arXiv reaDer
理論的には、顔認識システムの最悪のモーフ悪夢
A Face Recognition System's Worst Morph Nightmare, Theoretically
顔認識システム(FRS)はモーフィング攻撃に対して脆弱であることが示されていますが、ほとんどの研究はランドマークベースのモーフに焦点を合わせています。モーフを生成するための2番目の方法は、生成的敵対的ネットワークを使用します。これにより、ランドマークベースの攻撃とほぼ同じくらいFRSにとって困難な可能性のある説得力のあるリアルな顔画像が得られます。トレーニングが簡単であるという利点を持つ、3番目の異なるタイプのモーフを作成する方法を提案します。ワーストケースモーフの理論的概念を紹介します。これは、固定FRSにとって最も困難なモーフです。 FRSの潜在空間内の一連の画像と対応する埋め込みについて、埋め込み空間から画像空間へのマッピングを使用して、これらの最悪の場合のモーフを近似する画像を生成します。結果として得られる画像は、他のモーフほど挑戦的ではありませんが、モーフィング攻撃検出(MAD)メソッドおよびFRSの弱点に関する将来の研究で貴重な情報を提供できます。 MADのメソッドは、より多様なモーフデータベースで検証する必要があります。私たちの提案する方法は、そのような変動の達成に貢献します。
It has been shown that Face Recognition Systems (FRSs) are vulnerable to morphing attacks, but most research focusses on landmark-based morphs. A second method for generating morphs uses Generative Adversarial Networks, which results in convincingly real facial images that can be almost as challenging for FRSs as landmark-based attacks. We propose a method to create a third, different type of morph, that has the advantage of being easier to train. We introduce the theoretical concept of worst-case morphs, which are those morphs that are most challenging for a fixed FRS. For a set of images and corresponding embeddings in an FRS's latent space, we generate images that approximate these worst-case morphs using a mapping from embedding space back to image space. While the resulting images are not yet as challenging as other morphs, they can provide valuable information in future research on Morphing Attack Detection (MAD) methods and on weaknesses of FRSs. Methods for MAD need to be validated on more varied morph databases. Our proposed method contributes to achieving such variation.
updated: Tue Nov 30 2021 14:09:47 GMT+0000 (UTC)
published: Tue Nov 30 2021 14:09:47 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト