基于图像的用户隐私保护方法、装置、设备和存储介质制造方法及图纸

技术编号:25890639 阅读:15 留言:0更新日期:2020-10-09 23:31
本说明书一个实施例提了一种基于图像的用户隐私保护方法、装置、设备和存储介质,其中方法包括:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。将上述用户生物特征图像与上述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声,用于干扰用户生物特征识别,防止个人信息泄露。

【技术实现步骤摘要】
基于图像的用户隐私保护方法、装置、设备和存储介质
本文件涉及图像处理领域,尤其涉及一种基于图像的用户隐私保护方法、装置、设备和存储介质。
技术介绍
目前,在诸如支付、考勤、出行等场景,基于用户生物特征的信息识别技术得到快速发展。以支付场景为例,基于用户生物特征,比如人脸特征或指纹特征,可以识别得到用户的个人信息,从而进行支付。然而,基于用户生物特征的信息识别技术的快速发展也为用户的隐私保护带来极大挑战,用户生物特征图像的传输、处理、存储等多个步骤都存在图像泄露的风险,若用户生物特征图像被非法份子获取,则非法份子很有可能基于黑产的数据库匹配得到用户的个人信息,导致用户隐私泄露。基于此,有必要提出一种技术方案,以在用户生物特征图像广泛应用的情况下,保护用户的隐私不被泄露。
技术实现思路
本说明书一个实施例的目的是提供一种基于图像的用户隐私保护方法、装置、设备和存储介质,以在用户生物特征图像广泛应用的情况下,保护用户的隐私不被泄露。为达到上述技术目的,本说明书一个实施例是这样实现的:本说明书一个实施例提供了一种基于图像的用户隐私保护方法,包括:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。将上述用户生物特征图像与上述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声。对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种基于图像的用户隐私保护方法,应用于图像采集设备,包括:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取服务器下发的该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板由服务器基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。将上述用户生物特征图像与上述对抗噪声模板进行叠加,并将叠加后的用户生物特征图像传输至服务器。叠加后的用户生物特征图像含有对抗噪声,对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种基于图像的用户隐私保护装置,包括:第一获取模块,获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。第二获取模块,获取该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。第一叠加模块,将上述用户生物特征图像与上述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声。对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种基于图像的用户隐私保护装置,应用于图像采集设备,包括:第三获取模块,获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。第四获取模块,获取服务器下发的该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板由服务器基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。第二叠加模块,将上述用户生物特征图像与上述对抗噪声模板进行叠加,并将叠加后的用户生物特征图像传输至服务器。叠加后的用户生物特征图像含有对抗噪声,对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种基于图像的用户隐私保护设备,包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述计算机可执行指令在被执行时使所述处理器实现:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。将上述用户生物特征图像与上述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声。对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种基于图像的用户隐私保护设备,包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述计算机可执行指令在被执行时使所述处理器实现:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取服务器下发的该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板由服务器基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。将上述用户生物特征图像与上述对抗噪声模板进行叠加,并将叠加后的用户生物特征图像传输至服务器。叠加后的用户生物特征图像含有对抗噪声,对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种存储介质,用于存储计算机可执行指令,所述计算机可执行指令在被执行时实现:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板基于该特定类别的用户生物特征对应的对抗样本图像、该特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成。将上述用户生物特征图像与上述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声。对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。本说明书一个实施例提供了一种存储介质,用于存储计算机可执行指令,所述计算机可执行指令在被执行时实现:获取待进行隐私保护的用户生物特征图像。该用户生物特征图像中包括特定类别的用户生物特征。该用户生物特征图像通过该特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息。获取服务器下发的该特定类别的用户生物特征对应的对抗噪声模板。该对抗噪声模板由服务器本文档来自技高网...

【技术保护点】
1.一种基于图像的用户隐私保护方法,包括:/n获取待进行隐私保护的用户生物特征图像;所述用户生物特征图像中包括特定类别的用户生物特征;所述用户生物特征图像通过所述特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息;/n获取所述特定类别的用户生物特征对应的对抗噪声模板;所述对抗噪声模板基于所述特定类别的用户生物特征对应的对抗样本图像、所述特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成;/n将所述用户生物特征图像与所述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声,所述对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。/n

【技术特征摘要】
1.一种基于图像的用户隐私保护方法,包括:
获取待进行隐私保护的用户生物特征图像;所述用户生物特征图像中包括特定类别的用户生物特征;所述用户生物特征图像通过所述特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息;
获取所述特定类别的用户生物特征对应的对抗噪声模板;所述对抗噪声模板基于所述特定类别的用户生物特征对应的对抗样本图像、所述特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成;
将所述用户生物特征图像与所述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声,所述对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。


2.根据权利要求1所述的方法,所述对抗噪声模板通过以下步骤训练:
获取所述特定类别的用户生物特征对应的多张对抗样本图像和所述特定类别的用户生物特征对应的生物特征识别模型,基于所述预设的对抗噪声模板生成算法、多张所述对抗样本图像和所述生物特征识别模型,生成所述特定类别的用户生物特征对应的可能噪声模板;
将所述可能噪声模板分别与各所述对抗样本图像进行叠加,根据各叠加后的对抗样本图像和各叠加前的对抗样本图像,判断所述可能噪声模板是否满足预设模板要求;
若满足,则将所述可能噪声模板确定为所述特定类别的用户生物特征对应的对抗噪声模板,否则,基于所述可能噪声模板生成多张新的对抗样本图像,并返回生成所述可能噪声模板的步骤重复执行,直至所述可能噪声模板满足所述预设模板要求。


3.根据权利要求2所述的方法,基于所述预设的对抗噪声模板生成算法、多张所述对抗样本图像和所述生物特征识别模型,生成所述特定类别的用户生物特征对应的可能噪声模板,包括:
将所述生物特征识别模型分别与各张所述对抗样本图像进行组合,得到各组样本数据;
通过所述预设的对抗噪声模板生成算法,分别对各组所述样本数据进行处理,得到各组所述样本数据对应的样本噪声模板;
对各组所述样本数据对应的样本噪声模板进行平均化处理,得到所述特定类别的用户生物特征对应的可能噪声模板。


4.根据权利要求2所述的方法,根据各叠加后的对抗样本图像和各叠加前的对抗样本图像,判断所述可能噪声模板是否满足预设模板要求,包括:
计算各叠加后的对抗样本图像与对应的叠加前的对抗样本图像之间的欧式距离;
若所述欧式距离的最大值小于预设阈值,则确定所述可能噪声模板满足预设模板要求,反之,确定所述可能噪声模板不满足预设模板要求。


5.根据权利要求2所述的方法,基于所述可能噪声模板生成多张新的对抗样本图像,包括:
将所述可能噪声模板分别与各所述对抗样本图像进行叠加,将各叠加后的对抗样本图像作为新的对抗样本图像。


6.根据权利要求1-5任一项所述的方法,所述方法还包括:
根据预设的像素值归一化规则,将叠加后的用户生物特征图像中的像素值归一化至预设像素值范围。


7.根据权利要求1-5任一项所述的方法,所述特定类别的用户生物特征包括:人脸特征、虹膜特征、指纹特征、掌纹特征、人体特征中的至少一种。


8.一种基于图像的用户隐私保护方法,应用于图像采集设备,包括:
获取待进行隐私保护的用户生物特征图像;所述用户生物特征图像中包括特定类别的用户生物特征;所述用户生物特征图像通过所述特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息;
获取服务器下发的所述特定类别的用户生物特征对应的对抗噪声模板;所述对抗噪声模板由服务器基于所述特定类别的用户生物特征对应的对抗样本图像、所述特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成;
将所述用户生物特征图像与所述对抗噪声模板进行叠加,并将叠加后的用户生物特征图像传输至服务器;叠加后的用户生物特征图像含有对抗噪声,所述对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。


9.根据权利要求8所述的方法,所述方法还包括:
根据预设的像素值归一化规则,将叠加后的用户生物特征图像中的像素值归一化至预设像素值范围。


10.根据权利要求8所述的方法,所述特定类别的用户生物特征包括:人脸特征、虹膜特征、指纹特征、掌纹特征、人体特征中的至少一种。


11.一种基于图像的用户隐私保护装置,包括:
第一获取模块,获取待进行隐私保护的用户生物特征图像;所述用户生物特征图像中包括特定类别的用户生物特征;所述用户生物特征图像通过所述特定类别的用户生物特征对应的生物特征识别模型识别后,能够得到用户个人信息;
第二获取模块,获取所述特定类别的用户生物特征对应的对抗噪声模板;所述对抗噪声模板基于所述特定类别的用户生物特征对应的对抗样本图像、所述特定类别的用户生物特征对应的生物特征识别模型和预设的对抗噪声模板生成算法生成;
第一叠加模块,将所述用户生物特征图像与所述对抗噪声模板进行叠加,叠加后的用户生物特征图像含有对抗噪声,所述对抗噪声用于干扰用户生物特征的识别,以防止个人信息泄露。


12.根据权利要求11所述的装置,所述装置还包括:
样本获取模块,获取所述特定类别的用户生物特征对应的多张对抗样本图像和所述特定类别的用户生物特征对应的生物特征识别模型,基于所述预设的对抗噪声模板生成算法、多张所述对抗样本图像和所述生物特征识别模型,生成所述特定类别的用户生物特征对应的可能噪声模板;
模板判断模块,将所述可能噪声模板分别与各所述对抗样本图像进行叠加,根据各叠加后的对抗样本图像和各叠加前的对抗样本图像,判断所述可能噪声模板是否满足预设模板要求;
步骤循环模块,若满足,则将所述可能噪声模板确定为所述特定类别的用户生物特征对应的对抗噪声模板,...

【专利技术属性】
技术研发人员:丁菁汀曹佳炯
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1