首页 | 本学科首页   官方微博 | 高级检索  
     

针对眼部掩模的人脸识别对抗贴片研究
引用本文:崔廷玉,张武,贺正芸,周星宇,张瑶,胡谷雨,潘志松.针对眼部掩模的人脸识别对抗贴片研究[J].计算机技术与发展,2023(6):139-146.
作者姓名:崔廷玉  张武  贺正芸  周星宇  张瑶  胡谷雨  潘志松
作者单位:1. 陆军工程大学指挥控制工程学院;2. 湖南工业大学轨道交通学院;3. 陆军工程大学通信工程学院
基金项目:国家自然科学基金项目(62076251);
摘    要:随着深度学习技术的快速发展,人脸识别技术被广泛应用于现实世界的工作与生活中。然而深度神经网络对于对抗样本表现出极大的脆弱性。鉴于用对抗贴片进行黑盒攻击比白盒攻击更加困难,且黑盒攻击性能性能较差,同时由于眼部区域包含了较多的特征信息,该文提出一种新的针对眼部掩模的对抗贴片生成方法(Adversarial Eye Mask, AdvEyeMask),来实现人脸识别系统的黑盒攻击。首先,对输入图像进行添加随机噪声、随机调整亮度以及随机放缩等多样性变换,在采用集成模型生成贴片的迭代优化过程中,借助动量思想求得目标损失,而后对损失梯度矩阵进行高斯核卷积处理,从而提高对抗贴片的黑盒攻击性能。基于CASIA-Facev5数据集,AdvEyeMask与AdvHat方法相比,平均相似度提升了34.46%,平均攻击成功率提升了64.40%,实现了较好的黑盒攻击效果。最后,从实用性角度出发,AdvEyeMask方法生成的对抗贴片在物理场景下对某商用人脸识别设备进行了黑盒攻击测试。

关 键 词:深度神经网络  人脸识别  对抗贴片  黑盒攻击  物理场景
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号