Comprehensive Vulnerability Evaluation of Face Recognition Systems to Template Inversion Attacks via 3D Face Reconstruction
面部识别系统对通过3D面部重建的模板反演攻击的全面脆弱性评估
Hatef Otroshi Shahreza and Sébastien Marcel
摘要
在本文中,我们全面评估了最新面部识别系统对使用3D面部重建的模板反演攻击的脆弱性。我们提出了一种新的方法(称为GaFaR),利用预训练的几何感知面部生成网络从面部模板重建3D面部,并训练了一个从面部模板到面部生成器网络中间潜在空间的映射。我们使用真实和合成面部图像的半监督方法训练我们的映射。对于真实面部图像,我们使用基于生成对抗网络(GAN)的框架学习生成器中间潜在空间的分布。对于合成面部图像,我们直接学习从面部模板到生成器中间潜在代码的映射。此外,为了提高攻击成功率,我们在GNeRF模型的相机参数上使用了两种优化方法。我们提出了我们的方法,用于面部