基于频率限制的身份不可知攻击下的人脸加密
原文中文,约300字,阅读约需1分钟。发表于: 。通过引入微不可见的干扰来生成加密的面部照片以减少信息泄露,我们提出了一种基于受限频率和身份不可知性的框架,用于在未经授权的人脸识别中加密人脸图像,解决了黑盒攻击以及自然性保证的问题。我们的实验证明,我们的方法在生成更自然的加密面部照片方面胜过其他最先进的方法,并且在黑盒攻击的成功率达到 96%。此外,我们还使用真实的黑盒商业 API 验证了我们方法的功效,揭示了 FRIA 在实践中的潜力。
通过引入微不可见的干扰来生成加密的面部照片以减少信息泄露。提出了一种基于受限频率和身份不可知性的框架,用于在未经授权的人脸识别中加密人脸图像。实验证明,该方法在生成更自然的加密面部照片方面胜过其他方法,并且在黑盒攻击的成功率达到96%。使用真实的黑盒商业API验证了该方法的功效,揭示了FRIA在实践中的潜力。