技術名稱 | TroyGAN: 以病毒型對抗性樣本攻擊及強化人臉識別技術 | ||
---|---|---|---|
計畫單位 | 國立清華大學資通訊安全研究中心 | ||
計畫主持人 | 黃思皓 | ||
技術簡介 | 本計畫主要探討影像辨識生成與攻擊的議題,TroyGAN可以生成具攻擊力的對抗樣本,使模型具備防禦能力及安全性,TroyGAN由編碼器、生成器、鑑別器和分類器構成,編碼器提取特徵,生成器產生對抗樣本,鑑別器和分類器檢測對抗樣本是否為人臉以及判定對抗樣本的攻擊能力,四種模型彼此對抗將得出更平衡、更符合攻擊目的之圖像。 |
||
科學突破性 | TroyGAN使用GAN架構從雜訊中生成對抗性樣本,該樣本用於一般訓練分類器過程,造成該分類器出現可預期的弱點,使攻擊者利用弱點攻擊分類器而不被發現。與之前的研究相比: |
||
產業應用性 | (1)結合影像技術之生物辨識應用:強化工廠、公司等場域的身份辨識系統,避免有心人士假冒他人進入,提供更好的安全防護。 |
||
關鍵字 | 人臉辨識 生成對抗網路 資訊安全 對抗型攻擊 金融科技 電腦視覺 深度學習 機器學習 人工智慧 生物辨識 |