arXiv reaDer
指紋テンプレートの可逆性:特徴点と詳細なテンプレート
Fingerprint Template Invertibility: Minutiae vs. Deep Templates
指紋認識の成功の多くは、特徴点に基づく指紋表現に起因しています。細目テンプレートを反転して忠実度の高い指紋画像を取得することはできないと考えられていましたが、この仮定は誤りであることが示されています。ディープラーニングの成功により、代替の指紋表現(埋め込み)が実現しました。これは、ディープネットワークベースのテンプレートの認識精度と非可逆性が向上することを期待しています。深い指紋テンプレートが細目テンプレートと同じ再構築攻撃に苦しんでいるかどうかを評価します。深いテンプレートを反転して、そのソース画像と一致させることができる指紋画像を生成できる一方で、深いテンプレートは、細目テンプレートよりも再構成攻撃に対して耐性があることを示します。特に、特徴点テンプレートから再構成された指紋画像は、テスト時に、最先端の商用指紋マッチャーを使用したタイプI(タイプII)攻撃に対して、約100.0%(98.3%)@ FAR 0.01%のTARを生成します。 NISTSD4で。同じ商用マッチャーを使用してディープテンプレートから再構築された指紋画像に対応する攻撃パフォーマンスは、タイプIとタイプIIの両方の攻撃で1%未満のTARをもたらします。ただし、再構成された画像が同じディープネットワークを使用して照合される場合、タイプI(タイプII)の攻撃に対して85.95%(68.10%)のTARを達成します。さらに、以前の指紋テンプレートの反転調査に欠けているのは、3つの異なる最先端の指紋マッチャーを使用して実行するブラックボックス攻撃のパフォーマンスの評価です。特徴点テンプレートを反転することによって生成された指紋画像は、ホワイトボックスとブラックボックスの両方の攻撃評価の影響を非常に受けやすいが、深いテンプレートによって生成された指紋画像は、ブラックボックス評価に耐性があり、ホワイトボックス評価の影響を比較的受けにくいと結論付けます。
Much of the success of fingerprint recognition is attributed to minutiae-based fingerprint representation. It was believed that minutiae templates could not be inverted to obtain a high fidelity fingerprint image, but this assumption has been shown to be false. The success of deep learning has resulted in alternative fingerprint representations (embeddings), in the hope that they might offer better recognition accuracy as well as non-invertibility of deep network-based templates. We evaluate whether deep fingerprint templates suffer from the same reconstruction attacks as the minutiae templates. We show that while a deep template can be inverted to produce a fingerprint image that could be matched to its source image, deep templates are more resistant to reconstruction attacks than minutiae templates. In particular, reconstructed fingerprint images from minutiae templates yield a TAR of about 100.0% (98.3%) @ FAR of 0.01% for type-I (type-II) attacks using a state-of-the-art commercial fingerprint matcher, when tested on NIST SD4. The corresponding attack performance for reconstructed fingerprint images from deep templates using the same commercial matcher yields a TAR of less than 1% for both type-I and type-II attacks; however, when the reconstructed images are matched using the same deep network, they achieve a TAR of 85.95% (68.10%) for type-I (type-II) attacks. Furthermore, what is missing from previous fingerprint template inversion studies is an evaluation of the black-box attack performance, which we perform using 3 different state-of-the-art fingerprint matchers. We conclude that fingerprint images generated by inverting minutiae templates are highly susceptible to both white-box and black-box attack evaluations, while fingerprint images generated by deep templates are resistant to black-box evaluations and comparatively less susceptible to white-box evaluations.
updated: Sun May 08 2022 07:50:41 GMT+0000 (UTC)
published: Sun May 08 2022 07:50:41 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト