浙大&阿里人脸识别隐私保护方法被CVPR 2023接收:用「影子」模拟攻击者行为,系统安全直线up

首页>资讯 > 正文
2023-05-19 12:34:42

来源:商业新知网

想要大幅降低人脸识别系统泄露隐私的风险?

先做个“影子模型”攻击一遍就好了。

这不是说着玩,而是浙江大学和阿里巴巴合作提出的最新方法,已被 CVPR 2023 接收。


(相关资料图)

一般来说,人脸识别系统都采用客户端-服务器模式,通过客户端的特征提取器从面部图像中提取特征,并将面部特征而非照片存储在服务器端进行人脸识别。

尽管这样能避免被拍下的人脸照片直接泄露,但现在也有一些方法能够基于人脸特征信息来重构图像,还是威胁了大家的隐私安全。

因此,浙江大学网络空间安全学院王志波团队联合橙盾科技、深象智能,提出了全新方法,通过 建立影子模型来模拟攻击者的行为 ,捕捉从面部特征到图像的映射函数,利用重构映射相似性,来产生对抗噪声,破坏从特征到人脸的映射,完成对未知重构攻击的抵御。

举个不太恰当的比喻,这就好像是给人脸识别系统注射疫苗,让它先产生“抗体”,这样当病毒真正攻击时,就能很好抵御了。

而且这一方法支持即插即用,无需修改网络结构或者重新训练网络,测试结果表明,该方法表现达到SOTA。

增强隐私保护但不降低准确性

一般来说,人脸识别系统采用的 客户端/服务器架构 的工作方式。

人脸识别网络由服务器预先训练,并在特定点将网络分成 特征提取器 和 分类决定器 。

我们在系统内存入人脸密码的过程,就是使用了提取器来获取面部特征,然后系统会将特征发送到服务器。

在服务端,上传的面部特征与数据库中特征通过分类决定器验证后,完成识别。

这样的好处是用户的人脸照片留在本地,真正上传到云端只是特征信息。

但这也并不意味着系统会是绝对安全的。

因为攻击者通过访问人脸识别客户端,获取人脸识别系统中的特征提取器,进而通过任意图像与其特征一对一的关系,训练重构器。

再拿到数据库中泄露的人脸特征,利用重构器就能恢复人脸图像,窃取隐私。

这种重构攻击模式可大致分为两种:

基于优化

基于学习

前者通过逐步调整输入图像的像素,使特征提取器的输出尽可能接近某一特征值,直到重构出与该特征对应的人脸图像(即最初输入图像)。

后者是构建新的神经网络训练特征图像解码器,直接从面部特征中重建图像。

目前已经出现了一些人脸数据保护方法,但都还存在一定劣势。

由此,本项研究提出了一种基于重构映射相似性的隐私保护对抗性人脸特征,来保护人脸识别系统的安全。

具体步骤就是在服务器端构建基于任意结构的影子模型S(·)来模拟攻击者的行为,并保证影子模型有能力重构人脸特征,利用重构映射相似性,捕捉从面部特征到图像的映射函数。

然后,利用影子模型的梯度信息来生成针对重构映射的对抗性噪声来破坏从特征到人脸的映射,完成对未知重构攻击的抵御,保护人脸隐私安全。

同时,作者对扰动强度进行了约束,分析了扰动强度对人脸识别精度与人脸隐私安全两者关系的影响,实现保证人脸识别精度的同时,满足隐私安全需求。

方法总览如下,作者将其命名为 AdvFace 。

应用方面,该方法有两种模式:

Online模式

Offline模式

Online模式下,AdvFace可以作为即插即用的隐私增强模块集成到已部署的人脸识别系统,有效提升人脸数据对重构攻击的防御能力。

Offline模式下,服务器可以使用对抗性特征和标签重新训练服务器端的下游人脸识别网络,在保证安全性能不改变的情况下,提高人脸识别准确率。

实验结果

AdvFace提供了可选的人脸隐私保护强度,如下是该方法在不同保护强度下,人脸隐私保护的情况。

可以看到保护强度大于0.15后,隐私可以得到很好的保护。

如下是不同噪声强度下,重构图片的PSNR指标和人脸识别精度。

在保护强度为0.2时,精度略有下降,但在防御重构攻击和精度上取得了更好的平衡(图表中越接近左下角越优,意味精度高的同时,对重构攻击防御效果好)。

而在对重构攻击的防御上,AdvFace的效果也明显优于其他方法。

对于攻击者使用重构图片进行人脸认证的测试中,使用AdvFace后,攻击成功率明显低于其他方法。

如上所有结果表明,AdvFace在保持人脸识别准确度的同时,有效提升了人脸识别系统对重构攻击的防御能力。

与此同时,它提出的重构攻击映射的相似性,还为防御未知黑盒攻击提供了理论支撑。

该成果发表于Proceedings of the IEEE/CVF Conference on Computer Vision and Pattern Recognition. 2023,是CCF推荐的人工智能领域A类会议。

标签:

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表热讯制鞋网的观点和立场。

相关热点

交通高质量发展三年攻坚行动攻坚目标谋划推动实施一大批重大交通基础设施项目,交通投资累计完成360亿元以上,初步形成一航两港四环四铁九
2023-01-16 16:34:21
新华社电 上海市文化和旅游局近日发布《上海市密室剧本杀内容备案管理规定(征求意见稿)》,并截至12月8日面向社会公众广泛征求意见。这
2021-11-19 13:46:03
《中国证券报》17日刊发文章《备战2022 基金经理调仓换股布新局》。文章称,距离2021年结束仅剩一个多月,基金业绩分化明显。部分排名靠前
2021-11-19 13:46:03
交通运输部办公厅 中国人民银行办公厅 中国银行保险监督管理委员会办公厅关于进一步做好货车ETC发行服务有关工作的通知各省、自治区、直
2021-11-19 13:45:58
新华社北京11月17日电 题:从10月份市场供需积极变化看中国经济韧性新华社记者魏玉坤、丁乐读懂中国经济,一个直观的视角就是市场供需两端
2021-11-19 13:45:58
全国教育财务工作会议披露的消息称,2020年,中国国家财政性教育经费投入达4 29万亿元,占GDP总量的4 206%,我国国家财政性教育经费支出占G
2021-11-19 13:45:48
如果你也热爱“种草”,前方高能预警!让你心心念念、“浏览”忘返的网络平台,可能早已成为一块块“韭菜地”。近日,据《半月谈》报道,有...
2021-11-19 13:45:48
日前,工业和信息化部印发《“十四五”信息通信行业发展规划》(以下简称《规划》),描绘了未来5年信息通信行业的发展趋势。《规划》指出...
2021-11-19 13:45:40
本报讯(中青报·中青网记者 周围围)2021年快递业务旺季正式拉开帷幕。国家邮政局监测数据显示,仅11月1日当日,全国共揽收快递包裹5 69
2021-11-19 13:45:40
人民网曼谷11月17日电 (记者赵益普)17日上午,中国援柬埔寨第七批200万剂科兴新冠疫苗抵达金边国际机场。当天,柬埔寨政府在机场举行了
2021-11-19 13:45:35
金坛压缩空气储能国家试验示范项目主体工程一角受访者供图依托清华大学非补燃压缩空气储能技术,金坛压缩空气储能项目申请专利百余项,建立
2021-11-19 13:45:35
视觉中国供图42亿立方米据有关部门预计,今年山西煤炭产量有望突破12亿吨,12月份山西外送电能力将超过900万千瓦,今冬明春煤层气产量将达4
2021-11-19 13:44:34
14省份相继发布2021年企业工资指导线——引导企业合理提高职工工资今年以来,天津、新疆、内蒙古、陕西、西藏、山东、江西、山西、福建、四
2021-11-19 13:44:34
中新网客户端北京11月18日电 (记者 谢艺观)“一条路海角天涯,两颗心相依相伴,风吹不走誓言,雨打不湿浪漫,意济苍生苦与痛,情牵天下喜
2021-11-19 13:44:31
近日,交通运输部等三部门发布《关于进一步做好货车ETC发行服务有关工作的通知》。通知提到,对不具备授信条件的用户,商业银行可在依法合
2021-11-19 13:44:31
欧莱雅面膜陷优惠“年度最大”风波 涉及该事件集体投诉超6000人次美妆大牌双十一促销翻车?近日,因预售价格比双十一现货贵出66%,欧莱雅
2021-11-19 13:44:13
43 6%受访者会在工作两三年后考虑跳槽54 3%受访者认为跳槽对个人职业发展有利有弊如今对不少年轻人来说,想对一份工作“从一而终”不太容易
2021-11-19 13:44:13
超八成受访青年表示如有机会愿意开展副业 规划能力最重要64 4%受访青年指出做副业跟风心态最要不得如今,“身兼数职”已成为年轻人当中的
2021-11-19 13:44:01
发展氢能正当其时【科学随笔】氢能是一种二次能源,它通过一定的方法利用其他能源制取,具有清洁无污染、可储存、与多种能源便捷转换等优点
2021-11-19 13:44:01
“千杯不醉”的解酒“神药”能信吗?专家:网红“解酒药” 其实不算药俗话说,“酒逢知己千杯少”,酒一直是国人饭桌上至关重要的存在。尽...
2021-11-19 13:43:57
最新文章

相关推荐