[Funland] Thách thức của hệ thống bảo mật.

zaiwaz123

Xe điện
Biển số
OF-422657
Ngày cấp bằng
15/5/16
Số km
4,437
Động cơ
333,850 Mã lực
Các chuyên gia an ninh mạng cảnh báo rằng công nghệ mặt nạ silicon có thể bị lợi dụng để xâm phạm quyền riêng tư, mạo danh người khác thực hiện các giao dịch bất hợp pháp, hoặc thậm chí vượt qua các hệ thống bảo mật nghiêm ngặt.

https://danviet.vn/mat-na-silicon-moi-de-doa-moi-tu-cong-nghe-tinh-vi-tai-trung-quoc-20240704084129783.htm?utm_source=coccoc&utm_medium=cnews

Việc kinh doanh sản phẩm này cũng nên đưa vào diện theo dõi, kiểm soát nghiêm ngặt nếu xuất hiện tại VN.
Mống mắt vẫn là phương pháp an toàn nhất hiện nay.
 

newmanhn

Xe điện
Biển số
OF-407677
Ngày cấp bằng
1/3/16
Số km
4,588
Động cơ
387,497 Mã lực
Nơi ở
Hà nội
Bên ngân hàng sắp tới nhận dạng bằng mống mắt.
Sẽ sớm triển khai ngay trong năm nay, cụ cứ yên tâm.
Bao giờ mống mắt TQ cũng làm giả được thì mình lại triển khai phân tích ADN trực tuyến.
Bao giờ ... sẽ có cách xử lý cụ nhé.
 

minhtallica

Xe buýt
Biển số
OF-67015
Ngày cấp bằng
23/6/10
Số km
741
Động cơ
450,525 Mã lực
Ông bạn em vốn là dân kỹ thuật quân sự chuyên ngành ra-đa (phát hiện mục tiêu) có viết một tút ngắn về công nghệ nhận dạng trong bảo mật như sau:

Để đánh giá một hệ nhận dạng, ta có thể dùng các tham số sau:
1. Độ chính xác (Accuracy): Tỷ lệ chính xác của các dự đoán so với các nhãn thực tế.
2. Độ nhạy (Recall): Tỷ lệ các mẫu dương tính được dự đoán đúng trên tổng số mẫu dương tính.
3. Độ đặc hiệu (Specificity): Tỷ lệ các mẫu âm tính được dự đoán đúng trên tổng số mẫu âm tính.
4. Độ chính xác trung bình (Precision): Tỷ lệ các mẫu dương tính được dự đoán đúng trên tổng số mẫu được dự đoán là dương tính.
5. F1 Score: Trung bình điều hòa của độ chính xác và độ nhạy.
6. ROC-AUC (Receiver Operating Characteristic - Area Under Curve) Đánh giá khả năng phân biệt giữa các lớp.
7. Thời gian xử lý (Processing Time): Thời gian hệ thống cần để đưa ra dự đoán.
8. Tỷ lệ lỗi (Error Rate) Tỷ lệ các dự đoán sai trên tổng số dự đoán.

Các tham số này giúp đánh giá toàn diện hiệu suất của hệ thống nhận dạng.

Đến giờ hầu như tất cả các hệ thống nhận dạng ta hay gặp trong cuộc sống từ nhận dạng vân tay, nhận dạng khuôn mặt, báo cháy, báo khói... tại VN đều không đưa ra được bất kỳ tham số nào.

Về quản lý nhà nước, các tham số kiểm định cho các hệ thống, thiết bị giải pháp không có. Hoàn toàn sao chép dựa vào các cam kết đối tác nước ngoài và cảm tính.

Dân tình kêu ca toàn cảm tính về các giải pháp nhận dạng hiện nay. Em nghĩ chỉ cần yêu cầu các tham số đánh giá trên (có thể coi như KPI) là OK.

Với bài toán phân lớp nhị phân ( như phát hiện có chuột trong kho chẳng hạn) thì chỉ cần 2 tham số 1 và 8 là đã ổn:
1) Độ chính xác Accuracy càng gần 1 càng tốt;
2)Tỉ lệ lỗi Error Rate xàng gần 0 càng tốt.

Ra đa quân sự thường có độ chính xác là 0.995; tỉ lệ lỗi khoảng 0.005.

Thiết bị ngận dạng vân tay được coi là tốt. Độ chính xác là 0.99; bình thường là 0.95. Tỉ lệ lỗi là 0.01.

Thiết bị nhận dạng khuôn mặt có độ chinh xác thấp hơn so với vân tay
 

VuNgoanMuc

Xe điện
Biển số
OF-709574
Ngày cấp bằng
5/12/19
Số km
3,543
Động cơ
232,542 Mã lực
Tuổi
48
Thời đại Mission Impossible sắp tới ...
giphy.gif
 

New car 2023

Xe container
Biển số
OF-796459
Ngày cấp bằng
12/11/21
Số km
6,700
Động cơ
115,556 Mã lực
Các chuyên gia an ninh mạng cảnh báo rằng công nghệ mặt nạ silicon có thể bị lợi dụng để xâm phạm quyền riêng tư, mạo danh người khác thực hiện các giao dịch bất hợp pháp, hoặc thậm chí vượt qua các hệ thống bảo mật nghiêm ngặt.

https://danviet.vn/mat-na-silicon-moi-de-doa-moi-tu-cong-nghe-tinh-vi-tai-trung-quoc-20240704084129783.htm?utm_source=coccoc&utm_medium=cnews

Việc kinh doanh sản phẩm này cũng nên đưa vào diện theo dõi, kiểm soát nghiêm ngặt nếu xuất hiện tại VN.
Mống mắt vẫn là phương pháp an toàn nhất hiện nay.
Thế thì ta xài Vân tay bác ạ.
Không sử dụng Face ID nữa.
Cái đấy thì đội địch cần vài kế hoạch 5 năm nữa, mới làm được
 
Biển số
OF-737959
Ngày cấp bằng
2/8/20
Số km
442
Động cơ
110,625 Mã lực
Vân tay bảo mật tốt hơn khuôn mặt. Vì thế em vẫn chung thành với 8 plus ;))

À nói thế cho sang chứ thực ra em đếch có tiền mà mua đời cao hơn =))
 

langtoilangtoi

Xe điện
Biển số
OF-520012
Ngày cấp bằng
6/7/17
Số km
3,654
Động cơ
45,329 Mã lực
Tuổi
48
Ông bạn em vốn là dân kỹ thuật quân sự chuyên ngành ra-đa (phát hiện mục tiêu) có viết một tút ngắn về công nghệ nhận dạng trong bảo mật như sau:

Để đánh giá một hệ nhận dạng, ta có thể dùng các tham số sau:
1. Độ chính xác (Accuracy): Tỷ lệ chính xác của các dự đoán so với các nhãn thực tế.
2. Độ nhạy (Recall): Tỷ lệ các mẫu dương tính được dự đoán đúng trên tổng số mẫu dương tính.
3. Độ đặc hiệu (Specificity): Tỷ lệ các mẫu âm tính được dự đoán đúng trên tổng số mẫu âm tính.
4. Độ chính xác trung bình (Precision): Tỷ lệ các mẫu dương tính được dự đoán đúng trên tổng số mẫu được dự đoán là dương tính.
5. F1 Score: Trung bình điều hòa của độ chính xác và độ nhạy.
6. ROC-AUC (Receiver Operating Characteristic - Area Under Curve) Đánh giá khả năng phân biệt giữa các lớp.
7. Thời gian xử lý (Processing Time): Thời gian hệ thống cần để đưa ra dự đoán.
8. Tỷ lệ lỗi (Error Rate) Tỷ lệ các dự đoán sai trên tổng số dự đoán.

Các tham số này giúp đánh giá toàn diện hiệu suất của hệ thống nhận dạng.

Đến giờ hầu như tất cả các hệ thống nhận dạng ta hay gặp trong cuộc sống từ nhận dạng vân tay, nhận dạng khuôn mặt, báo cháy, báo khói... tại VN đều không đưa ra được bất kỳ tham số nào.

Về quản lý nhà nước, các tham số kiểm định cho các hệ thống, thiết bị giải pháp không có. Hoàn toàn sao chép dựa vào các cam kết đối tác nước ngoài và cảm tính.

Dân tình kêu ca toàn cảm tính về các giải pháp nhận dạng hiện nay. Em nghĩ chỉ cần yêu cầu các tham số đánh giá trên (có thể coi như KPI) là OK.

Với bài toán phân lớp nhị phân ( như phát hiện có chuột trong kho chẳng hạn) thì chỉ cần 2 tham số 1 và 8 là đã ổn:
1) Độ chính xác Accuracy càng gần 1 càng tốt;
2)Tỉ lệ lỗi Error Rate xàng gần 0 càng tốt.

Ra đa quân sự thường có độ chính xác là 0.995; tỉ lệ lỗi khoảng 0.005.

Thiết bị ngận dạng vân tay được coi là tốt. Độ chính xác là 0.99; bình thường là 0.95. Tỉ lệ lỗi là 0.01.

Thiết bị nhận dạng khuôn mặt có độ chinh xác thấp hơn so với vân tay
Cái này trong tài liệu kỹ thuật hệ thống có chứ cụ, chả nhẽ mình mua AI mà lại để mục đấy trống thfi vô lý nhể ? Các tham số oánh giá hệ thống trên là dạng kiến thức nhập môn cơ bản mà nhỉ, e nghĩ bỏ trống và ko đánh giá thì hơi vô lý
Còn các thiết bị nhận dạng vân tay mình mua dùng bình thường ở cơ quan (chấm công) thì e ko bít có ko
 

minhtallica

Xe buýt
Biển số
OF-67015
Ngày cấp bằng
23/6/10
Số km
741
Động cơ
450,525 Mã lực
Cái này trong tài liệu kỹ thuật hệ thống có chứ cụ, chả nhẽ mình mua AI mà lại để mục đấy trống thfi vô lý nhể ? Các tham số oánh giá hệ thống trên là dạng kiến thức nhập môn cơ bản mà nhỉ, e nghĩ bỏ trống và ko đánh giá thì hơi vô lý
Em nghĩ cũng giống Cụ! Em gửi tút để mọi người tham khảo thêm ý kiến. Có thể cậu bạn có thông tin mà mình không biết.
 

langtoilangtoi

Xe điện
Biển số
OF-520012
Ngày cấp bằng
6/7/17
Số km
3,654
Động cơ
45,329 Mã lực
Tuổi
48
Em nghĩ cũng giống Cụ! Em gửi tút để mọi người tham khảo thêm ý kiến. Có thể cậu bạn có thông tin mà mình không biết.
Training AI thì đánh giá các tham số chính xác của model là bắt buộc mà cụ, các sai số thường đánh giá dựa trên chính đầu vào training. Những dữ đúng mà model đánh giá sai sẽ phải xem xét lại, thường là nó nằm trong vùng mập mờ... VD như biển số nhận dạng quá mờ, khuôn mặt anh em sinh đôi... Do vậy, AI cũng giống như con người, tức là có nhầm lẫn do đặc tính của dữ liệu nhận dạng.
Thực tế thì AI còn có tham số quan trọng nữa là tốc độ nhận dạng, nếu cụ bấm vân tay sáng mà trưa mới cho kết quả thì ko ổn.
Ngoài ra, việc sai lệch do chính việc làm sạch và chuẩn hóa dữ liệu thủ công (cái này có nhiều loại bắt buộc), do vậy nếu sai số vượt quá mong muốn thì phải sửa đổi và xem xét lại dữ liệu training. BKAV trước có đầu độc AI bằng hình ảnh tĩnh để qua mặt hệ thống của iPhone, cứ nghĩ mình oách xà lách

Còn về bảo mật thì nguyên tắc là ko có mô hình hoàn hảo, nó luôn có lỗ hổng nào đó mà mình chưa nhận ra, do vậy khi bị phát hiện và lợi dụng thì phải vá... Cho nên có người ví hệ thống có rất nhiều mảnh vá (đương nhiên), ở mình đang mốt đấy
 

TrangBonBon

Xe tăng
Biển số
OF-153099
Ngày cấp bằng
18/8/12
Số km
1,610
Động cơ
370,453 Mã lực
Tuổi
40
Gần đây qua mấy thông tin về sinh trắc ngân hàng, các vụ chuyển tiền tự do, Xác thực của công an qua điện thoại , thú thật là em thấy chẳng có gì tốt cả. Nothing's good. Chỉ là linh cảm.
 

FunnyDino

Xe buýt
Biển số
OF-820893
Ngày cấp bằng
14/10/22
Số km
513
Động cơ
15,761 Mã lực
Nơi ở
Cần Thơ
Về nhận dạng vân tay, cá nhân mình thấy kiểu vuốt thế hệ trước vẫn bảo mật tốt hơn kiểu 1 chạm sau này. Ví dụ là kiểu vuốt phải chính chủ mới quét đúng hướng và góc, còn 1 chạm thì có thể làm mẫu giả được.
 
Thông tin thớt
Đang tải
Top