用于混合攻击风格人脸图片的生成方法及装置制造方法及图纸

技术编号:39174510 阅读:39 留言:0更新日期:2023-10-27 08:22
本申请涉及人脸识别技术领域,公开一种用于混合攻击风格人脸图片的生成方法及设备,其中,所述生成方法包括:通过预训练得到的生成器,将包含多种攻击风格的人脸图片样本逆映射为对应的潜在编码样本;对所述潜在编码样本进行攻击风格混合,得到混合攻击风格的潜在编码;将所述混合攻击风格的潜在编码输入至所述生成器中,得到所述生成器输出的具有混合攻击风格的目标人脸图片。风格的目标人脸图片。风格的目标人脸图片。

【技术实现步骤摘要】
用于混合攻击风格人脸图片的生成方法及装置


[0001]本申请涉及人脸识别
,例如涉及一种用于混合攻击风格人脸图片的生成方法及装置。

技术介绍

[0002]目前,人脸识别系统已经应用在人们生活中点的诸多领域,如电子设备解锁、门禁打卡和金融支付等。与此同时,人脸识别系统也面临诸多安全上的风险,如使用打印的人脸图片、电子设备上播放人脸视频、佩戴面具等攻击方式。为了应对这一挑战,训练一个人脸活体检测模型成为了题中应有之义,对于一张真实的人脸,人脸活体检测模型输出结果为真;而对于一张攻击的人脸,人脸活体检测模型的输出结果为假。同时,训练一个人脸活体检测模型通常需要大量的真实人脸数据集和攻击人脸数据。相关技术中,获取攻击人脸数据的流程一般为:(1)获取采集者面部的3D点云数据;(2)使用特定材质打印出对应3D面具;(3)让攻击者佩戴上述面具,然后拍摄此人的照片,从而获取到佩戴面具的人脸图片。
[0003]在实现本公开实施例的过程中,发现相关技术中至少存在如下问题:
[0004]在实际应用中,人脸识别系统所面临的攻击挑战是一个开集问题,本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种用于混合攻击风格人脸图片的生成方法,其特征在于,包括:通过预训练得到的生成器,将包含多种攻击风格的人脸图片样本逆映射为对应的潜在编码样本;对所述潜在编码样本进行攻击风格混合,得到混合攻击风格的潜在编码;将所述混合攻击风格的潜在编码输入至所述生成器中,得到所述生成器输出的具有混合攻击风格的目标人脸图片。2.根据权利要求1所述的生成方法,其特征在于,所述通过预训练得到的生成器,将包含多种攻击风格的人脸图片样本逆映射为对应的潜在编码样本,包括:获取具有同一个身份标识的多个人脸图片,其中,每个人脸图片对应一种攻击风格;选取至少两种不同攻击风格的人脸图片组成人脸图片样本;通过预训练得到的生成器,将所述人脸图片样本逆映射为对应的潜在编码样本。3.根据权利要求2所述的生成方法,其特征在于,所述对所述潜在编码样对进行攻击风格混合,得到混合攻击风格的潜在编码,包括:获取所述潜在编码样本中的每个潜在编码;通过预设的混合算法,对所述每个潜在编码进行混合计算,生成得到混合攻击风格的潜在编码。4.根据权利要求3所述的生成方法,其特征在于,所述人脸图片样本包括具有两种不同攻击风格的两张人脸图片;所述通过预训练得到的生成器,将所述人脸图片样本逆映射为对应的潜在编码样本,包括:通过所述生成器,利用GANInversion算法将所述人脸图片样本中的任一张人脸图片分别转化为对应的第一潜在编码m1;通过所述生成器,利用GANInversion算法将所述人脸图片样本中的另一张人脸图片分别转化为对应的第二潜在编码m2;将所述第一潜在编码m1和第二潜在编码m2构造为潜在编码样本。5.根据权利要求4所述的生成方法,其特征在于,所述通过预设的混合算法,对所述每个潜在编码进行混合计算,生成得到混合攻击风格的潜在编码,包括:通过加权平均算...

【专利技术属性】
技术研发人员:苏安炀刘星赵晨旭唐大闰
申请(专利权)人:北京明略昭辉科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1