arXiv reaDer
物理世界における深層学習の顔認識に対する強力な攻撃
Robust Attacks on Deep Learning Face Recognition in the Physical World
ディープニューラルネットワーク(DNN)は、顔認識(FR)システムでますます使用されています。ただし、最近の調査によると、DNNは敵対的な例に対して脆弱であり、物理的な世界でDNNを使用するFRシステムを誤解させる可能性があります。これらのシステムに対する既存の攻撃は、デジタルの世界でのみ機能する摂動を生成するか、カスタマイズされた機器に依存して摂動を生成し、さまざまな物理環境で堅牢ではありません。この論文では、FRシステムを欺くために敵対的なステッカーを作成する物理世界の攻撃であるFaceAdvを提案します。主にステッカージェネレーターとトランスフォーマーで構成され、前者はさまざまな形状の複数のステッカーを作成でき、後者のトランスフォーマーはステッカーを人間の顔にデジタルで貼り付け、ジェネレーターにフィードバックを提供してステッカーの効果を向上させることを目的としています。 3つの典型的なFRシステム(つまり、ArcFace、CosFace、FaceNet)の攻撃に対するFaceAdvの有効性を評価するために広範な実験を実施します。結果は、最先端の攻撃と比較して、FaceAdvは回避攻撃となりすまし攻撃の両方の成功率を大幅に向上させることができることを示しています。また、FaceAdvの堅牢性を実証するために包括的な評価を実施します。
Deep neural networks (DNNs) have been increasingly used in face recognition (FR) systems. Recent studies, however, show that DNNs are vulnerable to adversarial examples, which can potentially mislead the FR systems using DNNs in the physical world. Existing attacks on these systems either generate perturbations working merely in the digital world, or rely on customized equipments to generate perturbations and are not robust in varying physical environments. In this paper, we propose FaceAdv, a physical-world attack that crafts adversarial stickers to deceive FR systems. It mainly consists of a sticker generator and a transformer, where the former can craft several stickers with different shapes and the latter transformer aims to digitally attach stickers to human faces and provide feedbacks to the generator to improve the effectiveness of stickers. We conduct extensive experiments to evaluate the effectiveness of FaceAdv on attacking 3 typical FR systems (i.e., ArcFace, CosFace and FaceNet). The results show that compared with a state-of-the-art attack, FaceAdv can significantly improve success rate of both dodging and impersonating attacks. We also conduct comprehensive evaluations to demonstrate the robustness of FaceAdv.
updated: Fri Nov 27 2020 02:24:43 GMT+0000 (UTC)
published: Fri Nov 27 2020 02:24:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト