Item type |
SIG Technical Reports(1) |
公開日 |
2021-07-12 |
タイトル |
|
|
タイトル |
Black-box Adversarial Attack による顔認証へのなりすまし可能性に関する検討 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A study of the possibility of impersonation Black-box Adversarial Attack on face recognition |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
CSEC/BioX |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者名 |
ヴォゴックコイ, グエン
寺田, 崇倫
西垣, 正勝
大木, 哲史
|
著者名(英) |
Vo, N. K. Nguyen
Takamichi, Terada
Masakatsu, Nishigaki
Tetsushi, Ohki
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
本稿では,顔認証に有効な Black-box Adversarial Examples(以下 A.E.)攻撃を提案する.これまでの顔認証に対する Black-box A.E. では,攻撃成功確率が低い,攻撃対象が限定される,計算量が大きいといった,実用的なシナリオ下での攻撃に関する複数の問題があった.そこで,本研究では,Huang らの低次元埋め込み空間での Black-boxA.E. 作成手法に対して,顔認証に適した攻撃用サブモデルを作成することで,顔認証システムに有効な Black-box 攻撃を行う手法を提案する.評価実験では,本手法および公開データセットを用いて,顔認証システムに登録された任意および特定の人物に対して攻撃を行い,Black-box Adversarial Attack による攻撃可能性を示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In this paper, we propose a Black-box Adversarial Examples (A.E.) attack that is effective for face recognition. In the past, Black-box A.E. for face recognition had multiple problems such as low probability of successful attack, un-targeted attack only, or large computational complexity which lead to impracticality in many real word scenarios. Therefore, in this research, by creating an attack substitute model suitable for face recognition based on the A.E. creation method of Huang et al., we propose a more effective method of attacking face recognition system using Black-box A.E.. For evaluation, this method and the public dataset are used to attack arbitrary and specific people registered in the face recognition system which points out the possibility of a Black-box Adversarial Attack against face recognition system. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2021-SPT-43,
号 30,
p. 1-6,
発行日 2021-07-12
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |