arXiv reaDer
モバイル顔検証シナリオでの顔埋め込みの保護に向けて
Towards Protecting Face Embeddings in Mobile Face Verification Scenarios
この論文では、ニューラルネットワークベースの顔検証システムで人々の顔を表現するために使用される敏感な顔の埋め込みを保護する方法であるPolyProtectを提案します。 PolyProtectは、ユーザー固有の係数と指数によってパラメーター化された多変量多項式に基づくマッピングを使用して、顔の埋め込みをより安全なテンプレートに変換します。この作業では、PolyProtectは、システムとそのすべてのパラメーターに関する完全な知識を持つ十分な情報に基づいた攻撃者を想定した最も厳しい脅威モデルの下で、協調ユーザーのモバイル顔検証コンテキストで2つのオープンソース顔認識システムで評価されます。結果は、PolyProtectを調整して、PolyProtected顔検証システムの認識精度とPolyProtectedテンプレートの不可逆性の間で十分なトレードオフを実現できることを示しています。さらに、PolyProtectedテンプレートは、特にPolyProtectマッピングで使用されるユーザー固有のパラメーターが単純な方法で選択されていない場合、事実上リンクできないことが示されています。評価は、具体的な結果を伴う実用的な方法論を使用して実施され、実際の顔埋め込み保護スキームとしてのメソッドの堅牢性に対する現実的な洞察を提示します。この作業は、https://gitlab.idiap.ch/bob/bob.paper.polyprotect_2021で公開されているコードを使用して完全に再現できます。
This paper proposes PolyProtect, a method for protecting the sensitive face embeddings that are used to represent people's faces in neural-network-based face verification systems. PolyProtect transforms a face embedding to a more secure template, using a mapping based on multivariate polynomials parameterised by user-specific coefficients and exponents. In this work, PolyProtect is evaluated on two open-source face recognition systems in a cooperative-user mobile face verification context, under the toughest threat model that assumes a fully-informed attacker with complete knowledge of the system and all its parameters. Results indicate that PolyProtect can be tuned to achieve a satisfactory trade-off between the recognition accuracy of the PolyProtected face verification system and the irreversibility of the PolyProtected templates. Furthermore, PolyProtected templates are shown to be effectively unlinkable, especially if the user-specific parameters employed in the PolyProtect mapping are selected in a non-naive manner. The evaluation is conducted using practical methodologies with tangible results, to present realistic insight into the method's robustness as a face embedding protection scheme in practice. This work is fully reproducible using the publicly available code at: https://gitlab.idiap.ch/bob/bob.paper.polyprotect_2021.
updated: Fri Nov 26 2021 11:01:32 GMT+0000 (UTC)
published: Fri Oct 01 2021 14:13:23 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト