




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
DB11北京市市场监督管理局发布 唐胜、方凌飞、朱莉莉、孔凡胜、程鸣、孙文琦、丁治国、周巧霖信息安全人脸识别防对抗样本攻击测试要求本文件适用于人脸识别应用或系统的开发者通过替换特定区域图像内容构造的对抗样本,通常表现为特定形状的根据被测试的人脸识别应用或系统在进行识别时可接受的输入类型,攻击方式分为两大类,如表1人脸识别应用或系统可通过输入人脸图像数人脸识别应用或系统可通过摄像头采集人脸等方式进行多次识别并统计人脸识别结果,记录正常人脸样本的识别次数、识别进行呈现攻击测试时,测试环境光线可分别模拟室内环境、半室外环境及室外环境,应在呈现攻击类测试中,按照GA/T1324采集规范采集人脸照片,针生成覆盖眼部及鼻子区域的对抗图像,如图1b)所示;生成覆盖眼部鼻子及脸颊区域的对抗a)覆盖眼部的对抗样本b)覆盖眼部及鼻子的对抗样本所示,其中图2f)为覆盖眼部鼻子及脸颊的抠眼对抗补丁。针对于带有眨眼动作配合式活体的a)覆盖眼部的对抗补丁c)覆盖眼部及鼻子的对抗补丁e)覆盖眼部鼻子及脸颊的对抗补丁f)覆b)若应用将模拟攻击者对抗样本及模拟攻击目标识别为同一人,则判定应用防对抗样本攻击失b)将基于像素扰动的对抗样本输入人b)将基于对抗补丁的对抗样本输入人a)输入准备好的模拟攻击目标图像后,各测试组模拟攻击者应依次佩戴上制作好的物理对抗补b)各测试组测试者面对摄像机,摄像机采集一次耗时1.5s~3s。人脸验证应用或系统输出一次结果记为一b)各测试组测试者面对摄像机,摄像机采集按式(2)计算得到防对抗补丁攻击失败率。F2越低表明人脸识别应用或系统抵御对抗补丁攻击的按式(3)计算得到防物理对抗补丁攻击失败率。F3越低表明人脸识别应用或系统抵御物理对抗补............................................................... ——对抗扰动,其维度与样本维度相同,扰动在范数度量下的大小不——扰动大小约束上界,扰动在范数度量下的大小不超过。.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度租赁合同(含租金调整)
- 2025版餐饮店广告宣传合作合同合同范本
- 2025版干粉砂浆环保生产线设备租赁合同
- 二零二五年度高端定制门窗工程劳务分包合同参考范本
- 2025版餐厅与旅行社旅游服务定制合作协议
- 2025年度智能门禁系统保安服务聘用劳动合同范本
- 2025版智能设备研发中心技术工程师劳动合同
- 2025版部分国有股权出让合同示范文本
- 2025年度草种种子质量保证与订货协议
- 2025版建筑工程安全生产责任保险合作协议
- 2024年工程居间合同电子版(5篇)
- 《声音的传播》教学课件
- 脑血流调节机制在高颅压中的作用
- 医院门诊志愿者培训
- 2024年人民日报社招聘笔试参考题库附带答案详解
- 多媒体互动展厅建设规划设计方案
- TCALC 003-2023 手术室患者人文关怀管理规范
- 复方氨基酸(19)丙谷二肽注射液-临床用药解读
- 微创外科进展课件
- 人教版小学英语PEP三至六年级单词默写纸(汉译英+英译汉)
- 甲状腺肿瘤消融治疗理论知识考核试题及答案
评论
0/150
提交评论