arXiv reaDer
MorDIFF: 拡散オートエンコーダーによって作成された顔モーフィング攻撃の認識脆弱性と攻撃検出可能性
MorDIFF: Recognition Vulnerability and Attack Detectability of Face Morphing Attacks Created by Diffusion Autoencoders
顔モーフィング攻撃を作成する新しい方法を調査することは、新しい攻撃を予測し、それらを軽減するために不可欠です。モーフィング攻撃の作成は、通常、画像レベルまたは表現レベルで実行されます。表現レベルのモーフィングはこれまで、Generative Adversarial Network (GAN) に基づいて実行されてきました。GAN では、符号化された画像が潜在空間で補間され、補間されたベクトルに基づいてモーフィングされた画像が生成されます。このようなプロセスは、GAN アーキテクチャの限られた再構成忠実度によって制約されていました。拡散オートエンコーダー モデルの最近の進歩により、GAN の制限が克服され、再構成の忠実度が高くなりました。これにより、理論的には、表現レベルの顔のモーフィングを実行するのに最適な候補になります。この作業では、拡散オートエンコーダーを使用して顔モーフィング攻撃を作成し、それらをさまざまな画像レベルおよび表現レベルのモーフと比較することを調査します。 4 つの最先端の顔認識モデルに関する脆弱性分析により、そのようなモデルは、特に既存の表現レベルのモーフと比較した場合、作成された攻撃である MorDIFF に対して非常に脆弱であることが示されました。詳細な検出可能性分析も MorDIFF で実行され、画像レベルまたは表現レベルで作成された他のモーフィング攻撃と同じくらい検出が困難であることを示しています。データとモーフィング スクリプトは、https://github.com/naserdamer/MorDIFF で公開されています。
Investigating new methods of creating face morphing attacks is essential to foresee novel attacks and help mitigate them. Creating morphing attacks is commonly either performed on the image-level or on the representation-level. The representation-level morphing has been performed so far based on generative adversarial networks (GAN) where the encoded images are interpolated in the latent space to produce a morphed image based on the interpolated vector. Such a process was constrained by the limited reconstruction fidelity of GAN architectures. Recent advances in the diffusion autoencoder models have overcome the GAN limitations, leading to high reconstruction fidelity. This theoretically makes them a perfect candidate to perform representation-level face morphing. This work investigates using diffusion autoencoders to create face morphing attacks by comparing them to a wide range of image-level and representation-level morphs. Our vulnerability analyses on four state-of-the-art face recognition models have shown that such models are highly vulnerable to the created attacks, the MorDIFF, especially when compared to existing representation-level morphs. Detailed detectability analyses are also performed on the MorDIFF, showing that they are as challenging to detect as other morphing attacks created on the image- or representation-level. Data and morphing script are made public: https://github.com/naserdamer/MorDIFF.
updated: Sat Mar 11 2023 12:22:05 GMT+0000 (UTC)
published: Fri Feb 03 2023 16:37:38 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト