arXiv reaDer
シーケンスベースの歩行認識に対する時間的スパース敵対的攻撃
Temporal Sparse Adversarial Attack on Sequence-based Gait Recognition
歩行認識は、遠距離恋愛の識別に優れているため、社会保障アプリケーションで広く使用されています。最近、シーケンスベースの方法は、豊富な時間的および空間的情報を学習することによって高精度を達成しています。ただし、敵対的攻撃の下でのそれらの堅牢性は明確に調査されていません。この論文では、最先端の歩行認識モデルがそのような攻撃に対して脆弱であることを示します。この目的のために、我々は新しい時間的スパース敵対的攻撃法を提案する。元のサンプルに摂動を追加する以前の加法性ノイズモデルとは異なり、生成的敵対的ネットワークベースのアーキテクチャを採用して、敵対的高品質の歩行シルエットまたはビデオフレームを意味的に生成します。さらに、いくつかの敵対的な歩行シルエットをまばらに置換または挿入することにより、提案された方法は、その知覚不能性を保証し、高い攻撃成功率を達成します。実験結果は、フレームの40分の1だけが攻撃された場合、ターゲットモデルの精度が劇的に低下することを示しています。
Gait recognition is widely used in social security applications due to its advantages in long-distance human identification. Recently, sequence-based methods have achieved high accuracy by learning abundant temporal and spatial information. However, their robustness under adversarial attacks has not been clearly explored. In this paper, we demonstrate that the state-of-the-art gait recognition model is vulnerable to such attacks. To this end, we propose a novel temporal sparse adversarial attack method. Different from previous additive noise models which add perturbations on original samples, we employ a generative adversarial network based architecture to semantically generate adversarial high-quality gait silhouettes or video frames. Moreover, by sparsely substituting or inserting a few adversarial gait silhouettes, the proposed method ensures its imperceptibility and achieves a high attack success rate. The experimental results show that if only one-fortieth of the frames are attacked, the accuracy of the target model drops dramatically.
updated: Tue Aug 10 2021 11:48:25 GMT+0000 (UTC)
published: Sat Feb 22 2020 10:08:42 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト