文章总结: 阿里云安全IDV身份认证产品通过NIST/ISO30107-3Level2PAD认证,成功抵御750次各类攻击尝试,包括5种高级3D面具攻击。该产品采用端云一体架构,结合多维动作采集与云端双模态分析引擎,融合阿里云千问大模型能力,实现算法层面的100%拦截率。作为国际领先的云安全解决方案提供方,阿里云安全在多个权威报告中获得认可,为全球数字信任体系建设提供基础设施。
综合评分: null
文章分类: 产品介绍,解决方案,数据安全,应用安全,技术标准
阿里云安全IDV身份认证产品通过NIST/ISO 30107-3 Level 2 PAD认证
阿里云安全
2025年11月24日 17:00
浙江
近日,阿里云安全IDV(ID Verification)身份认证产品顺利通过国际权威独立测试实验室iBeta依据国际标准NIST/ISO 30107-3 Level 2进行的呈现攻击检测(PAD)测试,IDV的活体检测技术成功抵御了多达750次各类攻击尝试,包括5种高级3D面具的复杂攻击,并实现算法模型层面100%拦截的完美表现,展现了世界领先的产品能力。
关于iBeta:
iBeta是美国国家标准与技术研究院(NIST)认可的独立测试实验室,参与了多项NIST主导的人脸识别供应商测试(FRVT)项目。以其严格的测试方法,场景的全面性和多样性,被各大头部公司(AWS/Google/Microsoft/Apple)和政府机构(DHS/欧盟)认可。通过其测试,意味着产品安全能力达到了世界顶级水平,是eKYC解决方案提供商进入全球市场、满足严苛监管要求的“黄金标准”。
在此次测评中,iBeta针对5种高等级的3D面具,包括硅胶面具、乳胶面具、3D打印面具等共进行了750次攻击尝试,这类面具在光学特性、纹理细节和弹性模量等物理参数上已高度模拟真人皮肤,其表面反射率、毛孔分布密度与真实人类面部几乎一致,传统活体检测系统依赖的纹理特征分析和光学差异检测方法易失效。
阿里云安全IDV通过“端云一体”架构,结合手机端多维动作采集与云端双模态分析引擎,专家模型和大模型结合,充分理解纹理和语义特征,实现对高级面具攻击的算法0突破。
在GenAI技术飞速发展的今天,面对以Deepfake为代表的新型身份伪造攻击正在对全球数字经济构成严重威胁,阿里云安全IDV为客户提供身份认证安全的综合解决方案,不仅集成了业界领先的卡证辩伪和传统活体检测能力,更通过融合阿里云千问大模型的深度语义理解和视觉分析能力,让IDV能够更精准识别由AI生成、人眼难以分辨的伪造特征,最大限度减少因欺诈、身份冒用、“薅羊毛”等行为造成的经济损失。
依托阿里云遍布全球的数据中心和高速网络,IDV能够为全球用户提供近乎实时的检测与审核反馈,同时提供多种集成方式,提供给客户开箱即用的使用体验。在此次里程碑式的认证后,阿里云安全IDV将继续致力于技术创新,为全球数字信任体系的建设提供坚实可靠的基础设施。
阿里云安全
国际领先的云安全解决方案提供方,零信任SASE、数据安全、流量安全等8大安全域百余项核心能力,助力百行百业在云上构建生于云架构,具备高度一体化、智能化、自我进化特征的原生安全保护体系。
阿里云安全能力获权威机构认可:在2023年Forrester《基础设施即服务平台原生安全Wave™》报告中,阿里云荣升强劲表现者象限,容器安全等标准中获得最高分;在IDC《中国公有云网络安全即服务市场份额,2022》报告中,阿里云市场份额位居第一;在Gartner®发布的网络防火墙魔力象限《Magic Quadrant™ for Network Firewalls,2022》中,阿里云连续2年进入“挑战者”象限。
云原生安全技术的引领探索和实践者,通过安全能力与云紧耦合,实现双向技术的变革式突破,安全能效数倍提升,高弹高可用、稳定与协同;云服务内置天然免疫基因,与用户一起共同守护云上数字原生世界安全。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:阿里云安全 《阿里云安全IDV身份认证产品通过NIST/ISO 30107-3 Level 2 PAD认证》