[发明专利]一种基于隐私保护的生物识别方法、装置及设备有效
申请号: | 202110188015.5 | 申请日: | 2021-02-18 |
公开(公告)号: | CN112818400B | 公开(公告)日: | 2022-05-03 |
发明(设计)人: | 曹佳炯;丁菁汀 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06K9/62;G06V10/74;G06V10/82;G06N3/04;G06N3/08;G06N20/00;G06T1/00 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 朱文杰 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 隐私 保护 生物 识别 方法 装置 设备 | ||
本说明书实施例公开了一种基于隐私保护的生物识别方法、装置及设备,该方法包括:接收目标用户的生物识别请求,生物识别请求中包括目标用户的用于进行生物识别处理的用户隐私数据;基于预设的噪声生成算法生成噪声数据,并将噪声数据输入到预先训练的环境校验模型中,生成第一环境校验信息;获取当前的设备环境信息,并基于获取的设备环境信息生成第二环境校验信息;分别将第一环境校验信息和第二环境校验信息提供给用于进行生物识别处理的生物识别模型,并触发生物识别模型分别对第一环境校验信息和第二环境校验信息进行校验,并基于校验结果确定是否通过生物识别模型对用户隐私数据进行生物识别处理。
技术领域
本说明书涉及计算机技术领域,尤其涉及一种基于隐私保护的生物识别方法、装置及设备。
背景技术
近年来,人工智能技术在各个场景得到了极大的应用,例如支付场景、出行场景、安防场景等,而人工智能模型作为人工智能系统的核心,一旦人工智能模型被破解,相应的人工智能系统将不再安全,从而为用户的隐私数据带来巨大的安全隐患,因此,如何防止人工智能模型被窃取或被盗用,如何进行模型隐私保护,成为了近年来的热门课题。
通常,模型的窃取方法会从破解或盗取模型本身入手,通过暴力破解等方式直接得到该模型的结构或相应的权重。另外,随着模型加密和模型混淆技术的运用,上述模型窃取方法的成功率越来越低,但黑灰产又转而投入到另一类攻击(如HOOK环境攻击等)中,具体地,该类攻击通过模拟出该模型运行的环境,在不破解该模型的情况下,运行该模型,得到该模型的输出结果、模型结构甚至具体参数,而该类攻击方式往往只需要验证模型指纹(一般为模型的MD5值等),该模型指纹的破解成本比单独破解该模型要低,且破解效率会更高,而且对于HOOK环境攻击的防御能力很弱,从而需要提供一种能够提高生物识别模型攻击的防御能力,并提高用户隐私的安全性的技术方案。
发明内容
本说明书实施例的目的是提供一种能够提高生物识别模型攻击的防御能力,并提高用户隐私的安全性的技术方案。
为了实现上述技术方案,本说明书实施例是这样实现的:
本说明书实施例提供的一种基于隐私保护的生物识别方法,所述方法包括:接收目标用户的生物识别请求,所述生物识别请求中包括所述目标用户的用于进行生物识别处理的用户隐私数据。基于预设的噪声生成算法生成噪声数据,并将所述噪声数据输入到预先训练的环境校验模型中,生成第一环境校验信息,所述环境校验模型是基于历史噪声数据,并结合预设的相似度算法进行模型训练得到。获取当前的设备环境信息,并基于获取的设备环境信息生成第二环境校验信息,所述设备环境信息为当前设备中不可被模拟且不随所述当前设备之外的环境的变化而变化的信息。分别将所述第一环境校验信息和所述第二环境校验信息提供给用于进行生物识别处理的生物识别模型,并触发所述生物识别模型分别对所述第一环境校验信息和所述第二环境校验信息进行校验,并基于校验结果确定是否通过所述生物识别模型对所述用户隐私数据进行生物识别处理。
本说明书实施例提供的一种基于隐私保护的生物识别装置,所述装置包括:请求获取模块,接收目标用户的生物识别请求,所述生物识别请求中包括所述目标用户的用于进行生物识别处理的用户隐私数据。第一环境校验模块,基于预设的噪声生成算法生成噪声数据,并将所述噪声数据输入到预先训练的环境校验模型中,生成第一环境校验信息,所述环境校验模型是基于历史噪声数据,并结合预设的相似度算法进行模型训练得到。第二环境校验模块,获取当前的设备环境信息,并基于获取的设备环境信息生成第二环境校验信息,所述设备环境信息为当前设备中不可被模拟且不随所述当前设备之外的环境的变化而变化的信息。生物识别模块,分别将所述第一环境校验信息和所述第二环境校验信息提供给用于进行生物识别处理的生物识别模型,并触发所述生物识别模型分别对所述第一环境校验信息和所述第二环境校验信息进行校验,并基于校验结果确定是否通过所述生物识别模型对所述用户隐私数据进行生物识别处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110188015.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种混砂系统
- 下一篇:一种手术缝合线的牵引标记装置