arXiv reaDer
指静脈認識システムに対するマスター静脈攻撃の解析
Analysis of Master Vein Attacks on Finger Vein Recognition Systems
指静脈認識 (FVR) システムは、顧客認証のために、特に ATM で商業的に使用されています。したがって、さまざまな攻撃方法に対する堅牢性を測定することが不可欠です。特に、手作りの FVR システムが対策方法なしで使用されている場合はそうです。この論文では、FVRシステムによって可能な限り多くのIDと誤って一致させることができるように、静脈に見える画像を作成するマスター静脈攻撃を導入した文献で初めてです。これらのシステムを攻撃する際に使用するマスター 静脈を生成する 2 つの方法を紹介します。 1 つ目は、提案された生成モデル (ベータ VAE と WGAN-GP モデルの多段階の組み合わせ) による潜在変数進化アルゴリズムの適応を使用します。 2 つ目は、敵対的機械学習攻撃手法を使用して、強力なサロゲート CNN ベースの認識システムを攻撃します。 2 つの方法を簡単に組み合わせて、攻撃能力を高めることができます。実験結果は、提案された方法が単独で、および組み合わせて、三浦の手作りの FVR システムに対して、それぞれ最大 73.29% および 88.79% の誤認率を達成したことを示しました。また、Miura のシステムは、最大 94.21% の誤認率を持つ WGAN-GP モデルによって生成された静脈のように見えないサンプルによって簡単に侵害されることも指摘します。この結果は、そのようなシステムの堅牢性について警鐘を鳴らし、マスター静脈攻撃を重要なセキュリティ対策と見なすべきであることを示唆しています。
Finger vein recognition (FVR) systems have been commercially used, especially in ATMs, for customer verification. Thus, it is essential to measure their robustness against various attack methods, especially when a hand-crafted FVR system is used without any countermeasure methods. In this paper, we are the first in the literature to introduce master vein attacks in which we craft a vein-looking image so that it can falsely match with as many identities as possible by the FVR systems. We present two methods for generating master veins for use in attacking these systems. The first uses an adaptation of the latent variable evolution algorithm with a proposed generative model (a multi-stage combination of beta-VAE and WGAN-GP models). The second uses an adversarial machine learning attack method to attack a strong surrogate CNN-based recognition system. The two methods can be easily combined to boost their attack ability. Experimental results demonstrated that the proposed methods alone and together achieved false acceptance rates up to 73.29% and 88.79%, respectively, against Miura's hand-crafted FVR system. We also point out that Miura's system is easily compromised by non-vein-looking samples generated by a WGAN-GP model with false acceptance rates up to 94.21%. The results raise the alarm about the robustness of such systems and suggest that master vein attacks should be considered an important security measure.
updated: Tue Oct 18 2022 06:36:59 GMT+0000 (UTC)
published: Tue Oct 18 2022 06:36:59 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト