arXiv reaDer
An Efficient Pre-processing Method to Eliminate Adversarial Effects
 ディープニューラルネットワーク(DNN)は、入力に微妙な摂動を加えることによって生成される敵対的な例に対して脆弱であり、モデルが誤った出力を予測する原因となります。現在、敵対的な例を防御するための多くの研究は、計算の複雑さや防御効果が低いため、実際のアプリケーションにはほとんど注意を払っていません。この観察に動機付けられて、敵の画像を防御するための効率的な前処理方法を開発します。具体的には、敵対的な例をモデルに入力する前に、2つの画像変換を実行します。WebP圧縮は、小さな敵対的なノイズを除去するために使用されます。反転操作。画像の片側に沿って画像を1回反転させ、敵の摂動の特定の構造を破壊します。最後に、摂動が解除されたサンプルが取得され、DNNによって正しく分類できます。 ImageNetの実験結果は、この手法が最先端の防御手法よりも優れていることを示しています。通常の画像の精度低下が非常に小さいことを保証しながら、敵対的な攻撃を効果的に防御できます。
Deep Neural Networks (DNNs) are vulnerable to adversarial examples generated by imposing subtle perturbations to inputs that lead a model to predict incorrect outputs. Currently, a large number of researches on defending adversarial examples pay little attention to the real-world applications, either with high computational complexity or poor defensive effects. Motivated by this observation, we develop an efficient preprocessing method to defend adversarial images. Specifically, before an adversarial example is fed into the model, we perform two image transformations: WebP compression, which is utilized to remove the small adversarial noises. Flip operation, which flips the image once along one side of the image to destroy the specific structure of adversarial perturbations. Finally, a de-perturbed sample is obtained and can be correctly classified by DNNs. Experimental results on ImageNet show that our method outperforms the state-of-the-art defense methods. It can effectively defend adversarial attacks while ensure only very small accuracy drop on normal images.
updated: Mon Dec 30 2019 12:53:27 GMT+0000 (UTC)
published: Wed May 15 2019 05:38:29 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト