رفتن به محتوای اصلی
توضیح کوهستانامنیت بیومتریککالبدشکافی فناوری۲۳ مرداد ۱۴۰۵، ۱:۱۹· 4 دقیقه مطالعه· #1 از 3 در فناوری

کالبدشکافی فیس‌آیدی: گوشی شما واقعاً چگونه چهره‌تان را در تاریکی می‌شناسد؟

سیستم تشخیص چهره سه‌بعدی تنها یک عکس از شما نمی‌گیرد، بلکه با شلیک ۳۰ هزار نقطه مادون قرمز، یک نقشه هندسی دقیق از صورتتان می‌سازد که فریب دادن آن با عکس غیرممکن است.

به قلم ایمان شریعتی

کارشناسان امنیت سایبری 40%تولیدکنندگان سخت‌افزار اندرویدی 30%مدافعان حریم خصوصی 30%
کارشناسان امنیت سایبری
تمرکز بر ایزوله‌سازی سخت‌افزاری و امنیت رمزنگاری سیستم.
تولیدکنندگان سخت‌افزار اندرویدی
تلاش برای ایجاد تعادل بین هزینه تولید، طراحی صفحه‌نمایش و امنیت.
مدافعان حریم خصوصی
نگرانی از عادی‌سازی اسکن چهره در زندگی روزمره.

اصطلاحات کلیدی

لیزر ساطع‌کننده سطح (VCSEL)
فناوری لیزری پیشرفته‌ای که برای شلیک هزاران نقطه نوری نامرئی به صورت همزمان استفاده می‌شود.
منطقه امن (Secure Enclave)
یک پردازنده امنیتی کاملاً مجزا در داخل تراشه اصلی گوشی که وظیفه نگهداری از داده‌های حساس بیومتریک را بر عهده دارد.
ابر نقاط (Point Cloud)
مجموعه‌ای از نقاط داده در فضا که یک شکل سه‌بعدی (مانند چهره انسان) را به صورت هندسی مدل‌سازی می‌کنند.
روشن‌کننده محیطی (Flood Illuminator)
قطعه‌ای که محیط اطراف و چهره کاربر را با نور مادون قرمز روشن می‌کند تا دوربین بتواند در تاریکی ببیند.

نکات کلیدی

  • فیس‌آیدی به جای عکس‌برداری دوبعدی، از ۳۰ هزار نقطه مادون قرمز برای ساخت یک نقشه سه‌بعدی از چهره استفاده می‌کند.
  • این سیستم در تاریکی مطلق نیز به لطف قطعه‌ای به نام روشن‌کننده محیطی (Flood Illuminator) به خوبی کار می‌کند.
  • داده‌های بیومتریک شما هرگز به سرورهای ابری ارسال نمی‌شوند و تنها در تراشه امنیتی داخل گوشی باقی می‌مانند.
  • عکس‌های چاپ شده یا ویدیوها نمی‌توانند این سیستم را فریب دهند، زیرا فاقد اطلاعات عمق (Depth) هستند.
  • پردازش نهایی توسط شبکه‌های عصبی انجام می‌شود که چهره را به یک فرمول ریاضی پیچیده تبدیل می‌کنند.

هر بار که به صفحه قفل شده گوشی خود نگاه می‌کنید، یک لیزر میکروسکوپی در کسری از ثانیه بیش از ۳۰ هزار نقطه نامرئی از نور مادون قرمز را به سمت صورت شما شلیک می‌کند. این اتفاق در سکوت کامل و بدون اینکه چشم انسان قادر به دیدن آن باشد رخ می‌دهد. سیستم تشخیص چهره در این لحظه در حال ثبت یک عکس سلفی ساده نیست، بلکه در حال نقشه‌برداری از توپوگرافی سه‌بعدی و دقیق اجزای صورت شماست.

هنگامی که اپل در سال ۲۰۱۷ سیستم فیس‌آیدی (Face ID) را معرفی کرد، ادبیات بازاریابی این شرکت وعده یک قفل‌گشایی جادویی و بی‌نقص را می‌داد. اما در پسِ نام تجاری پر زرق و برق «TrueDepth»، یک سیستم نوری پیچیده و مینیاتوری نهفته است که برای حل یکی از بزرگترین چالش‌های امنیتی طراحی شده است: چگونه می‌توان به یک ماشین ثابت کرد که شما واقعاً خودتان هستید، آن هم در تاریکی مطلق؟[3]

برای درک این فناوری، باید از لنز دوربین سلفی معمولی عبور کنیم. این سیستم بر سه قطعه سخت‌افزاری مجزا متکی است: یک روشن‌کننده محیطی (Flood Illuminator)، یک پروژکتور نقطه‌ای (Dot Projector) و یک دوربین مادون قرمز. این قطعات در کنار هم، فضایی را ایجاد می‌کنند که نور مرئی در آن هیچ اهمیتی ندارد.

فرآیند با روشن‌کننده محیطی آغاز می‌شود. این قطعه، صورت شما را در نوری از جنس مادون قرمز غرق می‌کند. این مرحله به دوربین اجازه می‌دهد تا چهره شما را حتی در تاریک‌ترین اتاق‌ها به وضوح ببیند؛ قابلیتی که دوربین‌های استاندارد مبتنی بر نور مرئی از انجام آن عاجزند.[1]

سپس نوبت به پروژکتور نقطه‌ای می‌رسد. این قطعه که از فناوری لیزرهای ساطع‌کننده سطح با کاواک عمودی (VCSEL) بهره می‌برد، شبکه‌ای متشکل از ۳۰ هزار نقطه مادون قرمز را روی صورت شما می‌تاباند. این نقاط مانند یک پتوی نامرئی روی پستی و بلندی‌های چهره شما می‌نشینند.[5]

در مرحله بعد، دوربین مادون قرمز وارد عمل می‌شود تا ببیند این نقاط دقیقاً کجا فرود آمده‌اند. از آنجایی که صورت انسان یک سطح صاف نیست، این شبکه نقطه‌ای در اطراف بینی، چشم‌ها و گونه‌های شما دچار اعوجاج و تغییر شکل می‌شود. دوربین این تغییر شکل‌ها را می‌خواند و فاصله دقیق هر نقطه تا لنز را محاسبه می‌کند.

نتیجه این محاسبات، یک نقشه عمق (Depth Map) بسیار دقیق است. چیزی که سیستم در این لحظه می‌بیند، یک عکس رنگی از شما نیست، بلکه یک «ابر نقاط» (Point Cloud) هندسی است که چهره شما را به شکل مجموعه‌ای از مختصات سه‌بعدی توصیف می‌کند.[2][3]

چیزی که سیستم در این لحظه می‌بیند، یک عکس رنگی از شما نیست، بلکه یک «ابر نقاط» (Point Cloud) هندسی است که چهره شما را به شکل مجموعه‌ای از مختصات سه‌بعدی توصیف می‌کند.

دقیقاً در همین نقطه است که تفاوت این فناوری با سیستم‌های تشخیص چهره اولیه در گوشی‌های اندرویدی مشخص می‌شود. سیستم‌های قدیمی‌تر که تنها بر دوربین‌های سلفی دوبعدی متکی بودند، به راحتی با گرفتن یک عکس چاپ شده یا یک ویدیو از صاحب گوشی فریب می‌خوردند.

از آنجا که فیس‌آیدی به داده‌های عمق نیاز دارد، یک عکس تخت فوراً توسط سیستم رد می‌شود. علاوه بر این، سیستم به گونه‌ای طراحی شده که نیازمند «توجه» کاربر است؛ به این معنی که چشمان شما باید باز باشند و مستقیماً به دستگاه نگاه کنند تا فرآیند تایید هویت تکمیل شود.[1]

پس از ثبت نقشه عمق، این داده‌های خام به «موتور عصبی» (Neural Engine) پردازنده ارسال می‌شوند. در اینجا، شبکه‌های عصبی که با میلیون‌ها چهره در شرایط نوری و زوایای مختلف آموزش دیده‌اند، این هندسه سه‌بعدی را به یک بردار ریاضی پیچیده تبدیل می‌کنند.[1][2]

این نمایش ریاضی سپس به «منطقه امن» (Secure Enclave) تحویل داده می‌شود. منطقه امن یک تراشه کاملاً مجزا و ایزوله در داخل پردازنده اصلی گوشی است که سیستم‌عامل و اپلیکیشن‌ها هیچ‌گونه دسترسی مستقیمی به آن ندارند.[1][3]

در داخل این گاوصندوق دیجیتال، بردار ریاضی جدید با الگوی ریاضی که در روز اول راه‌اندازی گوشی از چهره شما ساخته شده بود، مقایسه می‌شود. اگر میزان تطابق از حد نصاب تعیین شده فراتر برود، منطقه امن کلید رمزنگاری را برای باز کردن قفل دستگاه آزاد می‌کند.[1]

نکته حیاتی در مورد حریم خصوصی این است که تصویر واقعی چهره شما هرگز در هیچ‌کجا ذخیره نمی‌شود. الگوی ریاضی ساخته شده نیز هرگز از منطقه امن خارج نمی‌شود، در فضای ابری پشتیبان‌گیری نمی‌گردد و به سرورهای اپل ارسال نمی‌شود.[1][3]

با وجود اینکه ادبیات بازاریابی اپل ادعا می‌کند نرخ پذیرش اشتباه (False Acceptance Rate) در این سیستم یک در یک میلیون است، اما واقعیت‌های فیزیکی نشان داده‌اند که این فناوری بی‌نقص نیست. دوقلوهای همسان و گاهی اوقات خواهر و برادرهایی با شباهت ژنتیکی بسیار بالا، می‌توانند این محاسبات ریاضی را فریب دهند.[1][3]

با این حال، با عبور از ادعاهای تبلیغاتی و بررسی مکانیزم واقعی، مشخص می‌شود که ترکیب نقشه‌برداری سه‌بعدی مادون قرمز و پردازش ایزوله سخت‌افزاری، یکی از امن‌ترین سیستم‌های احراز هویت بیومتریک را خلق کرده است که تاکنون در یک دستگاه مصرفی در دسترس عموم قرار گرفته است.[4]

پرسش‌های متداول

آیا فیس‌آیدی با عکس من فریب می‌خورد؟

خیر. این سیستم به دنبال اطلاعات عمق و برجستگی‌های صورت است. یک عکس تخت هیچ‌گونه داده سه‌بعدی ندارد و بلافاصله رد می‌شود.

آیا اپل می‌تواند چهره من را ببیند یا ذخیره کند؟

خیر. تصویر چهره شما به یک الگوی ریاضی تبدیل شده و در تراشه ایزوله «منطقه امن» (Secure Enclave) ذخیره می‌شود و هرگز از گوشی خارج نمی‌گردد.

چرا فیس‌آیدی در تاریکی کار می‌کند؟

زیرا این سیستم از نور مرئی استفاده نمی‌کند. دوربین و پروژکتور آن بر اساس نور مادون قرمز کار می‌کنند که برای چشم انسان نامرئی است اما در تاریکی مطلق به خوبی عمل می‌کند.

آیا دوقلوها می‌توانند قفل گوشی یکدیگر را باز کنند؟

بله، در موارد نادری که شباهت ساختار استخوانی و هندسه چهره بسیار بالا باشد (مانند دوقلوهای همسان)، احتمال فریب خوردن الگوریتم ریاضی وجود دارد.

منابع

پوشش منابع

5 منبع

3 دیدگاه شناسایی‌شده

کارشناسان امنیت سایبری 40%تولیدکنندگان سخت‌افزار اندرویدی 30%مدافعان حریم خصوصی 30%
  1. [1]Appleکارشناسان امنیت سایبری

    Face ID security

    مطالعه در Apple
  2. [2]Forbesمدافعان حریم خصوصی

    How Face ID Works On Apple iPhone X

    مطالعه در Forbes
  3. [3]Wikipediaمدافعان حریم خصوصی

    Face ID

    مطالعه در Wikipedia
  4. [4]تیم سردبیری کوهستان

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان
  5. [5]SEMIتولیدکنندگان سخت‌افزار اندرویدی

    Apple Goes 3D with Face ID

    مطالعه در SEMI

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.