中国信通院“护脸计划”开启人脸识别应用安全渗透测试服务

VSole2021-08-20 18:15:00

2021年4月,中国信息通信研究院云计算与大数据研究所倡议发起成立“可信人脸识别守护计划”(以下简称“护脸计划”),通过推动数据合规、产业应用、技术规范等手段,增进行业和社会共识,促进产业健康发展。


“护脸计划”人脸识别应用安全渗透测试服务(以下简称“人脸渗透测试”)是参考传统信息安全渗透测试的模式,在得到授权的情况下,模拟对系统进行黑客攻击,以测试系统的脆弱性,评估人脸识别系统是否安全的行为。测试的目的是为了评估应用了人脸识别技术的产品和设备是否存在可被仿冒面具、打印照片、注入等攻击方式突破的风险,测试结果可为企业的风险评估工作提供重要参考。具体服务内容和安排如下:

一、服务内容

通过呈现攻击、注入攻击及其他攻击方式,找出人脸识别应用中存在的安全漏洞,发现可能影响业务安全运行、导致信息泄露或其他损失的安全风险。

二、服务对象

服务主要面向使用人脸识别技术的应用方,包括带有人脸识别功能的APP、智能终端等。

三、服务流程

1、申请服务

需要人脸渗透测试服务的企业或项目负责人可通过电话或邮件的方式联系咨询。

联系方式:

张哲煜,18514502903,

zhangzheyu@caict.ac.cn;

石霖,13581563677,

shilin1@caict.ac.cn。

2、商务确认

请接受服务的企业应先确认商务内容,商务内容确认后,安排人员开始测试服务准备工作。

3、渗透测试

(1)双方进行测试前的技术沟通,明确测试需求,确定测试方式和时间。

(2)开始测试,测试周期一般为2周(10个工作日),测试结束后将出具测试报告一份。

(3)如发现安全问题,测试方根据交付的测试报告,向被测方提供整改咨询建议一份。

渗透测试人脸识别
本作品采用《CC 协议》,转载必须注明作者和本文链接
评估应用了人脸识别技术的产品和设备是否存在可被仿冒面具、打印照片、注入等攻击方式突破的风险,测试结果可为企业的风险评估工作提供重要参考。
对于越来越多的企业,软件即服务(SaaS)已成为访问重要业务应用程序的主要手段。从业务发展的角度来看,“上云”的好处有很多,主要包括:节省成本、提高敏捷性和灵活扩展的功能。但是,任何基于云的应用都存在安全风险。要保障SaaS应用的安全性,企业需要持续评估和管理驻留在SaaS服务平台中的业务和数据安全风险,采用漏洞扫描、渗透测试、威胁检测等多种安全方法,同时还需要制定合适的安全措施以保护数据。
当前自动驾驶技术、智能助理、人脸识别、智能工厂、智慧城市等人工智能技术已广泛落地,但相关领域安全事件的快速增长,使得消费者和业界对人工智能网络安全问题和威胁的关注度也在不断提高。人工智能应用的安全与智能化应用所带来的红利,犹如一个硬币的两面,永远同时存在且重要性凸显。通过对近年来人工智能安全的政策、技术发展特点及人工智能应用落地所面临的安全威胁进行探讨,提出了一套可参考的安全框架和落地实施方法。
目前利用生成合成类算法伪造音频、视频等滥用现象日益加剧。目前自动驾驶在工业界迎来蓬勃发展,但结构性的技术缺陷也导致自动驾驶系统面临安全威胁。本赛题模拟自动驾驶场景下的对抗攻击,提供仿真自动驾驶环境,选手提交对抗补丁,对主流自动驾驶目标检测模型进行攻击测试,最终根据攻击成功率进行排名。
2021 年,随着数字货币的流行以及国家间对抗的加剧,以“高级持续性威胁”(APT)组织为代表的黑客组织高度活跃,严重危及各国的政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品的漏洞入侵系统仍是黑客组织最青睐的攻击手段,被利用的零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
美国时间1月18日,路透社报道了拜登政府已经开始就阿里巴巴的云服务业务的国家安全问题开始审查。公号君第一时间翻译报道全文。本翻译仅出于研究学习的用途,谢绝商业转载。 独家——美国正在审查阿里巴巴云计算部门的国家安全风险:消息来源
一、发展动向热讯
随着入侵者的攻击手段日趋智能化、复杂化,传统的机器学习技术对异常攻击行为的检测有效性在下降。近年来,深度学习以其独特的学习机制,利用大数据和高算力达到学习的高准确率。通过广泛的文献调查,目前已经有很多基于深度学习设计的入侵检测系统。本综述在对传统机器学习技术和深度学习技术进行对比后,详述了基于深度学习和数据集的入侵检测系统。
2020年8月,美国会研究服务处发布《深度伪造与国家安全》和《人工智能与国家安全》两大报告,明确指出深度伪造已成为对手信息战的一部分,对手可利用深度造假技术对抗美国及其盟国,生成虚假新闻报告,影响公开披露的信息,瓦解公众信任等。尤其是2020年美国大选将至,美各界对深度伪造信息也是严阵以待,采取各种措施围追堵截。深度伪造技术在近几年迅速兴起,为国家间的政治抹黑、网络攻击、军事欺骗、经济犯罪甚至恐怖
通过对当前数字经济发展和国内外安全形势进行研判,梳理和展望我国网络安全发展成效及未来趋势。
VSole
网络安全专家