Accessorize to a Crime: Real and Stealthy Attacks on State-of-the-Art Face Recognition

疯读论文:Accessorize to a Crime: Real and Stealthy Attacks on State-of-the-Art Face Recognition

简介:

这篇文章主要介绍了对人脸识别系统的现实层面的攻击方法。从白盒digit全局攻击到白盒digit局部攻击到白盒现实局部攻击最后到黑盒攻击,从头到尾把人脸识别系统虐了个遍。尤其是现实层面的攻击给人眼前一亮的感觉。通过配戴眼镜来实现欺骗或者误导识别系统的功能。但是数据集有点“小”,只有10个分类,攻击起来方便一些,论文中也提到了分类数目多时会导致效果的下降。
论文内容比较多,挑几个亮眼的操作记录一下。

白盒现实局部攻击

通过配戴眼镜实现攻击,效果如图:
  在这里插入图片描述
上左1和下左1是无目标的攻击,其余的上层是原始人物,下层是目标人物。攻击成功率达到了100%.后面以有目标攻击为例
在攻击时考虑了传统的loss,即让加入噪声后的预测与target尽可能接近在这里插入图片描述
除此之外考虑到现实层次的攻击,相机的拍摄会使得像素变化平滑,从而将添加的噪声无形中消减一些。因此需要加入一个限定就是添加的噪声需要平滑(smoo

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值