通过滚动快门机制对面部识别系统进行的“清洁标签”攻击

《IEEE Signal Processing Letters》:Clean-Label Attack on Face Authentication Systems Through Rolling Shutter Mechanism

【字体: 时间:2025年11月20日 来源:IEEE Signal Processing Letters 3.9

编辑推荐:

  无标签清洁盒式攻击通过滚动快门机制自动插入环境LED调制波形图案,并利用进化计算优化条纹参数,有效突破主流人脸识别与验证系统,揭示物理域后门攻击新途径。

  

摘要:

我们提出了一种新型的“清洁标签”黑盒面部攻击方法,针对的是在温和条件下运行的面部认证系统(即面部识别和验证系统)。与其他需要在图像捕获后插入复杂图案或强度变化的攻击方式不同,我们设计的图案可以通过利用滚动快门机制以及以特定波形调制环境LED来在拍摄过程中自动插入。这种方法为在物理领域实施后门攻击提供了一种潜在途径。此外,我们还提出了一种基于进化计算的优化策略,用于优化条纹图案的参数,从而提高攻击成功率。在多家领先技术公司提供的面部识别模型和面部验证服务上的实验结果证明了我们攻击方法的有效性。我们的研究揭示了一种适用于现实世界的新型攻击方式,突显了现有面部识别、验证及面部防伪技术所面临的安全隐患。

引言

近年来,深度神经网络(DNN)在许多计算机视觉任务中取得了显著的性能提升[1]、[2]、[3]、[4]。然而,人们对它们的安全性也越来越关注[5]。其中一个主要的威胁是后门攻击[6],即攻击者注入经过特殊设计的数据来误导系统,例如使用眼镜作为触发器[7]来进行面部欺骗,以欺骗面部识别系统。

相关新闻
生物通微信公众号
微信
新浪微博
  • 搜索
  • 国际
  • 国内
  • 人物
  • 产业
  • 热点
  • 科普
  • 急聘职位
  • 高薪职位

知名企业招聘

热点排行

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号