목차 들어가며9부까지는 공격을 어떻게 막을 것인가를 다뤘다. 이 글은 시스템이 정상적으로 동작할 때에도 남는 문제를 다룬다. 인증에 성공하든 실패하든 시스템은 사용자의 얼굴에서 뽑아낸 데이터를 어딘가에 갖고 있어야 한다. 그 데이터가 무엇이고, 유출되면 무슨 일이 벌어지고, 법이 무엇을 요구하며, 기술로 어디까지 막을 수 있는지가 이 편의 주제다. 비밀번호는 바꿀 수 있지만 얼굴은 바꿀 수 없다는 비대칭이 논의의 출발점이다. 마지막으로 애초에 저장하지 않는 설계와, 저장하되 원본이 아닌 것을 저장하는 설계를 나눠 정리한다.비밀번호는 바꿀 수 있지만 얼굴은 못 바꾼다유출된 비밀번호는 교체하면 끝난다비밀번호가 유출되었을 때의 대응 절차는 확립되어 있다. 사용자는 새 비밀번호를 설정하고 서비스는 기존 값을 폐..
목차 들어가며8부까지 다룬 방어는 모두 하나의 전제 위에 서 있었다. 카메라가 찍은 영상이 실제로 그 카메라 앞에서 벌어진 일을 담고 있다는 전제다. 이 전제가 무너지면 질감 분석도, rPPG도, 챌린지-리스폰스도 판정할 대상 자체를 잃는다. 이 글은 그 전제를 무너뜨리는 공격이 어떻게 동작하는지, 생성 기술이 어디까지 왔는지, 그리고 무엇으로 막을 수 있는지를 다룬다. 방어의 초점이 이미지에서 경로로 옮겨간다는 점이 이 편의 중심 논지다. 마지막으로 가상 데스크톱과 출입 통제라는 두 배포 환경이 왜 최악의 조건인지를 정리한다.공격은 센서 앞과 센서 뒤로 나뉜다8부까지의 모든 방어는 카메라를 신뢰한다는 전제 위에 있었다라이브니스는 카메라에 들어온 영상을 분석해 진짜 얼굴인지를 판정한다. 인쇄물의 종이 질..
- Total
- Today
- Yesterday
- 딥러닝
- 스프링
- 남미
- java
- Python
- 유럽
- BOJ
- 세모
- 파이썬
- 세계일주
- 세계여행
- 백준
- 야경
- a6000
- RX100M5
- 중남미
- 면접 준비
- 동적계획법
- 맛집
- 유럽여행
- 여행
- 스트림
- 알고리즘
- 칼이사
- 지지
- spring
- 기술면접
- 자바
- 리스트
- Algorithm
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
