2026 年 9 月 23 日

来源:挪威科技大学(NTNU)
在电影《亚利桑那》中,尼古拉斯·凯奇饰演的角色试图用一包纸尿布掩盖行踪。尽管尼龙面具在 20 世纪 80 年代和 90 年代的流行文化中曾具有标志性地位,但在现代网络安全语境下,这种看似简陋的伪装正重新成为威胁。
挪威科技大学(NTNU)网络安全教授 Raghavendra Ramachandra 警告称,情况正在发生变化。如今,尼龙面具不再仅仅是为了隐藏佩戴者的身份,更可能被用于欺骗他人的生物识别系统,从而让攻击者冒充受害者。
生物识别系统的脆弱性
Ramachandra 与来自 NTNU 及全球多所大学的同事共同开展了一项研究,旨在评估当前广泛使用的生物识别安全系统的抗攻击能力。这些系统被设计用于防止未经授权访问手机或在线银行账户,其核心逻辑是利用用户独特的生物特征(如面部、指纹和虹膜)替代传统的密码或物理密钥。
虽然生物识别技术通常被认为可靠且便捷,但它们容易受到“呈现攻击”(Presentation Attack)的影响。这类攻击涉及向传感器展示伪造的生物特征副本,以绕过验证机制。
从平面打印到 3D 建模
“许多新款智能手机内置了面部识别功能,”Ramachandra 解释道,“想象一下,如果有人想要访问我的手机,他们可能会下载我的 Facebook 个人资料图片并打印出来。如果仅凭一张照片就能解锁设备,那就是典型的低复杂度呈现攻击。”
然而,大多数现代人脸识别算法已经能够抵御简单的二维图像攻击。风险在于更高阶的手段:如果攻击者在社交媒体上收集了目标人物不同角度的自拍,便可能构建出高精度的 3D 面部模型。基于此模型制作的逼真面具,具备极高的攻击潜力。
Ramachandra 展示了一款高仿真人脸面具,其深度、五官比例甚至皮肤纹理都达到了高度逼真的水平。“这意味着我们认为这种面具具有非常高的攻击成功率,许多现有的识别系统难以区分其与真实人脸的差异。”
多模态防御与用户体验的权衡
面对如此逼真的物理伪装,单一的生物识别手段显得力不从心。一种常见的防御策略是采用多模态认证,例如结合面部识别与语音识别。即使面具能骗过摄像头,也无法模仿声音。
但这种方案存在明显的用户体验缺陷:用户不仅要展示面部,还需配合其他生物特征输入,增加了操作繁琐度。因此,研究团队的目标是开发一种能够自动处理多种类型攻击的系统,在不牺牲便捷性的前提下提升安全性。
低成本尼龙面具的现实威胁
除了昂贵的定制硅胶面具,廉价易得的尼龙面具同样构成威胁。由于每个人头型各异,高仿真面具通常需要定制,生产成本高昂且复杂。相比之下,尼龙面具在网上极易购买,价格低廉。
实验表明,当尼龙面料被拉伸贴合面部时,它能保留面部的微小特征。虽然其逼真度不及硅胶面具,但 Ramachandra 及其同事的研究显示,尼龙面具仍具有相对较高的攻击潜力。这一发现凸显了此类攻击在现实世界中的可行性——低成本、易获取的工具即可对主流安全系统发起挑战。
利用微动作检测未知攻击
网络安全是一场持续的“猫鼠游戏”。一旦某种攻击方式被检测技术覆盖,新的变种便会随之出现。为此,研究人员致力于开发能够同时检测已知及未知攻击方法的系统。
团队利用机器学习算法,针对皮肤纹理、眼球运动以及“微动作”进行了训练。微动作是指人类无意识做出的细微生理反应,如呼吸时的胸腔起伏、吞咽动作或不自觉的眉毛抽动。
“我们的工具可以集成到手机、网上银行服务及其他访问控制系统中,”该研究人员指出,“实验证明,该系统不仅能识别训练过的攻击类型,还能检测以前未经训练的攻击模式。简而言之,如果呈现给系统的面孔缺乏真实人类应有的微动作行为,系统将判定其为攻击尝试。”
目前,Ramachandra 团队正在进一步探索是否有可能通过多光谱摄像机等技术,识别出面具背后的真实身份。若该技术成熟,像电影中那样依靠简单面具逃避追踪的情节将更难实现。





