level 10
一去二三里。。
楼主



APP本地端侧完成纯活体真人检测、不上传人脸图片/人脸特征,只给后端返回布尔结果(true=真人,false=照片/视频/**攻击),不做实名比对、不和***人脸匹配,技术+合规双可行。1. 技术实现逻辑(你的需求方案)
1. 手机APP内置轻量离线活体AI模型(MiniFASNet/MTCNN);
2. 调用摄像头采集视频流,全部计算在手机本地内存完成;
3. 本地判断是否为活体(随机动作:眨眼、摇头、静默纹理检测二选一);
4. 检测结束立刻销毁内存里所有人脸帧、人脸特征,本地不缓存、不保存;
5. 仅上传极简报文给服务端,示例:
{
"userId":"123456",
"isLive":true, // 核心结果,无任何人脸图像/特征
"deviceId":"xxx",
"timestamp":"20260720xxx",
"sign":"加密签名防篡改"
}
6. 服务器只记录「本次活体检测通过/失败」日志,不接收、不存储人脸数据。
可用技术方案
1. 商用离线端侧SDK(推荐,防攻击强)
◦ 虹软ArcSoft端侧活体(Android/iOS纯本地,不上传图)
◦ Face++ 移动端离线活体
◦ 百度大脑离线端侧活体SDK
2. 开源轻量化方案(低成本,低风险场景)
TFLite/ONNX轻量化活体模型,uniapp/Flutter/原生安卓iOS均可集成,完全离线无网络请求。
3. 注意:阿里云、腾讯云原生核身SDK默认云端处理,必须上传人脸图,不适合你“本地处理不上传图片”的需求;如果要阿里/腾讯能力,只能采购他们独立的移动端离线端侧SDK。
二、合规层面(重点,不踩监管红线)
1. 符合法规要求
《人脸识别技术应用安全管理办法》明确:优先端侧本地处理人脸数据,最小化收集,不传输原始人脸图像是合规最优方案。
• 你场景无实名、无需***比对,不属于金融/政务强实名核验,监管约束宽松;
• 全程不上传人脸图片、人脸特征,不存在生物敏感信息外传泄露风险;
• 人脸只在内存临时运算,检测完立即销毁,无持久存储,满足数据最小必要原则。