计算机技术与发展2023,Vol.33Issue(8) :88-94.DOI:10.3969/j.issn.1673-629X.2023.08.013

基于掩膜的人脸压缩重建对抗攻击增强方法

Mask-based Face Compression-reconstruction Adversarial Attack Enhancement Method

林庚右 周星宇 潘志松
计算机技术与发展2023,Vol.33Issue(8) :88-94.DOI:10.3969/j.issn.1673-629X.2023.08.013

基于掩膜的人脸压缩重建对抗攻击增强方法

Mask-based Face Compression-reconstruction Adversarial Attack Enhancement Method

林庚右 1周星宇 2潘志松1
扫码查看

作者信息

  • 1. 陆军工程大学 指挥控制工程学院,江苏 南京 210007
  • 2. 陆军工程大学 通信工程学院,江苏 南京 210007
  • 折叠

摘要

现有研究表明通过对输入的人脸图片施加扰动能够导致人脸识别系统发生误判,即对抗样本.当前,许多对抗样本攻击方法通过在扰动生成过程中对扰动进行旋转、调整尺度、添加随机噪声等变换,以实现增强攻击性的目的.该文首次发现对抗样本在由ndarray格式压缩为PNG(Portable Network Graphics)格式,再重建成ndarray格式时对抗性会得到增强.基于此,提出了基于掩膜的人脸压缩重建对抗攻击增强方法——在对抗样本的迭代生成中,在预定迭代次数下设置断点,并在断点处反复地对对抗图片的掩膜区域进行压缩重建(Compression&Reconstruction,C&R).在IFW人脸检测数据集上分别进行了单模型攻击和集成模型攻击的实验,结果证明,该方法生成的对抗样本在白盒场景下攻击成功率最高提高了2.3%,在黑盒场景中攻击成功率也有小幅提升.最后,分别通过两组超参数实验探讨了参数的不同选取对该方法攻击效果的影响,并给出了最优参数以供后续研究参考.

关键词

对抗样本/人脸识别/深度神经网络/对抗攻击/压缩重建

Key words

adversarial example/face recognition/deep neural network/adversarial attack/compression&reconstruction

引用本文复制引用

基金项目

国家自然科学基金(62076251)

出版年

2023
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
参考文献量2
段落导航相关论文