arXiv reaDer
ソーシャルメディア指紋プライバシー保護のための階層的知覚ノイズ注入
Hierarchical Perceptual Noise Injection for Social Media Fingerprint Privacy Protection
毎日、何十億もの人々が日常生活の画像をソーシャル メディアで共有しています。しかし、彼らのバイオメトリック情報 (指紋など) は、これらの画像から簡単に盗まれる可能性があります。ソーシャル メディアからの指紋漏洩の脅威により、指紋は生涯にわたる個人の生体認証パスワードとして機能するため、画像の品質を維持しながら共有画像を匿名化することが強く望まれています。指紋の漏洩を防ぐために、敵対的攻撃は、画像に知覚できない摂動を追加することによる解決策として現れます。しかし、既存の作品はブラックボックスの伝達性が弱いか、不自然に見えます。視覚的知覚の階層 (つまり、高レベルの知覚はモデル間でうまく伝達されるモデル共有セマンティクスを利用し、低レベルの知覚は原始的な刺激を抽出し、疑わしい刺激が与えられると高い視覚感度を引き起こします) によって動機付けられた、階層的な知覚保護ノイズである FingerSafe を提案します。上記の問題に対処するための注入フレームワーク。ブラックボックスの転送可能性のために、指紋の方向フィールドに保護ノイズを注入して、モデル共有の高レベルのセマンティクス (つまり、指紋の尾根) を混乱させます。視覚的な自然さを考慮して、外側膝状核の反応を正則化することにより、低レベルの局所コントラスト刺激を抑制します。当社の FingerSafe は、デジタル (最大 94.12%) と現実的なシナリオ (Twitter と Facebook、最大 68.75%) の両方で実行可能な指紋保護を提供する最初の製品です。コードは https://github.com/nlsde-safety-team/FingerSafe にあります。
Billions of people are sharing their daily life images on social media every day. However, their biometric information (e.g., fingerprint) could be easily stolen from these images. The threat of fingerprint leakage from social media raises a strong desire for anonymizing shared images while maintaining image qualities, since fingerprints act as a lifelong individual biometric password. To guard the fingerprint leakage, adversarial attack emerges as a solution by adding imperceptible perturbations on images. However, existing works are either weak in black-box transferability or appear unnatural. Motivated by visual perception hierarchy (i.e., high-level perception exploits model-shared semantics that transfer well across models while low-level perception extracts primitive stimulus and will cause high visual sensitivities given suspicious stimulus), we propose FingerSafe, a hierarchical perceptual protective noise injection framework to address the mentioned problems. For black-box transferability, we inject protective noises on fingerprint orientation field to perturb the model-shared high-level semantics (i.e., fingerprint ridges). Considering visual naturalness, we suppress the low-level local contrast stimulus by regularizing the response of Lateral Geniculate Nucleus. Our FingerSafe is the first to provide feasible fingerprint protection in both digital (up to 94.12%) and realistic scenarios (Twitter and Facebook, up to 68.75%). Our code can be found at https://github.com/nlsde-safety-team/FingerSafe.
updated: Tue Aug 23 2022 02:20:46 GMT+0000 (UTC)
published: Tue Aug 23 2022 02:20:46 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト