中文

重新思考人脸识别系统的漏洞:从实践视角出发

密码学与安全 2024-06-11 v3

摘要

人脸识别系统(FRS)已日益整合到包括监控和用户认证在内的关键应用中,凸显了其在现代安全系统中的关键作用。近期研究揭示了FRS在面对对抗攻击(如对抗补丁攻击)和后门攻击(如训练数据投毒)时的漏洞,引发了对其可靠性和可信度的严重担忧。以往的研究主要集中于传统的对抗或后门攻击,忽略了此类威胁对资源密集型或特权操纵的性质,从而限制了其实际的泛化性、隐蔽性、普遍性和鲁棒性。相应地,本文通过用户研究和初步探索深入剖析了FRS的内在漏洞。通过利用这些漏洞,我们识别出一种新型攻击——名为FIBA的面部身份后门攻击,它揭示了针对FRS的一种潜在更具破坏性的威胁:注册阶段后门攻击。FIBA规避了传统攻击的局限性,允许任何佩戴特定触发器的攻击者绕过这些系统,从而实现大规模破坏。这意味着,在将单个投毒样本插入数据库后,相应的触发器就成为任何攻击者欺骗FRS的万能钥匙。该策略通过在注册阶段发起攻击,从根本上挑战了传统攻击,通过投毒特征数据库而非训练数据,极大地改变了威胁格局。

关键词

引用

@article{arxiv.2405.12786,
  title  = {Rethinking the Vulnerabilities of Face Recognition Systems:From a Practical Perspective},
  author = {Jiahao Chen and Zhiqiang Shen and Yuwen Pu and Chunyi Zhou and Changjiang Li and Jiliang Li and Ting Wang and Shouling Ji},
  journal= {arXiv preprint arXiv:2405.12786},
  year   = {2024}
}

备注

19 pages,version 3