顔のアンチスプーフィング(FAS)は、顔認識システムのセキュリティにとって重要です。畳み込みニューラルネットワーク(CNN)がFASの分野に導入され、競争力のあるパフォーマンスを達成しました。ただし、CNNベースの方法は敵の攻撃に対して脆弱です。攻撃者は敵対スプーフィングの例を生成して、CNNベースの顔の活性検出器を回避する可能性があります。敵対攻撃の転送可能性に関する調査により、手作りの機能ベースの手法を利用すると、システムレベルでセキュリティが向上することが明らかになりました。したがって、手作りの機能ベースの方法は、調査する価値があります。本稿では、FASの問題において、Zhou等によってCNNに代わるものとして提案されている深い森を紹介します。私たちの知る限り、これはFASの問題で深い森を利用する最初の試みです。さらに、元のスキームのグレインスキャンメカニズムではなく、LBP記述子を使用して、表現の構築を再考案することを提案します。私たちの方法は競争力のある結果を達成します。ベンチマークデータベースIDIAP REPLAY-ATTACKでは、0 \%の等価エラー率(EER)が達成されています。この作業は、システムレベルのセキュリティを改善するための融合スキームに競争力のあるオプションを提供し、CNN以外の方法を探求したい人々に重要なアイデアを提供します。
Face Anti-Spoofing (FAS) is significant for the security of face recognition systems. Convolutional Neural Networks (CNNs) have been introduced to the field of the FAS and have achieved competitive performance. However, CNN-based methods are vulnerable to the adversarial attack. Attackers could generate adversarial-spoofing examples to circumvent a CNN-based face liveness detector. Studies about the transferability of the adversarial attack reveal that utilizing handcrafted feature-based methods could improve security in a system-level. Therefore, handcrafted feature-based methods are worth our exploration. In this paper, we introduce the deep forest, which is proposed as an alternative towards CNNs by Zhou et al., in the problem of the FAS. To the best of our knowledge, this is the first attempt at exploiting the deep forest in the problem of FAS. Moreover, we propose to re-devise the representation constructing by using LBP descriptors rather than the Grained-Scanning Mechanism in the original scheme. Our method achieves competitive results. On the benchmark database IDIAP REPLAY-ATTACK, 0\% Equal Error Rate (EER) is achieved. This work provides a competitive option in a fusing scheme for improving system-level security and offers important ideas to those who want to explore methods besides CNNs.