arXiv reaDer
SocialGuard:ソーシャル画像の敵対的な例に基づくプライバシー保護技術
SocialGuard: An Adversarial Example Based Privacy-Preserving Technique for Social Images
さまざまなソーシャルプラットフォームの人気により、より多くの人々が日常の写真をオンラインで共有するようになりました。ただし、このようなオンライン写真共有動作により、望ましくないプライバシーの漏えいが発生します。高度なディープニューラルネットワーク(DNN)ベースのオブジェクト検出器は、共有写真に公開されているユーザーの個人情報を簡単に盗むことができます。この論文では、オブジェクト検出器ベースのプライバシー盗難に対するソーシャル画像のための新しい敵対的な例ベースのプライバシー保護技術を提案します。具体的には、2種類の敵対的な社会的イメージを作成するためのオブジェクト消失アルゴリズムを開発します。 1つは、ソーシャル画像内のすべてのオブジェクトがオブジェクト検出器によって検出されないようにすることができ、もう1つは、カスタマイズされた機密オブジェクトをオブジェクト検出器によって誤って分類することができます。 Object Disappearance Algorithmは、クリーンなソーシャルイメージに摂動を構築します。摂動が注入された後、ソーシャルイメージはオブジェクト検出器を簡単にだますことができますが、その視覚的品質は低下しません。提案手法の有効性を評価するために、プライバシー保護成功率とプライバシー漏洩率の2つの指標を使用します。実験結果は、提案された方法が社会的画像のプライバシーを効果的に保護できることを示している。 MS-COCOおよびPASCALVOC 2007データセットで提案された方法のプライバシー保護成功率はそれぞれ最大96.1%および99.3%と高く、これら2つのデータセットでのプライバシー漏洩率は0.57%および0.07%と低くなっています。それぞれ。さらに、既存の画像処理方法(低輝度、ノイズ、ぼかし、モザイク、JPEG圧縮)と比較して、提案された方法は、プライバシー保護と画像の視覚的品質の維持においてはるかに優れたパフォーマンスを達成できます。
The popularity of various social platforms has prompted more people to share their routine photos online. However, undesirable privacy leakages occur due to such online photo sharing behaviors. Advanced deep neural network (DNN) based object detectors can easily steal users' personal information exposed in shared photos. In this paper, we propose a novel adversarial example based privacy-preserving technique for social images against object detectors based privacy stealing. Specifically, we develop an Object Disappearance Algorithm to craft two kinds of adversarial social images. One can hide all objects in the social images from being detected by an object detector, and the other can make the customized sensitive objects be incorrectly classified by the object detector. The Object Disappearance Algorithm constructs perturbation on a clean social image. After being injected with the perturbation, the social image can easily fool the object detector, while its visual quality will not be degraded. We use two metrics, privacy-preserving success rate and privacy leakage rate, to evaluate the effectiveness of the proposed method. Experimental results show that, the proposed method can effectively protect the privacy of social images. The privacy-preserving success rates of the proposed method on MS-COCO and PASCAL VOC 2007 datasets are high up to 96.1% and 99.3%, respectively, and the privacy leakage rates on these two datasets are as low as 0.57% and 0.07%, respectively. In addition, compared with existing image processing methods (low brightness, noise, blur, mosaic and JPEG compression), the proposed method can achieve much better performance in privacy protection and image visual quality maintenance.
updated: Fri Nov 27 2020 05:12:47 GMT+0000 (UTC)
published: Fri Nov 27 2020 05:12:47 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト