arXiv reaDer
敵対的なビデオに対する過度の表現
Overcomplete Representations Against Adversarial Videos
ディープニューラルネットワークの敵対的ロバスト性は、文献で広く研究されている問題であり、敵対的画像から防御するためにさまざまな方法が提案されています。ただし、攻撃されたビデオから防御するために開発された防御方法はほんの一握りです。この論文では、敵対的なビデオから防御するための新しいオーバーアンドアンダー完全復元ネットワーク(OUDefend)を提案します。ほとんどの復元ネットワークは、最初に空間次元を縮小し、次にそれを拡大するエンコーダー-デコーダーアーキテクチャを採用しています。このアプローチは、グローバルな情報を収集するための大きな受容野を持っているが、ローカルの詳細を見落としている不完全な表現を学習します。一方、過剰な表現には反対の特性があります。したがって、OUDefendは、これら2つの表現を学習することにより、ローカル機能とグローバル機能のバランスをとるように設計されています。 OUDefendを機能復元ブロックとしてターゲットビデオ認識モデルにアタッチし、ネットワーク全体をエンドツーエンドでトレーニングします。実験結果によると、画像に焦点を当てた防御はビデオには効果がない可能性がありますが、OUDefendは、加法攻撃、乗法攻撃から物理的に実現可能な攻撃に至るまで、さまざまなタイプの敵対的なビデオに対する堅牢性を強化します。
Adversarial robustness of deep neural networks is an extensively studied problem in the literature and various methods have been proposed to defend against adversarial images. However, only a handful of defense methods have been developed for defending against attacked videos. In this paper, we propose a novel Over-and-Under complete restoration network for Defending against adversarial videos (OUDefend). Most restoration networks adopt an encoder-decoder architecture that first shrinks spatial dimension then expands it back. This approach learns undercomplete representations, which have large receptive fields to collect global information but overlooks local details. On the other hand, overcomplete representations have opposite properties. Hence, OUDefend is designed to balance local and global features by learning those two representations. We attach OUDefend to target video recognition models as a feature restoration block and train the entire network end-to-end. Experimental results show that the defenses focusing on images may be ineffective to videos, while OUDefend enhances robustness against different types of adversarial videos, ranging from additive attacks, multiplicative attacks to physically realizable attacks.
updated: Tue Dec 08 2020 08:00:17 GMT+0000 (UTC)
published: Tue Dec 08 2020 08:00:17 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト