一种面向人脸活体检测的对抗样本生成算法

来源 :软件学报 | 被引量 : 0次 | 上传用户:oliversong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,基于深度卷积神经网络的人脸活体检测技术取得了较好的性能.然而,深度神经网络被证明容易受到对抗样本的攻击,影响了人脸系统的安全性.为了建立更好的防范机制,需充分研究活体检测任务对抗样本的生成机理.相对于普通分类问题,活体检测任务具有类间距离小,且扰动操作难度大等特性.在此基础上,提出了基于最小扰动维度和人眼视觉特性的活体检测对抗样本生成算法,将扰动集中在少数几个维度上,并充分考虑人眼的视觉连带集中特性,加入扰动点的间距约束,以便最后生成的对抗样本更不易被人类察觉.该方法只需平均改变输入向量总维度的1.36%,即可成功地欺骗网络,使网络输出想要的分类结果.通过志愿者的辨认,该方法的人眼感知率比DeepFool方法降低了20%.
其他文献
本文为翻译实践报告。原文为《语言课堂中的教与学》,特里西娅·赫奇(Tricia Hedge)所著,上海外语教育出版社出版。本实践节选第九章进行翻译。《语言课堂中的教与学》中的“写
针对实施重载、长牵引交路以来机车运用可靠性明显下降的现实,采取了对增压器加强技术改造等10项措施,有效地降低了机破故障,提高了内燃机车的运用可靠性。
为了解黄土丘陵区雨养条件下山地老果园布设肥水坑(water-wertilizer pit,WFP)技术对红富士老果树(Malus pumila Mill)根系及土壤水分空间分布特征的影响,以无肥水坑处理为对
语言是人类认知世界的载体,它包含了人类认知和表达世界的整个过程。认知语言学是从人类认知的角度对语言进行分析,阐述语言背后隐藏的认知原理。其中的原型范畴理论、家族相
本文从财务管理的角度出发,探析企业并购的财务动因,着重分析企业并购过程中存在的财务管理问题及其导致的财务风险,并提出防范企业并购财务风险的措施。
一维微流控微珠阵列是一个新型的微分离分析平台,它有机地结合了微流控技术、阵列芯片技术以及微珠非均相识别技术。该平台设计灵活、操作简单、试剂消耗量少并可在单一微通
为进一步探究我国农产品期货价格能否为制定宏观经济政策提供一些参考,本文根据2012年1月至2016年11月五年间我国农产品期货价格指数的月度平均数据与居民消费价格指数,利用O
本文简要叙述了压电陶瓷极化工艺的原理和作用;介绍了作者对压电陶瓷极化设备、极化条件,极化操作等方面的探讨。
纵观国内学者关于马克思主义哲学之"世界"是"整个世界"还是"人化世界"的论争,各方论者常常基于一种直观唯物主义的前提性共识,即:永远存在一个未被人类认识、与实践绝无联系的"自在世
机载设备开展适航取证工作,是现在民机产品研制开发管理模式所面临的一次重大挑战。目前,对于在现有的航空机载设备研制体制下开展适航性工作的经验还很少,本文探讨了开展民