arXiv reaDer
深い顔の表現に基づくメイクアッププレゼンテーション攻撃の検出
Detection of Makeup Presentation Attacks based on Deep Face Representations
顔用化粧品には、顔の外観を大幅に変更する機能があり、顔認識の決定に悪影響を及ぼす可能性があります。さらに、最近、化粧のアプリケーションが悪用され、いわゆる化粧プレゼンテーション攻撃が仕掛けられる可能性があることが示されました。このような攻撃では、なりすましの目的で標的の対象の顔の外観を実現するために、攻撃者が濃いメイクをする可能性があります。この作業では、一般に入手可能なMakeup Induced Face Spoofing(MIFS)データベースを使用して、化粧プレゼンテーション攻撃に対するCOTS顔認識システムの脆弱性を評価します。化粧提示攻撃は、顔認識システムのセキュリティに深刻な影響を与える可能性があることが示されています。さらに、潜在的な化粧提示攻撃と対応する標的顔画像から得られる深い顔表現の違いを分析することにより、化粧提示攻撃を本物の認証試行と区別する攻撃検出方式を提案します。提案された検出システムは、機械学習ベースの分類器を採用しています。これは、画像ワーピングと組み合わせた顔のメイク転送のための生成的敵対ネットワークを利用して、合成的に生成されたメイクプレゼンテーション攻撃でトレーニングされます。 MIFSデータベースを使用して実施された実験的評価では、正規の認証の試行を化粧提示攻撃から分離するタスクの検出率が0.7%であることを示しています。
Facial cosmetics have the ability to substantially alter the facial appearance, which can negatively affect the decisions of a face recognition. In addition, it was recently shown that the application of makeup can be abused to launch so-called makeup presentation attacks. In such attacks, the attacker might apply heavy makeup in order to achieve the facial appearance of a target subject for the purpose of impersonation. In this work, we assess the vulnerability of a COTS face recognition system to makeup presentation attacks employing the publicly available Makeup Induced Face Spoofing (MIFS) database. It is shown that makeup presentation attacks might seriously impact the security of the face recognition system. Further, we propose an attack detection scheme which distinguishes makeup presentation attacks from genuine authentication attempts by analysing differences in deep face representations obtained from potential makeup presentation attacks and corresponding target face images. The proposed detection system employs a machine learning-based classifier, which is trained with synthetically generated makeup presentation attacks utilizing a generative adversarial network for facial makeup transfer in conjunction with image warping. Experimental evaluations conducted using the MIFS database reveal a detection equal error rate of 0.7% for the task of separating genuine authentication attempts from makeup presentation attacks.
updated: Tue Jan 19 2021 11:19:14 GMT+0000 (UTC)
published: Tue Jun 09 2020 06:53:58 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト