一、研究背景
1.对抗性攻击仅能损害纯FR模型,而对完整的FR系统无效。这是因为所合并的FAS模型可以检测到大量对抗性样本。
2.检测到对抗样本的贴图边界,使其在FAS模块便被过滤掉,无法到达FR模块。
二、研究动机
三、研究目标
1.提出同时作用于FR和FAS模型的对抗攻击设置,提高对FR系统的对抗攻击。
2.FR:错误判断身份;FAS:错误判断真伪。
四、技术路线
样式对齐分布偏置(SDB),提高对FR和FAS模型的黑盒攻击能力。
1.设计分布感知的评分偏置模块,优化对抗性样本使其远离假样本,以增强FAS模型的迁移性。
- 令 G \cal G G无法鉴别真伪。