要約
顔モーフィング攻撃は、2 つの異なる ID の生体認証の品質で構成されるモーフィング画像を提示することで顔認識 (FR) システムを欺き、2 つの ID のいずれかを誤認させることを目的としており、それによって生体認証システムに重大な脅威を与えます。
。
モーフィング攻撃が成功するかどうかは、画像の作成に使用された両方の ID の生体特徴をモーフィング画像が表現できるかどうかにかかっています。
拡散ベースのアーキテクチャを使用して、画像の視覚的な忠実性と、両方のアイデンティティの特徴を表現するモーフィング攻撃の能力を向上させる、新しいモーフィング攻撃を紹介します。
Frechet Inception Distance (FID) を介して視覚的な忠実度を評価することで、提案された攻撃の有効性を実証します。
また、提案された攻撃に対する FR システムの脆弱性を測定するために、広範な実験が行われています。
提案された攻撃を検出するモーフィング攻撃検出器の能力が測定され、2 つの最先端の GAN ベースのモーフィング攻撃と 2 つのランドマーク ベースの攻撃と比較されます。
さらに、異なるモーフィング攻撃間の相対的な強さを測定する新しい指標が導入され、評価されます。
要約(オリジナル)
Face morphing attacks seek to deceive a Face Recognition (FR) system by presenting a morphed image consisting of the biometric qualities from two different identities with the aim of triggering a false acceptance with one of the two identities, thereby presenting a significant threat to biometric systems. The success of a morphing attack is dependent on the ability of the morphed image to represent the biometric characteristics of both identities that were used to create the image. We present a novel morphing attack that uses a Diffusion-based architecture to improve the visual fidelity of the image and the ability of the morphing attack to represent characteristics from both identities. We demonstrate the effectiveness of the proposed attack by evaluating its visual fidelity via the Frechet Inception Distance (FID). Also, extensive experiments are conducted to measure the vulnerability of FR systems to the proposed attack. The ability of a morphing attack detector to detect the proposed attack is measured and compared against two state-of-the-art GAN-based morphing attacks along with two Landmark-based attacks. Additionally, a novel metric to measure the relative strength between different morphing attacks is introduced and evaluated.
arxiv情報
著者 | Zander Blasingame,Chen Liu |
発行日 | 2023-06-08 17:13:55+00:00 |
arxivサイト | arxiv_id(pdf) |
提供元, 利用サービス
arxiv.jp, Google