arXiv reaDer
機能レベルベースの顔のソフトバイオメトリックプライバシー強化への攻撃
An Attack on Feature Level-based Facial Soft-biometric Privacy Enhancement
最近、さまざまな研究者が、特徴レベルでソフトバイオメトリック情報を隠すように設計された、プライバシーを強化する新しい顔認識システムを提案しています。これらの作品は印象的な結果を報告していますが、通常、プライバシー保護の分析では特定の攻撃を考慮していません。ほとんどの場合、これらのスキームのプライバシー保護機能は、単純な機械学習ベースの分類器と次元削減ツールの視覚化によってテストされます。この作品では、機能レベルベースの顔のソフトバイオメトリックプライバシー強化技術への攻撃を紹介します。攻撃は2つの観察に基づいています。(1)高い認識精度を達成するには、顔の表現間の特定の類似性をプライバシーが強化されたバージョンで保持する必要があります。 (2)非常に類似した顔の表現は、通常、類似したソフトバイオメトリック属性を持つ顔画像に由来します。これらの観察に基づいて、提案された攻撃は、プライバシーが強化された顔の表現を、既知のソフトバイオメトリック属性を持つプライバシーが強化された顔の表現のセットと比較します。続いて、最もよく得られた類似性スコアが分析され、攻撃されたプライバシーが強化された顔の表現の未知のソフトバイオメトリック属性が推測されます。つまり、攻撃には、任意の顔画像の比較的小さなデータベースと、ブラックボックスとしてのプライバシーを強化する顔認識アルゴリズムのみが必要です。実験では、攻撃は、プライバシーが強化された顔の表現で性別を確実に隠すことが以前に報告された2つの代表的なアプローチに適用されます。提示された攻撃は、プライバシー強化をかなりの程度回避することができ、分析されたプライバシー強化顔認識システムの両方について、最大約90%の精度で性別を正しく分類できることが示されています。
In the recent past, different researchers have proposed novel privacy-enhancing face recognition systems designed to conceal soft-biometric information at feature level. These works have reported impressive results, but usually do not consider specific attacks in their analysis of privacy protection. In most cases, the privacy protection capabilities of these schemes are tested through simple machine learning-based classifiers and visualisations of dimensionality reduction tools. In this work, we introduce an attack on feature level-based facial soft-biometric privacy-enhancement techniques. The attack is based on two observations: (1) to achieve high recognition accuracy, certain similarities between facial representations have to be retained in their privacy-enhanced versions; (2) highly similar facial representations usually originate from face images with similar soft-biometric attributes. Based on these observations, the proposed attack compares a privacy-enhanced face representation against a set of privacy-enhanced face representations with known soft-biometric attributes. Subsequently, the best obtained similarity scores are analysed to infer the unknown soft-biometric attributes of the attacked privacy-enhanced face representation. That is, the attack only requires a relatively small database of arbitrary face images and the privacy-enhancing face recognition algorithm as a black-box. In the experiments, the attack is applied to two representative approaches which have previously been reported to reliably conceal the gender in privacy-enhanced face representations. It is shown that the presented attack is able to circumvent the privacy enhancement to a considerable degree and is able to correctly classify gender with an accuracy of up to approximately 90% for both of the analysed privacy-enhancing face recognition systems.
updated: Wed Nov 24 2021 10:41:15 GMT+0000 (UTC)
published: Wed Nov 24 2021 10:41:15 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト