计算机科学2021,Vol.48Issue(7) :17-24.DOI:10.11896/jsjkx.210300305

针对人脸检测对抗攻击风险的安全测评方法

Security Evaluation Method for Risk of Adversarial Attack on Face Detection

景慧昀 周川 贺欣
计算机科学2021,Vol.48Issue(7) :17-24.DOI:10.11896/jsjkx.210300305

针对人脸检测对抗攻击风险的安全测评方法

Security Evaluation Method for Risk of Adversarial Attack on Face Detection

景慧昀 1周川 2贺欣3
扫码查看

作者信息

  • 1. 中国信息通信研究院 北京 100083
  • 2. 中国科学院信息工程研究所 北京 100097;中国科学院大学网络空间安全学院 北京 100049
  • 3. 国家计算机网络应急技术处理协调中心 北京 102209
  • 折叠

摘要

人脸检测是计算机视觉领域的一个经典问题,其在人工智能大数据驱动的赋能下焕发出崭新生机,在刷脸支付、身份认证、摄像美颜、智能安防等领域均体现出重要的应用价值与广阔的应用前景.然而,随着人脸检测部署应用进程的全面加速,其安全风险与隐患也日益凸显.因此,文中分析总结了现行人脸检测模型在全生命周期的各阶段所面临的安全风险,其中对抗攻击因对人脸检测的可用性和可靠性构成严重威胁,并可能使人脸检测模块丧失基本功能性而受到了广泛关注.目前,面向人脸检测的对抗攻击算法主要集中于白盒攻击.但是,由于白盒对抗攻击需要充分理解特定人脸检测模型的内部结构和全部参数,而出于对保护商业机密和企业利益的考虑,现实物理世界中商业部署的人脸检测模型的结构与参数通常是不可访问的,这使得使用白盒攻击方法在现实世界中攻破商业人脸检测模型几乎不可能.针对上述问题,提出了一种面向人脸检测的黑盒物理域对抗攻击方法.通过集成学习的思想,提取众多人脸检测模型的公共注意力热力图,并针对获取到的公共注意力热力图发起攻击.实验结果表明,该方法能够成功逃逸部署于移动终端的黑盒人脸检测模型,包括移动终端自带相机软件、刷脸支付软件、美颜相机软件的人脸检测模块.这说明所提出的方法对评测人脸检测模型的安全性能够提供有益帮助.

关键词

人工智能安全/对抗攻击/人脸检测

引用本文复制引用

基金项目

出版年

2021
计算机科学
重庆西南信息有限公司(原科技部西南信息中心)

计算机科学

CSTPCDCSCD北大核心
影响因子:0.944
ISSN:1002-137X
被引量1
参考文献量23
段落导航相关论文