[發(fā)明專利]生物特征識(shí)別對(duì)抗樣本攻擊安全測(cè)評(píng)方法、系統(tǒng)、裝置、處理器及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202110673250.1 | 申請(qǐng)日: | 2021-06-17 |
| 公開(公告)號(hào): | CN113343247A | 公開(公告)日: | 2021-09-03 |
| 發(fā)明(設(shè)計(jì))人: | 王立;姚晨;洪麗娟;馬洪娜;黃思婕;劉辛宇 | 申請(qǐng)(專利權(quán))人: | 公安部第三研究所 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/32;G06N3/04;G06N3/08 |
| 代理公司: | 上海智信專利代理有限公司 31002 | 代理人: | 王潔;鄭暄 |
| 地址: | 200031*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 生物 特征 識(shí)別 對(duì)抗 樣本 攻擊 安全 測(cè)評(píng) 方法 系統(tǒng) 裝置 處理器 及其 計(jì)算機(jī) 可讀 存儲(chǔ) | ||
本發(fā)明涉及一種基于生物特征識(shí)別針對(duì)對(duì)抗樣本攻擊實(shí)現(xiàn)安全測(cè)評(píng)處理的方法,包括利用待測(cè)對(duì)象和數(shù)據(jù)集進(jìn)行生物特征識(shí)別操作,選擇出預(yù)測(cè)正確的圖片作為攻擊的準(zhǔn)備;選擇攻擊算法,利用攻擊算法產(chǎn)生對(duì)抗樣本;選擇防御算法,使用防御算法進(jìn)行對(duì)象識(shí)別模型防御增強(qiáng);根據(jù)攻擊算法生成的對(duì)抗樣本對(duì)防御增強(qiáng)后的對(duì)象模型進(jìn)行攻擊測(cè)試;制定安全評(píng)估標(biāo)準(zhǔn),并根據(jù)標(biāo)準(zhǔn)進(jìn)行各項(xiàng)評(píng)估指標(biāo)計(jì)算;匯總安全評(píng)估標(biāo)準(zhǔn)計(jì)算結(jié)果,確定待測(cè)生物特征識(shí)別對(duì)象的安全等級(jí)。本發(fā)明還涉及相應(yīng)的系統(tǒng)、裝置、處理器及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。采用了本發(fā)明的上述方法、系統(tǒng)、裝置、處理器及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),極大地簡(jiǎn)化測(cè)試操作過程,確保結(jié)果公平,數(shù)據(jù)真實(shí)有效,在生物特征識(shí)別安全領(lǐng)域有廣闊的應(yīng)用前景。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,尤其涉及生物特征識(shí)別安全技術(shù)領(lǐng)域,具體是指一種基于生物特征識(shí)別針對(duì)對(duì)抗樣本攻擊實(shí)現(xiàn)安全測(cè)評(píng)處理的方法、系統(tǒng)、裝置、處理器及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
近年來,生物特征數(shù)據(jù)包括指紋、人臉、虹膜、指靜脈、掌紋和聲紋等信息正在被各種傳感器收集,實(shí)現(xiàn)了安全管控、金融交易、物聯(lián)網(wǎng)指令控制等多種應(yīng)用場(chǎng)景的便捷性和高效性,使得社會(huì)運(yùn)行效率顯著提高。現(xiàn)階段生物特征識(shí)別技術(shù)發(fā)展趨勢(shì)主要在三個(gè)方面:一是生物特征識(shí)別技術(shù)正在向多元化方向發(fā)展,越來越多新的生物特征數(shù)據(jù)被挖掘和投入應(yīng)用;二是多生物特征融合技術(shù)廣泛應(yīng)用,深度學(xué)習(xí)技術(shù)與生物識(shí)別技術(shù)協(xié)同發(fā)展;三是生物特征識(shí)別技術(shù)存在一定的安全風(fēng)險(xiǎn),特別是針對(duì)生物特征識(shí)別的對(duì)抗攻擊使得此類安全風(fēng)險(xiǎn)問題日益突出。
自深度生物特征識(shí)別神經(jīng)網(wǎng)絡(luò)中存在對(duì)抗樣本這一現(xiàn)象被發(fā)現(xiàn)以來,國(guó)內(nèi)外在此領(lǐng)域開展的工作越來越多并提出了許多的對(duì)抗樣本攻擊及對(duì)抗樣本攻擊防御方法。對(duì)抗樣本攻擊即為研究如何生成擾動(dòng)更小、遷移性更好的對(duì)抗樣本來欺騙識(shí)別模型,干擾人工智能系統(tǒng);對(duì)抗樣本防御即為如何使識(shí)別網(wǎng)絡(luò)模型正確識(shí)別對(duì)抗樣本,不被欺騙,保證人工智能系統(tǒng)的安全。但針對(duì)生物特征識(shí)別圖像對(duì)抗樣本攻擊安全研究還存在以下問題:
(1)生物特征識(shí)別圖像對(duì)抗樣本攻擊安全問題還未受到足夠重視,公安、銀行、交通、測(cè)評(píng)等機(jī)構(gòu)相關(guān)監(jiān)管評(píng)估系統(tǒng)還不完善;
(2)作為新興技術(shù),基于圖像的生物特征識(shí)別技術(shù)作為人工智能落地的主要方向,而目前缺乏針對(duì)生物特征識(shí)別圖像對(duì)抗樣本攻擊安全策略的研究;
(3)目前針對(duì)生物特征識(shí)別對(duì)抗樣本攻擊安全測(cè)評(píng)評(píng)價(jià)指標(biāo)單一,不能系統(tǒng)化、全面化的體現(xiàn)安全測(cè)評(píng)結(jié)果。
發(fā)明內(nèi)容
本發(fā)明的目的是克服了上述現(xiàn)有技術(shù)的缺點(diǎn),提供了一種滿足效率高、全面性好和可靠性強(qiáng)的基于生物特征識(shí)別針對(duì)對(duì)抗樣本攻擊實(shí)現(xiàn)安全測(cè)評(píng)處理的方法、系統(tǒng)、裝置、處理器及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
為了實(shí)現(xiàn)上述目的,本發(fā)明的基于生物特征識(shí)別針對(duì)對(duì)抗樣本攻擊實(shí)現(xiàn)安全測(cè)評(píng)處理的方法、系統(tǒng)、裝置、處理器及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)如下:
該基于生物特征識(shí)別針對(duì)對(duì)抗樣本攻擊實(shí)現(xiàn)安全測(cè)評(píng)處理的方法,其主要特點(diǎn)是,所述的方法包括以下步驟:
(1)包括利用待測(cè)對(duì)象和數(shù)據(jù)集進(jìn)行生物特征識(shí)別操作,選擇出預(yù)測(cè)正確的圖片作為攻擊的準(zhǔn)備;
(2)選擇攻擊算法,利用攻擊算法產(chǎn)生對(duì)抗樣本;
(3)選擇防御算法,使用防御算法進(jìn)行對(duì)象識(shí)別模型防御增強(qiáng);
(4)根據(jù)攻擊算法生成的對(duì)抗樣本對(duì)防御增強(qiáng)后的對(duì)象模型進(jìn)行攻擊測(cè)試;
(5)制定安全評(píng)估標(biāo)準(zhǔn),并根據(jù)標(biāo)準(zhǔn)進(jìn)行各項(xiàng)評(píng)估指標(biāo)計(jì)算;
(6)匯總安全評(píng)估標(biāo)準(zhǔn)計(jì)算結(jié)果,確定待測(cè)生物特征識(shí)別對(duì)象的安全等級(jí)。
較佳地,所述的步驟(1)中選擇出的預(yù)測(cè)正確的圖片數(shù)量可選擇為100、1000、10000、100000。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于公安部第三研究所,未經(jīng)公安部第三研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110673250.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 農(nóng)業(yè)信息對(duì)抗資源目標(biāo)規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對(duì)抗資源模糊規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對(duì)抗資源線性規(guī)劃最優(yōu)分配方法
- 基于聚類數(shù)據(jù)挖掘的對(duì)抗行為搜索算法
- 面向多種對(duì)抗圖片攻擊的協(xié)同免疫防御方法
- 一種自適應(yīng)對(duì)抗強(qiáng)度的對(duì)抗訓(xùn)練方法
- 對(duì)抗攻擊模型的訓(xùn)練方法及裝置
- 對(duì)抗樣本的生成方法和裝置
- 多樣本對(duì)抗擾動(dòng)生成方法、裝置、存儲(chǔ)介質(zhì)和計(jì)算設(shè)備
- 一種無人集群協(xié)同博弈對(duì)抗的控制方法及系統(tǒng)





