arXiv reaDer
丁寧に作られたナチュラルメイクで攻撃をかわす
Dodging Attack Using Carefully Crafted Natural Makeup
ディープラーニングの顔認識モデルは、最先端の監視システムで使用され、公共エリア(空港など)を通過する個人を識別します。以前の研究では、敵対的な機械学習(AML)攻撃を使用して、デジタルドメインと物理ドメインの両方でこのようなシステムによる識別を回避することが実証されています。ただし、物理領域での攻撃には、人間の参加者の顔を大幅に操作する必要があり、人間の観察者(空港の警備員など)による疑惑が生じる可能性があります。この研究では、自然な化粧を注意深く作成する新しいブラックボックスAML攻撃を提示します。これは、人間の参加者に適用すると、顔認識モデルによって参加者が識別されないようにします。 ArcFace顔認識モデルに対して提案された攻撃を評価し、2台のカメラ、異なる撮影角度、異なる照明条件を含む実際のセットアップに20人の参加者を配置しました。評価結果は、デジタル領域では、顔認識システムがすべての参加者を識別できなかったのに対し、物理領域では、顔認識システムがフレームのわずか1.22%で参加者を識別できたことを示しています(47.57と比較して) %はメイクなし、33.73%はランダムなナチュラルメイクあり)、これは現実的な運用環境の妥当なしきい値を下回っています。
Deep learning face recognition models are used by state-of-the-art surveillance systems to identify individuals passing through public areas (e.g., airports). Previous studies have demonstrated the use of adversarial machine learning (AML) attacks to successfully evade identification by such systems, both in the digital and physical domains. Attacks in the physical domain, however, require significant manipulation to the human participant's face, which can raise suspicion by human observers (e.g. airport security officers). In this study, we present a novel black-box AML attack which carefully crafts natural makeup, which, when applied on a human participant, prevents the participant from being identified by facial recognition models. We evaluated our proposed attack against the ArcFace face recognition model, with 20 participants in a real-world setup that includes two cameras, different shooting angles, and different lighting conditions. The evaluation results show that in the digital domain, the face recognition system was unable to identify all of the participants, while in the physical domain, the face recognition system was able to identify the participants in only 1.22% of the frames (compared to 47.57% without makeup and 33.73% with random natural makeup), which is below a reasonable threshold of a realistic operational environment.
updated: Tue Sep 14 2021 06:27:14 GMT+0000 (UTC)
published: Tue Sep 14 2021 06:27:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト