在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人臉識(shí)別路漫漫:清華、北大等提出AT3D人臉識(shí)別系統(tǒng)攻擊方法

3D視覺(jué)工坊 ? 來(lái)源:我愛(ài)計(jì)算機(jī)視覺(jué) ? 2023-03-31 09:47 ? 次閱讀

向大家分享一篇新出的CVPR 2023論文,研究方向是人臉識(shí)別系統(tǒng)的對(duì)抗攻擊。看了這篇文章你可能會(huì)立刻關(guān)閉你手機(jī)里和人臉識(shí)別相關(guān)的敏感應(yīng)用,比如支付。

▌Towards Effective Adversarial Textured 3D Meshes on Physical Face Recognition

1cdd541a-cf56-11ed-bfe3-dac502259ad0.png

論文作者:Xiao Yang,Chang Liu,Longlong Xu,Yikai Wang,Yinpeng Dong,Ning Chen,Hang Su,Jun Zhu

作者單位:清華大學(xué);北京大學(xué); RealAI; Zhongguancun Laboratory

論文鏈接:http://arxiv.org/abs/2303.15818v1

人臉識(shí)別,安全嗎?

目前人臉識(shí)別技術(shù)的應(yīng)用越來(lái)越廣了,門禁、監(jiān)控、手機(jī)解鎖、移動(dòng)支付讓我們享受到了人臉識(shí)別技術(shù)帶給我們的便利性。

即使是最名不見(jiàn)經(jīng)傳的人臉識(shí)別解決方案提供商,也聲稱人臉識(shí)別準(zhǔn)確率99%以上,但它真的足夠安全嗎?

對(duì)人臉識(shí)別系統(tǒng)的攻擊,可以分為兩大方面:

逃避識(shí)別:張三不想在視頻中被識(shí)別出來(lái);

引導(dǎo)系統(tǒng)誤識(shí)別:張三故意讓系統(tǒng)把自己識(shí)別為李四。

一種直觀的想法是,我就打印一張人臉圖片貼在臉上,嗯,做黑產(chǎn)的人就是這么想的,這就是人臉識(shí)別系統(tǒng)的物理攻擊。

不過(guò)現(xiàn)有的人臉識(shí)別系統(tǒng)均配有人臉活體檢測(cè)等反欺詐技術(shù),低端的物理攻擊已經(jīng)不太奏效。

1cf2dea2-cf56-11ed-bfe3-dac502259ad0.png

2D和3D攻擊對(duì)比

如上圖中打印一張人臉紋理紙貼臉上,這種人看起來(lái)怪怪的操作,早期也是可以讓人臉識(shí)別系統(tǒng)陷入錯(cuò)誤的,但在有類似深度信息和紅外信息的反欺詐系統(tǒng)面前,特征就太明顯了。

所以3D攻擊就出現(xiàn)了,通過(guò)打印制作一個(gè)遮蓋”眼鼻“的面罩,迷惑系統(tǒng)。如下圖:

1d089382-cf56-11ed-bfe3-dac502259ad0.png

這就是今天介紹的論文Towards Effective Adversarial Textured 3D Meshes on Physical Face Recognition的研究?jī)?nèi)容:如何設(shè)計(jì)更好的3D面罩,攻破人臉識(shí)別系統(tǒng),實(shí)驗(yàn)結(jié)果顯示,現(xiàn)有的人臉識(shí)別系統(tǒng)在這種物理攻擊面前”潰不成軍“。

特別需要注意的是,清華、北大的這篇論文,不是僅僅在實(shí)驗(yàn)室里自己搭建了一套人臉識(shí)別系統(tǒng),自己的矛攻自己的盾,而是對(duì)商用系統(tǒng)進(jìn)行攻擊。

攻擊原理

通過(guò)上面的介紹,我們已經(jīng)知道,攻擊的技術(shù)核心變?yōu)椋蛴∈裁礃拥?D面罩了。

無(wú)論是上面的哪一種攻擊,其實(shí)最終都是要迷惑系統(tǒng),讓系統(tǒng)把攻擊者誤識(shí)別為他人。直接打印一張包含其他人(我們稱他/她為”受害者“吧)的人臉紋理的面罩?這看起來(lái)好像可以試一試,但復(fù)雜的光照、變化的姿態(tài)表情是影響身份識(shí)別的。

這篇論文提供了更”好“的方法,總結(jié)起來(lái)就是:針對(duì)人臉識(shí)別系統(tǒng),端到端”設(shè)計(jì)“3D面罩,然后3D打印出來(lái)。

請(qǐng)看下圖:

1d1c9350-cf56-11ed-bfe3-dac502259ad0.png

”攻擊者“和”受害者“的人臉圖片首先使用3DMM算法進(jìn)行人臉重建,其得到的系數(shù),定義了人臉的形狀、姿態(tài)、紋理等,即一套系數(shù)就是一張?zhí)囟ǖ娜四槨S?xùn)練的時(shí)候是調(diào)整這套系數(shù)對(duì)人臉特定區(qū)域(眼鼻部位)進(jìn)行建模,得到一個(gè)3D網(wǎng)格,這個(gè)3D網(wǎng)格渲染后”戴到“攻擊者的人臉圖像上,然后把這張圖片和受害者的圖片輸入給人臉識(shí)別系統(tǒng),人臉識(shí)別部分的loss反向指導(dǎo)系統(tǒng)參數(shù)的更新。

很明顯這個(gè)3D網(wǎng)格就是端到端設(shè)計(jì)出來(lái)的3D面罩。

論文中稱,訓(xùn)練時(shí)所有步驟都是端到端可微的,包括渲染。

當(dāng)然,我們是否可以不用對(duì)人臉進(jìn)行3D重建,不在這套系數(shù)上更新參數(shù)呢?當(dāng)然是可以的,但論文中稱,在3DMM空間中進(jìn)行參數(shù)更新,相當(dāng)于正則化,而且實(shí)驗(yàn)證明,效果是又快又好!(有沒(méi)有更好的,針對(duì)人臉系統(tǒng)攻擊的人臉3D重建方法,也許是值得探索的方向)

另外,為什么選擇的是人臉的”眼鼻“部位呢?其實(shí)作者分析并試驗(yàn)了眼睛、眼鼻、整個(gè)臉下半部,發(fā)現(xiàn)眼鼻是攻擊效果最好的。這好像也不難理解,眼鼻部位受人臉表情影響比較小,而且?guī)缀鯖](méi)有什么局部變化。

1d46960a-cf56-11ed-bfe3-dac502259ad0.png

實(shí)驗(yàn)結(jié)果

實(shí)驗(yàn)結(jié)果是驚人的。

作者們公布了其在主流的公開(kāi)的人臉識(shí)別算法(ArcFaceMobileFace等)上的攻擊結(jié)果,幾乎全部都能實(shí)現(xiàn)80%攻擊成功率,部分情況100%攻擊成功。

1d60cb7e-cf56-11ed-bfe3-dac502259ad0.png

1d74a298-cf56-11ed-bfe3-dac502259ad0.png

在商用系統(tǒng)上的攻擊結(jié)果依然”觸目驚心“。包括三個(gè)識(shí)別API、四個(gè)反欺詐API、兩個(gè)流行的手機(jī)和兩個(gè)自動(dòng)門禁系統(tǒng)。

1d8f5278-cf56-11ed-bfe3-dac502259ad0.png

1df59baa-cf56-11ed-bfe3-dac502259ad0.png

1e0ff4f0-cf56-11ed-bfe3-dac502259ad0.png

1e228fde-cf56-11ed-bfe3-dac502259ad0.png

1e351b18-cf56-11ed-bfe3-dac502259ad0.png

1e6a4c34-cf56-11ed-bfe3-dac502259ad0.png

因?yàn)楸容^敏感,本文不會(huì)提及作者選擇的商用系統(tǒng)的名字,感興趣的朋友可以去讀讀論文。

希望這樣的研究,能被更多技術(shù)開(kāi)發(fā)人員了解,促進(jìn)人臉識(shí)別技術(shù)的應(yīng)用成熟,看來(lái)要走的路還很長(zhǎng)!

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1553

    瀏覽量

    63254
  • 網(wǎng)格
    +關(guān)注

    關(guān)注

    0

    文章

    139

    瀏覽量

    16222
  • 人臉識(shí)別
    +關(guān)注

    關(guān)注

    76

    文章

    4048

    瀏覽量

    83297
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于labview的人臉識(shí)別系統(tǒng)的設(shè)計(jì)………………

    我現(xiàn)在做的是基于labview的人臉識(shí)別系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn),現(xiàn)在已經(jīng)開(kāi)始在做,但是在算法這一塊被卡到了,不知道改用什么樣的算法和如何實(shí)現(xiàn)這個(gè)算法,可能是水平低了點(diǎn)把,請(qǐng)高人指點(diǎn)一下啊!!!謝謝…………
    發(fā)表于 03-17 09:56

    【LeMaker Guitar申請(qǐng)】基于LeMaker Guitar的人臉識(shí)別系統(tǒng)

    學(xué)習(xí)對(duì)嵌入式應(yīng)用層開(kāi)發(fā)有一個(gè)更深入的認(rèn)識(shí)。項(xiàng)目描述:基于LeMaker Guitar的人臉識(shí)別系統(tǒng)設(shè)計(jì)思路是把 OpenCV移植到嵌入式操作系統(tǒng)中,然后將人臉
    發(fā)表于 01-18 16:23

    淺談人臉識(shí)別系統(tǒng)在智慧社區(qū)方面的應(yīng)用

    的建設(shè)方面,人臉識(shí)別技術(shù)已經(jīng)應(yīng)用到了智能家居、智能樓宇、智慧社區(qū)管理領(lǐng)域。 目前的門禁系統(tǒng)以卡類設(shè)備、指紋設(shè)備或數(shù)字密碼解鎖為主,這些識(shí)別
    發(fā)表于 09-26 14:03

    LabVIEW人臉識(shí)別設(shè)計(jì)

    :4月30-5月2日24:00根據(jù)課程內(nèi)容學(xué)習(xí),自己完成一個(gè)LabVIEW人臉特征提取、錄入及識(shí)別系統(tǒng)設(shè)計(jì)第三步:5月3日 發(fā)放測(cè)試題作業(yè)第四步:5月4日24:00前提交作業(yè),達(dá)到80分以上即算合格即
    發(fā)表于 04-28 10:00

    人臉識(shí)別系統(tǒng)的安裝

      1、接線  當(dāng)你購(gòu)買廠家岀售的人臉識(shí)別門禁設(shè)備回來(lái)的時(shí)候,首先要做的就是接線,讓設(shè)備可以控制開(kāi)關(guān)門。  不管是哪一家的設(shè)備,大體分為3種類型的線,分別是:電源線、開(kāi)門線、網(wǎng)線,其中網(wǎng)線可接可不接
    發(fā)表于 12-02 15:34

    基于嵌入式LInux的人臉識(shí)別系統(tǒng)

    1,基于嵌入式LInux的人臉識(shí)別系統(tǒng)
    發(fā)表于 10-27 07:02

    基于CBIR技術(shù)的手機(jī)人臉識(shí)別系統(tǒng)設(shè)計(jì)

    基于CBIR技術(shù)的手機(jī)人臉識(shí)別系統(tǒng)設(shè)計(jì) 狹義的人臉識(shí)別(Face Recognition)特指通過(guò)人物面部進(jìn)行身份確認(rèn)或身份查找。目前,人臉
    發(fā)表于 11-18 10:21 ?1102次閱讀
    基于CBIR技術(shù)的手機(jī)<b class='flag-5'>人臉</b><b class='flag-5'>識(shí)別系統(tǒng)</b>設(shè)計(jì)

    人臉識(shí)別系統(tǒng)定位功能剖析

    經(jīng)常被網(wǎng)友問(wèn)到“人臉識(shí)別系統(tǒng)是如何找到人的?”,本文將通過(guò)實(shí)際案例具體分析人臉識(shí)別系統(tǒng)的組成、人臉識(shí)別系
    發(fā)表于 08-29 14:46 ?5919次閱讀

    人臉識(shí)別系統(tǒng)的四大優(yōu)勢(shì)_人臉識(shí)別系統(tǒng)需要攻克的難題

    人臉識(shí)別系統(tǒng)是一項(xiàng)新興技術(shù),隨著市場(chǎng)的發(fā)展,技術(shù)水平的提高,越來(lái)越多的行業(yè)和領(lǐng)域都需要這樣的系統(tǒng),可以提高工作效率,加快行業(yè)發(fā)展,下面來(lái)介紹一下人臉
    發(fā)表于 08-28 10:26 ?3451次閱讀

    人臉識(shí)別系統(tǒng)應(yīng)用范圍_選擇人臉識(shí)別系統(tǒng)的關(guān)注點(diǎn)

    隨之科學(xué)手段的快速發(fā)展,人臉識(shí)別系統(tǒng)被應(yīng)用到了眾多領(lǐng)域,人臉識(shí)別系統(tǒng)目前主要應(yīng)用于身份識(shí)別,可以利用快速
    發(fā)表于 08-31 14:56 ?1515次閱讀

    人臉識(shí)別系統(tǒng)的工作原理及應(yīng)用范圍

    作為當(dāng)今國(guó)際科技領(lǐng)域里高精尖技術(shù)的代表技術(shù),人臉識(shí)別系統(tǒng)被廣泛的應(yīng)用在門禁,考勤,安防,報(bào)警領(lǐng)域當(dāng)中。那么,人臉識(shí)別系統(tǒng)到底是如何實(shí)現(xiàn)
    發(fā)表于 09-03 15:47 ?3947次閱讀

    人臉識(shí)別系統(tǒng)使用的攻擊方法有哪些

    技術(shù),銀行則采用eKYC解決方案進(jìn)行入職流程。人臉識(shí)別研究的主要目的是提高驗(yàn)證和識(shí)別任務(wù)的性能,在過(guò)去,對(duì)人臉識(shí)別系統(tǒng)的安全漏洞的研究是比較
    發(fā)表于 11-18 11:28 ?5907次閱讀

    人臉識(shí)別攻擊技術(shù)和反欺騙技術(shù)

    技術(shù),銀行則采用eKYC解決方案進(jìn)行入職流程。人臉識(shí)別研究的主要目的是提高驗(yàn)證和識(shí)別任務(wù)的性能,在過(guò)去,對(duì)人臉識(shí)別系統(tǒng)的安全漏洞的研究是比較
    的頭像 發(fā)表于 11-18 18:15 ?2830次閱讀

    人臉識(shí)別系統(tǒng)本身的安全疑問(wèn)

    眾多小區(qū)開(kāi)始安裝人臉識(shí)別系統(tǒng),甚至有小區(qū)強(qiáng)推人臉識(shí)別系統(tǒng),導(dǎo)致很多不愿意接受人臉識(shí)別系統(tǒng)的住戶不
    發(fā)表于 12-30 10:17 ?1127次閱讀

    人臉識(shí)別系統(tǒng)相片能識(shí)別

    人臉識(shí)別技術(shù)目前大致分為2D3D識(shí)別技術(shù)。2D是通過(guò)2D
    發(fā)表于 10-07 16:17 ?5191次閱讀
    主站蜘蛛池模板: 最新eeuss影院第256页 | 久久一级毛片 | 啪啪.com | 久久夜色精品国产飘飘 | 毛片多多 | 亚洲视频欧美视频 | 韩国电影天堂网 | 夜干夜夜| 免费大片a一级一级 | 午夜一级成人 | 久青草视频在线 | 精品一区二区在线观看 | 高清性欧美xxx | 三级网站在线免费观看 | 手机在线一区二区三区 | 尤物蜜芽福利国产污在线观看 | 在线国产高清 | 午夜欧美性欧美 | 亚洲一区高清 | 色噜噜狠狠狠综合曰曰曰 | 免费人成网站永久 | 日本黄黄 | 黄色男人的天堂 | 视频免费1区二区三区 | 日本色高清 | 国产真实乱偷人视频 | 欧美色视频日本片高清在线观看 | 午夜国产福利在线观看 | 啪啪网免费视频 | 49vv婷婷网 | 久久都是精品 | 日韩亚洲人成网站在线播放 | 1024 cc香蕉在线观看看中文 | 国产一区中文字幕在线观看 | 性欧美bbbbbb动漫 | 久久99精品久久久久久久不卡 | 激情丁香小说 | 日日夜夜天天操 | 特级淫片aaaa毛片aa视频 | 69日本xxⅹxxxxx18| 久青草免费视频手机在线观看 |