基于LED光照调制的针对人脸识别系统的不可感知物理攻击
计算机视觉与模式识别
2023-08-08 v2 人工智能
摘要
尽管人脸识别在我们的日常生活中开始扮演重要角色,我们需注意数据驱动的人脸识别视觉系统易受对抗攻击。然而,当前两类对抗攻击——即数字攻击与物理攻击——均有缺陷:前者不实用,后者显眼、高计算且不可执行。为解决这些问题,我们提出一种基于 LED 光照调制的实用、可执行、隐蔽且低计算的对抗攻击。为欺骗系统,所提攻击通过场景 LED 光照的快速强度调制产生人眼不可感知的亮度变化,并利用人脸识别系统中 CMOS 图像传感器的卷帘快门效应,将亮度信息扰动植入所采集人脸图像。综上,我们提出一种针对人脸检测的拒绝服务(DoS)攻击与一种针对人脸验证的躲避攻击。我们还评估了其对知名人脸检测模型 Dlib、MTCNN 和 RetinaFace,以及人脸验证模型 Dlib、FaceNet 和 ArcFace 的有效性。大量实验表明,针对人脸检测模型的 DoS 攻击成功率分别达 97.67%、100% 和 100%,而针对所有人脸验证模型的躲避攻击成功率达 100%。
引用
@article{arxiv.2307.13294,
title = {Imperceptible Physical Attack against Face Recognition Systems via LED Illumination Modulation},
author = {Junbin Fang and Canjian Jiang and You Jiang and Puxi Lin and Zhaojie Chen and Yujing Sun and Siu-Ming Yiu and Zoe L. Jiang},
journal= {arXiv preprint arXiv:2307.13294},
year = {2023}
}