arXiv reaDer
許可されていない顔認識システムに対するJPEG圧縮耐性の低い中程度の敵対的摂動
JPEG Compression-Resistant Low-Mid Adversarial Perturbation against Unauthorized Face Recognition System
顔認識システムの不正使用はプライバシーの問題を引き起こすことが観察されています。敵対的な摂動を使用すると、この問題に対処するための1つの可能な解決策が提供されます。不正な顔認識システムに対して敵対的摂動を悪用するための重要な問題は次のとおりです。Webにアップロードされた画像はJPEG圧縮で処理する必要があり、敵対的摂動の効果が弱まります。既存のJPEG圧縮耐性のある方法では、圧縮耐性、転送可能性、および攻撃効果のバランスをとることができません。この目的のために、低周波敵対摂動(LFAP)と呼ばれるより自然な解決策を提案します。敵対的な摂動を制限する代わりに、敵対的なトレーニングによってソースモデルをより低周波数の特徴を採用するように正規化することにします。さらに、さまざまな周波数成分のモデルにより良い影響を与えるために、中周波数成分を生産的な補数として考慮して、洗練された低中周波数の敵対的摂動(LMFAP)を提案しました。この調査では、クロスバックボーン、監視ヘッド、トレーニングデータセット、テストデータセットなど、実際のアプリケーションシナリオをシミュレートするためにさまざまな設定を設計しました。定量的および定性的な実験結果は、提案されたソリューションの有効性を検証します。
It has been observed that the unauthorized use of face recognition system raises privacy problems. Using adversarial perturbations provides one possible solution to address this issue. A critical issue to exploit adversarial perturbation against unauthorized face recognition system is that: The images uploaded to the web need to be processed by JPEG compression, which weakens the effectiveness of adversarial perturbation. Existing JPEG compression-resistant methods fails to achieve a balance among compression resistance, transferability, and attack effectiveness. To this end, we propose a more natural solution called low frequency adversarial perturbation (LFAP). Instead of restricting the adversarial perturbations, we turn to regularize the source model to employing more low-frequency features by adversarial training. Moreover, to better influence model in different frequency components, we proposed the refined low-mid frequency adversarial perturbation (LMFAP) considering the mid frequency components as the productive complement. We designed a variety of settings in this study to simulate the real-world application scenario, including cross backbones, supervisory heads, training datasets and testing datasets. Quantitative and qualitative experimental results validate the effectivenss of proposed solutions.
updated: Sun Jun 19 2022 14:15:49 GMT+0000 (UTC)
published: Sun Jun 19 2022 14:15:49 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト