当前位置: 首页 > 专利查询>浙江大学专利>正文

一种抗梯度下降的隐私保护人脸识别方法技术

技术编号:40788246 阅读:27 留言:0更新日期:2024-03-28 19:19
本发明专利技术公开了一种抗梯度下降的隐私保护人脸识别方法,既相较于现有的人脸隐私保护工作无法同时保证人脸识别任务的精度和不能对人脸重构攻击的有效防御的缺陷,本发明专利技术建立一种轻量级的保护隐私的人脸识别系统,通过频域从人脸图像中去除对人脸识别不重要的视觉信息,并在特征空间中生成进一步混淆的抗梯度下降特征,以抵抗基于深度学习的重建攻击中的梯度下降,可以在保持人脸识别准确性的同时抵御未知重构攻击,有效保护人脸隐私安全。本发明专利技术隐私保护能力比现有的隐私保护方法提高了90%左右,另外完成人脸识别的时间开销和没有隐私防护功能的人脸识别系统相当,存储抗梯度下降特征的存储成本比没有隐私保护功能的人脸识别系统降低了33%。

【技术实现步骤摘要】

本专利技术涉及人工智能(ai)安全领域和数据安全领域,具体涉及一种抗梯度下降的隐私保护人脸识别方法,既可以保证人脸识别系统精度同时能够抵御重构攻击保护人脸隐私。


技术介绍

1、人脸识别是一种利用人脸进行生物特征识别的技术,广泛应用于安全领域。由于面部信息是一种独特的、极其难以改变的个体生物特征,一旦泄露就无法恢复,因此近年来,人脸识别的隐私问题越来越受到人们的关注。这使得保护人脸隐私变得越来越重要。许多商业面部识别系统直接存储原始人脸图片或者利用机器学习从人脸图片中提取的人脸特征。

2、当人脸图片泄露时,用户的隐私也就直接发生泄露。当人脸特征泄露时,由于人脸特征抑制了人脸的视觉信息,在一定程度上可以实现人脸隐私的保护。但不幸的是,这些泄露的特征仍然可以被利用来恢复人脸敏感信息,例如,通过重构网络恢复出原始图像的外观。现有的人脸隐私保护方法的技术问题在于无法有效地平衡隐私保护的有效性和人脸识别任务的准确性,因而无法满足应用需求。


技术实现思路

1、本专利技术就是针对现有技术的不足,提供了一种抗梯度下本文档来自技高网...

【技术保护点】

1.一种抗梯度下降的隐私保护人脸识别方法,其特征在于,包含如下步骤:

2.如权利要求1所述的抗梯度下降的隐私保护人脸识别方法,其特征在于:所述的步骤1.1)中,所述的设计的辅助网络为对每个频域通道赋权重的单层网络,所述的衡量不同频率通道对人脸识别的重要性操作可以分为:人脸图片灰度化、频域化及数量级统一操作BDCT+(·),辅助网络的权重训练操作两部分,该过程可以形式化表示为:

3.如权利要求2所述的抗梯度下降的隐私保护人脸识别方法,其特征在于:所述的步骤2.2)中,视觉信息删除部分P(·)包含将人脸图片进行灰度化并转化至频域空间操作BDCT(·)、删除不重要频域通...

【技术特征摘要】

1.一种抗梯度下降的隐私保护人脸识别方法,其特征在于,包含如下步骤:

2.如权利要求1所述的抗梯度下降的隐私保护人脸识别方法,其特征在于:所述的步骤1.1)中,所述的设计的辅助网络为对每个频域通道赋权重的单层网络,所述的衡量不同频率通道对人脸识别的重要性操作可以分为:人脸图片灰度化、频域化及数量级统一操作bdct+(·),辅助网络的权重训练操作两部分,该过程可以形式化表示为:

3.如权利要求2所述的抗梯度下降的隐私保护人脸识别方法,其特征在于:所述的步骤2.2)中,视觉信息删除部分p(·)包含将人脸图片进行灰度化并转化至频域空间操作bdct(·)、删除不重要频域通道操作del(·)两部分,该过程可以形式化表示为:

4.如权利要求1或2或3所述的抗梯度下降的隐私保护人脸识别方法,其特征在于:所述的步骤2.3)中,随机混淆部分e(·)包含标准化操作self_bn(·),候选特征集合生成操作generate(·),随机选择操作random_pick(·)三部分,该过程可以形式化表示为:

5.如...

【专利技术属性】
技术研发人员:王志波王和金帅帆何源张文文胡佳慧任奎
申请(专利权)人:浙江大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1