虹彩認識のためのプレゼンテーション攻撃検出 (PAD) の研究は、トレーニング データに存在しないプレゼンテーション攻撃タイプに一般化する能力を強調するために、「クローズド セット」シナリオでの評価を大幅に超えています。このホワイト ペーパーでは、オープン セット アイリス PAD の最新技術を理解し、拡張するためのいくつかの貢献を提供します。まず、現在までのアイリス PAD の最も信頼できる評価について説明します。この問題のために、さまざまなグループによって以前にリリースされた 26 のベンチマークから引き出し、この論文のジャーナル バージョンでリリースされた 150,000 の画像を追加して、本物の虹彩を表す 450,000 の画像のセットを作成し、7 つのプレゼンテーション攻撃手段 (PAI) の種類。 Leave-one-PAI-out 評価プロトコルを定式化し、クローズド セット評価で最高のアルゴリズムでさえ、オープン セット シナリオの複数の攻撃タイプで壊滅的な失敗を示すことを示します。これには、最新の LivDet-Iris 2020 コンペティションで好成績を収めたアルゴリズムが含まれます。これは、LivDet-Iris プロトコルが目に見えない攻撃タイプではなく、隔離された画像を強調するという事実に由来する可能性があります。次に、現在利用可能な 5 つのオープンソース アイリス プレゼンテーション攻撃アルゴリズムの精度を評価し、そのうちの 1 つがこの論文で新たに提案され、LivDet-Iris 2020 の勝者を大幅に上回るアンサンブル手法を構築します。このホワイト ペーパーでは、トレーニング中にすべての PAI がわかっているクローズド セット アイリス PAD は解決済みの問題であり、複数のアルゴリズムが非常に高い精度を示していることを示しています。新たに作成されたデータセット、新しいオープンソース アルゴリズム、および評価プロトコルは、この論文のジャーナル バージョンで公開され、研究者がこの重要な問題の進捗状況を測定するために使用できる実験成果物を提供します。
Research in presentation attack detection (PAD) for iris recognition has largely moved beyond evaluation in "closed-set" scenarios, to emphasize ability to generalize to presentation attack types not present in the training data. This paper offers several contributions to understand and extend the state-of-the-art in open-set iris PAD. First, it describes the most authoritative evaluation to date of iris PAD. We have curated the largest publicly-available image dataset for this problem, drawing from 26 benchmarks previously released by various groups, and adding 150,000 images being released with the journal version of this paper, to create a set of 450,000 images representing authentic iris and seven types of presentation attack instrument (PAI). We formulate a leave-one-PAI-out evaluation protocol, and show that even the best algorithms in the closed-set evaluations exhibit catastrophic failures on multiple attack types in the open-set scenario. This includes algorithms performing well in the most recent LivDet-Iris 2020 competition, which may come from the fact that the LivDet-Iris protocol emphasizes sequestered images rather than unseen attack types. Second, we evaluate the accuracy of five open-source iris presentation attack algorithms available today, one of which is newly-proposed in this paper, and build an ensemble method that beats the winner of the LivDet-Iris 2020 by a substantial margin. This paper demonstrates that closed-set iris PAD, when all PAIs are known during training, is a solved problem, with multiple algorithms showing very high accuracy, while open-set iris PAD, when evaluated correctly, is far from being solved. The newly-created dataset, new open-source algorithms, and evaluation protocol, made publicly available with the journal version of this paper, provide the experimental artifacts that researchers can use to measure progress on this important problem.