Black-box Adversarial Attackによる顔認証へのなりすまし可能性に関する検討
Abstract
本稿では,顔認証に有効な Black-box Adversarial Examples(以下 A.E.)攻撃を提案する.これまでの顔認証に対する Black-box A.E. では,攻撃成功確率が低い,攻撃対象が限定される,計算量が大きいといった,実用的なシナリオ下での攻撃に関する複数の問題があった.そこで,本研究では,Huang らの低次元埋め込み空間での Black-boxA.E. 作成手法に対して,顔認証に適した攻撃用サブモデルを作成することで,顔認証システムに有効な Black-box 攻撃を行う手法を提案する.評価実験では,本手法および公開データセットを用いて,顔認証システムに登録された任意および特定の人物に対して攻撃を行い,Black-box Adversarial Attack による攻撃可能性を示す.