-
公开(公告)号:CN114898450B
公开(公告)日:2022-10-28
申请号:CN202210823234.0
申请日:2022-07-14
Applicant: 中国科学院自动化研究所
Abstract: 本发明提出一种基于生成模型的人脸对抗口罩样本生成方法和系统。方法包括:根据对抗人脸图像中人脸特征点位置,构建人脸口罩形状矩阵,并通过弯曲旋转映射变换模仿物理空间中口罩的弧度变换,得到口罩形状的对抗掩模;基于人脸生成模型生成随机人脸图像,利用对抗掩模生成方法对随机人脸图像进行处理,得到口罩形状对抗扰动,将口罩形状对抗扰动和对抗人脸图像组合成对抗样本;将对抗样本和数据库人脸图像输入到被攻击的人脸识别系统网络中,构建整体的对抗攻击训练网络。本发明提出的方案,能够实现在物理空间中打印,不仅可以使人脸识别系统错误识别人脸,而且能够实现对抗样本在不同人脸识别模型上的迁移性。
-
公开(公告)号:CN114898450A
公开(公告)日:2022-08-12
申请号:CN202210823234.0
申请日:2022-07-14
Applicant: 中国科学院自动化研究所
Abstract: 本发明提出一种基于生成模型的人脸对抗口罩样本生成方法和系统。方法包括:根据对抗人脸图像中人脸特征点位置,构建人脸口罩形状矩阵,并通过弯曲旋转映射变换模仿物理空间中口罩的弧度变换,得到口罩形状的对抗掩模;基于人脸生成模型生成随机人脸图像,利用对抗掩模生成方法对随机人脸图像进行处理,得到口罩形状对抗扰动,将口罩形状对抗扰动和对抗人脸图像组合成对抗样本;将对抗样本和数据库人脸图像输入到被攻击的人脸识别系统网络中,构建整体的对抗攻击训练网络。本发明提出的方案,能够实现在物理空间中打印,不仅可以使人脸识别系统错误识别人脸,而且能够实现对抗样本在不同人脸识别模型上的迁移性。
-