Apr, 2024

双重隐私保护:面向人脸识别的稳健可追踪对抗水印

TL;DR基于可追踪对抗性水印技术的双重隐私保护方案 (DPG),通过在载体的深层特征空间中嵌入身份特定的水印,欺骗未授权的人脸识别模型以同时允许授权者对身份进行验证,实现了显著的攻击成功率、可追踪性精度和优秀的鲁棒性。