arXiv reaDer
軽い嘘:光学的敵対攻撃
Light Lies: Optical Adversarial Attack
深いモデルの画像分類性能を低下させるために画像に知覚できないノイズを注入する敵対的攻撃に対して、かなりの量の作業が行われてきました。ただし、既存の研究のほとんどは、サンプリングと量子化を使用してイメージセンサーによって取得された画像が記録されているデジタル(ピクセル)ドメインでの攻撃を考慮しています。この論文では、初めて、画像センサーに到達するライトフィールド情報を物理的に変更して分類モデルが誤分類をもたらす光学的敵対攻撃を紹介します。より具体的には、写真システムに配置された空間光変調器を使用して、フーリエ領域で光の位相を変調します。変調器の動作パラメータは、クロスエントロピーを最大化し、歪みを最小化するための勾配ベースの最適化によって取得されます。シミュレーションと実際のハードウェア光学システムの両方に基づく実験を提示し、そこから提案された光学攻撃の実現可能性を実証します。また、提案された攻撃は、摂動パターンと分類結果の両方の点で、球面収差、焦点ぼけ、非点収差などの一般的な光学領域の歪みとは完全に異なることが確認されています。
A significant amount of work has been done on adversarial attacks that inject imperceptible noise to images to deteriorate the image classification performance of deep models. However, most of the existing studies consider attacks in the digital (pixel) domain where an image acquired by an image sensor with sampling and quantization has been recorded. This paper, for the first time, introduces an optical adversarial attack, which physically alters the light field information arriving at the image sensor so that the classification model yields misclassification. More specifically, we modulate the phase of the light in the Fourier domain using a spatial light modulator placed in the photographic system. The operative parameters of the modulator are obtained by gradient-based optimization to maximize cross-entropy and minimize distortions. We present experiments based on both simulation and a real hardware optical system, from which the feasibility of the proposed optical attack is demonstrated. It is also verified that the proposed attack is completely different from common optical-domain distortions such as spherical aberration, defocus, and astigmatism in terms of both perturbation patterns and classification results.
updated: Wed Jul 14 2021 05:57:41 GMT+0000 (UTC)
published: Fri Jun 18 2021 04:20:49 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト