Accessorize to a Crime: Real and Stealthy Attacks on State-of-the-Art Face Recognition

疯读论文:Accessorize to a Crime: Real and Stealthy Attacks on State-of-the-Art Face Recognition

简介:

这篇文章主要介绍了对人脸识别系统的现实层面的攻击方法。从白盒digit全局攻击到白盒digit局部攻击到白盒现实局部攻击最后到黑盒攻击,从头到尾把人脸识别系统虐了个遍。尤其是现实层面的攻击给人眼前一亮的感觉。通过配戴眼镜来实现欺骗或者误导识别系统的功能。但是数据集有点“小”,只有10个分类,攻击起来方便一些,论文中也提到了分类数目多时会导致效果的下降。
论文内容比较多,挑几个亮眼的操作记录一下。

白盒现实局部攻击

通过配戴眼镜实现攻击,效果如图:
  在这里插入图片描述
上左1和下左1是无目标的攻击,其余的上层是原始人物,下层是目标人物。攻击成功率达到了100%.后面以有目标攻击为例
在攻击时考虑了传统的loss,即让加入噪声后的预测与tar

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值