基于全同态加密的安全人脸识别算法
信息技术与网络安全
王璐瑶
(浙江理工大学 信息学院,浙江 杭州310018)
摘要: 人脸识别技术是计算机视觉研究的重要课题,在生物认证领域有着广泛的应用前景。然而人脸图像的易获取性使其被滥用,造成隐私的泄露,因此各界对用户人脸图像隐私问题的关注度日益提高。提出了一种基于全同态加密的安全人脸识别算法,可以有效地保护用户人脸图像的隐私,保证服务器在提供人脸识别服务时,不会学习到用户图像的任何信息。实验结果表明,该算法安全性较高,计算效率也有所提高。
中图分类号: TP391.4;TP309.7
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2021.08.005
引用格式: 王璐瑶. 基于全同态加密的安全人脸识别算法[J].信息技术与网络安全,2021,40(8):30-34,59.
Secure face recognition algorithm based on full homomorphic encryption
Wang Luyao
(School of Information, Zhejiang Sci-Tech University,Hangzhou 310018,China)
Abstract: Face recognition technology is an important topic in computer vision research and has a wide range of application prospects in the field of biometric authentication. However, the ease of access to face images has led to their misuse and causes privacy leakage, so there is an increasing concern about the privacy of users′ face images from all walks of life. In this paper, we proposed a face recognition algorithm based on full homomorphic encryption, which can effectively protect the privacy of user face images and ensure that the server does not learn any information about user images when providing face recognition services. The experimental results show that the algorithm in this paper is more secure and the computational efficiency is also improved.
Key words : fully homomorphic encryption;face recognition;single instruction multiple data;privacy-preserving computation

0 引言

人脸识别技术是一种能够根据人的面部轮廓比较和分析图案来唯一地验证或识别人身份的生物特征识别技术[1]。通俗地说,人脸识别技术需要用户的人脸图像与数据库中每一个图像进行识别,从而判断用户的人脸图像是否在数据库里。

目前,人脸识别技术的应用已经十分广泛,如在车站安检、手机解锁及众多实用的应用场地。通常在人脸识别技术中使用客户端-服务器模型,服务器存储用户的人脸图像并提供人脸识别服务,客户端采集用户的人脸图像并请求服务器进行人脸识别。但是,恶意的服务器会收集或滥用用户的人脸图像,导致人脸信息的泄露,如科勒卫浴门店的摄像头恶意收集用户人脸,因此,保护用户人脸隐私的重要性不容忽视[2]。

2009年,Erkin等[3]在客户端-服务器模型下提出基于加法同态加密的保护隐私的人脸识别算法。在该算法中,客户端拥有一个人脸图像,服务器保存人脸模板数据库。客户端将加密的图像发送给服务器,服务器计算加密特征向量与数据库中所有人脸模板之间的欧式距离。然后,服务器与客户端共同执行加密协议,找到最小值。如果最小值小于阈值,则客户端获得索引值,否则,客户端会获得一个特殊符号“┸”。


本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003721




作者信息:

王璐瑶

(浙江理工大学 信息学院,浙江 杭州310018)


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部