DB11T 2252-2024信息安全 人脸识别防对抗样本攻击测试要求_第1页
DB11T 2252-2024信息安全 人脸识别防对抗样本攻击测试要求_第2页
DB11T 2252-2024信息安全 人脸识别防对抗样本攻击测试要求_第3页
DB11T 2252-2024信息安全 人脸识别防对抗样本攻击测试要求_第4页
DB11T 2252-2024信息安全 人脸识别防对抗样本攻击测试要求_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

DB11北京市市场监督管理局发布 唐胜、方凌飞、朱莉莉、孔凡胜、程鸣、孙文琦、丁治国、周巧霖信息安全人脸识别防对抗样本攻击测试要求本文件适用于人脸识别应用或系统的开发者通过替换特定区域图像内容构造的对抗样本,通常表现为特定形状的根据被测试的人脸识别应用或系统在进行识别时可接受的输入类型,攻击方式分为两大类,如表1人脸识别应用或系统可通过输入人脸图像数人脸识别应用或系统可通过摄像头采集人脸等方式进行多次识别并统计人脸识别结果,记录正常人脸样本的识别次数、识别进行呈现攻击测试时,测试环境光线可分别模拟室内环境、半室外环境及室外环境,应在呈现攻击类测试中,按照GA/T1324采集规范采集人脸照片,针生成覆盖眼部及鼻子区域的对抗图像,如图1b)所示;生成覆盖眼部鼻子及脸颊区域的对抗a)覆盖眼部的对抗样本b)覆盖眼部及鼻子的对抗样本所示,其中图2f)为覆盖眼部鼻子及脸颊的抠眼对抗补丁。针对于带有眨眼动作配合式活体的a)覆盖眼部的对抗补丁c)覆盖眼部及鼻子的对抗补丁e)覆盖眼部鼻子及脸颊的对抗补丁f)覆b)若应用将模拟攻击者对抗样本及模拟攻击目标识别为同一人,则判定应用防对抗样本攻击失b)将基于像素扰动的对抗样本输入人b)将基于对抗补丁的对抗样本输入人a)输入准备好的模拟攻击目标图像后,各测试组模拟攻击者应依次佩戴上制作好的物理对抗补b)各测试组测试者面对摄像机,摄像机采集一次耗时1.5s~3s。人脸验证应用或系统输出一次结果记为一b)各测试组测试者面对摄像机,摄像机采集按式(2)计算得到防对抗补丁攻击失败率。F2越低表明人脸识别应用或系统抵御对抗补丁攻击的按式(3)计算得到防物理对抗补丁攻击失败率。F3越低表明人脸识别应用或系统抵御物理对抗补............................................................... ——对抗扰动,其维度与样本维度相同,扰动在范数度量下的大小不——扰动大小约束上界,扰动在范数度量下的大小不超过。.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论