Morphing Attack Detection von secunet
Zu den Betrugsarten gehören vor allem die so genannten Morphing-Angriffe, bei denen Betrüger ihre biometrischen Passfotos mit Hilfe von Bildbearbeitungssoftware zu einem einzigen Bild zusammenfügen. Bei erfolgreicher Beantragung mit diesem Fotos für einen Reisepass sind beide Betrüger dann als die Person auf dem Bild erkennbar und können somit beide dasselbe Ausweisdokument verwenden. Wenn der Morph gut gemacht ist, wird weder die Gesichtserkennungssoftware noch der Beamte am Grenzkontrollschalter den Unterschied zwischen der Person und dem gemorphten Bild erkennen.
Software-Algorithmen, die Gesichtsmorphs bei der automatisierten Grenzkontrolle erkennen, erhöhen die Grenzsicherheit erheblich. Daher wird seit einigen Jahren verstärkt an der Morphing Attack Detection (MAD) gearbeitet.
secunet hat seinen Algorithmus zur Erkennung von gemorphten Gesichtsbildern kürzlich beim unabhängigen und international anerkannten Face Analysis Technology Evaluation (FATE)-MORPH-Test des National Institute of Standards and Technology (NIST) eingereicht. Der Algorithmus von secunet implementiert eine differentielle Morphing Attack Detection, die ein potenziell gemorphtes Gesichtsbild gegen ein zweites, in der Regel live aufgenommenes und damit vertrauenswürdiges Bild prüft. Das Ergebnis des NIST FATE-MORPH-Tests zeigt, dass die Erkennung von Morphing-Bildern inzwischen ein Leistungsniveau erreicht hat, das den operativen Einsatz im Rahmen der Grenzkontrolle ermöglicht. Interessierte Leser können den vollständigen Bericht hier einsehen.
Insbesondere in der Kategorie "Hochwertige Morphs", z.B. für manuell erzeugte Morphs, wurden gute Ergebnisse erzielt: Bei einer Falsch-Positiv-Rate von ca. 4% (d.h. vier von hundert Gesichtsbildern werden fälschlicherweise als Morphs klassifiziert und müssen manuell verifiziert werden) erkannte der secunet Algorithmus 84% aller gemorphten Bilder. Dies ist ein großer Schritt im Vergleich zu menschlichen Testpersonen und früheren Algorithmen.
Der neue Algorithmus ist in das gesamte Grenzkontrollportfolio von secunet integriert und ergänzt andere, bereits vorhandene Sicherheitsmaßnahmen. Dazu gehören unter anderem das automatisierte Grenzkontrollsystem secunet easygate sowie das Selbstbedienungsterminal secunet easykiosk zur Vorerfassung von Passagierdaten. Der neue Algorithmus wird auch in der Grenzkontrollanwendung secunet bocoa, in Kombination mit dem secunet easytower als Gesichtsbildkamera, eingesetzt. Alle Produkte und Lösungen von secunet liefern ausreichend hochwertige Live-Bilder für den Einsatz als vertrauenswürdige Vergleichsbilder.
In einem nächsten Schritt hat secunet bereits Verbesserungsmöglichkeiten identifiziert, um die Leistungsfähigkeit des Algorithmus weiter zu optimieren.