arXiv reaDer
顔のソフトバイオメトリックプライバシー強化への攻撃
An Attack on Facial Soft-biometric Privacy Enhancement
最近では、さまざまな研究者が、機能レベルでソフトバイオメトリック属性を隠すように設計されたプライバシーを強化する顔認識システムを提案しています。これらの作品は印象的な結果を報告していますが、プライバシー保護の分析では一般的に特定の攻撃を考慮していませんでした。 2つの観察に基づいて、前述のスキームへの攻撃を紹介します。(1)非常に類似した顔の表現は、通常、類似したソフトバイオメトリック属性を持つ顔画像に由来します。 (2)高い認識精度を実現するには、顔の表現内のクラス内の変動に対する堅牢性を、プライバシーが強化されたバージョンで保持する必要があります。提示された攻撃は、ブラックボックスとしてのプライバシー強化アルゴリズムと、注釈付きのソフトバイオメトリック属性を持つ顔画像の比較的小さなデータベースのみを必要とします。まず、傍受されたプライバシーが強化された顔の表現が、攻撃者のデータベースと比較されます。続いて、不明な属性は、取得された最高の類似度スコアに関連付けられた属性から推測されます。実験では、攻撃は2つの最先端のアプローチに対して適用されます。この攻撃は、プライバシーの強化をかなり回避することが示され、最大約90%の精度で性別を正しく分類することができます。プライバシーを強化する顔認識に関する今後の作業では、提案された攻撃をプライバシー保護の評価に含めることをお勧めします。
In the recent past, different researchers have proposed privacy-enhancing face recognition systems designed to conceal soft-biometric attributes at feature level. These works have reported impressive results, but generally did not consider specific attacks in their analysis of privacy protection. We introduce an attack on said schemes based on two observations: (1) highly similar facial representations usually originate from face images with similar soft-biometric attributes; (2) to achieve high recognition accuracy, robustness against intra-class variations within facial representations has to be retained in their privacy-enhanced versions. The presented attack only requires the privacy-enhancing algorithm as a black-box and a relatively small database of face images with annotated soft-biometric attributes. Firstly, an intercepted privacy-enhanced face representation is compared against the attacker's database. Subsequently, the unknown attribute is inferred from the attributes associated with the highest obtained similarity scores. In the experiments, the attack is applied against two state-of-the-art approaches. The attack is shown to circumvent the privacy enhancement to a considerable degree and is able to correctly classify gender with an accuracy of up to approximately 90%. Future works on privacy-enhancing face recognition are encouraged to include the proposed attack in evaluations on the privacy protection.
updated: Tue May 17 2022 05:33:44 GMT+0000 (UTC)
published: Wed Nov 24 2021 10:41:15 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト