arXiv reaDer
Federated Generalized Face Presentation Attack Detection
顔提示攻撃の検出は、最新の顔認識パイプラインで重要な役割を果たします。さまざまな入力分布およびさまざまな種類のなりすまし攻撃からの顔画像を使用してトレーニングすると、一般化が良好な顔提示攻撃検出モデルを取得できます。実際には、法的およびプライバシーの問題により、トレーニングデータ(実際の顔画像となりすまし画像の両方)はデータ所有者間で直接共有されません。このホワイトペーパーでは、この課題を回避する動機を持って、データのプライバシーを保護しながら、さまざまなデータ所有者が利用できる豊富なfPAD情報を同時に利用するFederated Face Presentation Attack Detection(FedPAD)フレームワークを提案します。提案されたフレームワークでは、各データセンターは独自のfPADモデルをローカルでトレーニングします。サーバーは、各データセンターのプライベートデータにアクセスすることなく、すべてのデータセンターからモデルの更新を繰り返し集約することにより、グローバルfPADモデルを学習します。サーバー内の集約されたfPADモデルに、ユーザーからの目に見えない攻撃に対するより優れた一般化機能を装備するために、FedPADの基本的な考え方に従って、Federated Generalized Face Presentation Attack Detection(FedGPAD)フレームワークをさらに提案します。フェデレーションドメイン解きほぐし戦略がFedGPADに導入されました。これは、各データセンターを1つのドメインとして扱い、fPADモデルを各データセンターのドメイン不変部分とドメイン固有部分に分解します。 2つの部分が、ドメイン不変の機能とドメイン固有の機能を、それぞれ各ローカルデータセンターの画像から解きほぐします。サーバーは、データセンターからfPADモデルのドメイン不変部分を集約するだけでグローバルfPADモデルを学習するため、より一般化されたfPADモデルをサーバーに集約できます。提案されたFedPADおよびFedGPADフレームワークを評価するための実験設定を紹介し、fPADの連合学習に関するさまざまな洞察を提供するための広範な実験を実行します。
Face presentation attack detection plays a critical role in the modern face recognition pipeline. A face presentation attack detection model with good generalization can be obtained when it is trained with face images from different input distributions and different types of spoof attacks. In reality, training data (both real face images and spoof images) are not directly shared between data owners due to legal and privacy issues. In this paper, with the motivation of circumventing this challenge, we propose a Federated Face Presentation Attack Detection (FedPAD) framework that simultaneously takes advantage of rich fPAD information available at different data owners while preserving data privacy. In the proposed framework, each data center locally trains its own fPAD model. A server learns a global fPAD model by iteratively aggregating model updates from all data centers without accessing private data in each of them. To equip the aggregated fPAD model in the server with better generalization ability to unseen attacks from users, following the basic idea of FedPAD, we further propose a Federated Generalized Face Presentation Attack Detection (FedGPAD) framework. A federated domain disentanglement strategy is introduced in FedGPAD, which treats each data center as one domain and decomposes the fPAD model into domain-invariant and domain-specific parts in each data center. Two parts disentangle the domain-invariant and domain-specific features from images in each local data center, respectively. A server learns a global fPAD model by only aggregating domain-invariant parts of the fPAD models from data centers and thus a more generalized fPAD model can be aggregated in server. We introduce the experimental setting to evaluate the proposed FedPAD and FedGPAD frameworks and carry out extensive experiments to provide various insights about federated learning for fPAD.
updated: Wed Apr 14 2021 02:44:53 GMT+0000 (UTC)
published: Wed Apr 14 2021 02:44:53 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト