быть раз в 10 хуже. К сожалению, данных по метрополитену я не знаю.

Но зато теперь понятно, почему Сбербанк, переходя на эквайринг, поддерживает эту систему дополнительным кодом.

В других применениях биометрии, где можно использовать телефоны, дополнительные модальности (например, голос), коды, надежность можно повысить, но и к массовому применению биометрических технологий необходимо подходить осторожно.

Поэтому, к сожалению, в настоящее время к биометрическим технологиям и возникают такие вопросы.

В заключение хочу привести несколько цитат из понравившихся мне комментариев граждан по различным публикациям о биометрии (на совести авторов комментариев).

«Проходил мимо, посмотрел в сторону метро... и оплатил проезд, ну что ж, придется ехать!»

«А если мы близнецы? Я че, за сестру платить буду?»

«При подаче заявления (имелся в виду отказ от биометрии) обязательно надо добавлять фразу: "Такова моя неприкосновенная Воля. Да будет так!!!" Верить на слово категорически нельзя».

 

 

Рубрика:
{}Биометрия

PLUSworld в соцсетях:
telegram
vk
dzen
youtube