arXiv reaDer
顔のプレゼンテーション攻撃検出のための1クラスの知識蒸留
One-Class Knowledge Distillation for Face Presentation Attack Detection
顔提示攻撃検出(PAD)は、顔認識システムのセキュリティを強化するために、研究コミュニティによって広く研究されてきました。既存の方法は、トレーニングデータと同様の分布のデータをテストすることで良好なパフォーマンスを達成しましたが、目に見えない分布のデータを使用するアプリケーションシナリオでは、パフォーマンスが大幅に低下します。トレーニングデータとテストデータが異なるドメインから取得される状況では、一般的なアプローチは、ターゲットドメインデータの助けを借りて顔のPADパフォーマンスを改善するためにドメイン適応技術を適用することです。ただし、特に攻撃サンプルの場合、ターゲットドメインで十分なデータサンプルを収集することは常に重要な課題でした。このホワイトペーパーでは、1クラスのドメイン適応を使用してフェイスPADのクロスドメインパフォーマンスを向上させるための教師と学生のフレームワークを紹介します。ソースドメインデータに加えて、フレームワークはターゲットドメインのいくつかの本物の顔のサンプルのみを利用します。このフレームワークの下で、教師ネットワークは、顔PADの識別機能表現を提供するために、ソースドメインサンプルでトレーニングされます。学生ネットワークは、教師ネットワークを模倣し、ターゲットドメインの本物の顔サンプルの同様の表現を学習するようにトレーニングされています。テストフェーズでは、教師と生徒のネットワークの表現間の類似度スコアを使用して、攻撃を本物の攻撃と区別します。 1クラスのドメイン適応設定の下で提案されたフレームワークを評価するために、2つの新しいプロトコルを考案し、広範な実験を実施しました。実験結果は、私たちの方法が1クラスのドメイン適応設定の下でベースラインを上回り、教師なしドメイン適応を備えた最先端の方法でさえも優れていることを示しています。
Face presentation attack detection (PAD) has been extensively studied by research communities to enhance the security of face recognition systems. Although existing methods have achieved good performance on testing data with similar distribution as the training data, their performance degrades severely in application scenarios with data of unseen distributions. In situations where the training and testing data are drawn from different domains, a typical approach is to apply domain adaptation techniques to improve face PAD performance with the help of target domain data. However, it has always been a non-trivial challenge to collect sufficient data samples in the target domain, especially for attack samples. This paper introduces a teacher-student framework to improve the cross-domain performance of face PAD with one-class domain adaptation. In addition to the source domain data, the framework utilizes only a few genuine face samples of the target domain. Under this framework, a teacher network is trained with source domain samples to provide discriminative feature representations for face PAD. Student networks are trained to mimic the teacher network and learn similar representations for genuine face samples of the target domain. In the test phase, the similarity score between the representations of the teacher and student networks is used to distinguish attacks from genuine ones. To evaluate the proposed framework under one-class domain adaptation settings, we devised two new protocols and conducted extensive experiments. The experimental results show that our method outperforms baselines under one-class domain adaptation settings and even state-of-the-art methods with unsupervised domain adaptation.
updated: Sun May 08 2022 06:20:59 GMT+0000 (UTC)
published: Sun May 08 2022 06:20:59 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト