arXiv reaDer
局所的な視覚的敵対的摂動に基づく可逆的攻撃
Reversible Attack based on Local Visual Adversarial Perturbation
ディープラーニングは、自動運転や顔認識などの多くのタスクでますます優れたパフォーマンスを発揮しており、さまざまな種類の攻撃にも挑戦しています。画像に人間の視覚に知覚できない摂動を追加すると、ニューラルネットワークモデルが誤解を招き、高い信頼性で間違った結果が得られる可能性があります。敵対的な例は、深いニューラルネットワークモデルを誤解させるために特定のノイズが追加された画像です。ただし、画像にノイズを追加すると元のデータが破壊され、デジタルフォレンジックやその他の分野で例が役に立たなくなります。人間の顔などの画像データへの違法または不正アクセスを防止し、合法的な使用への影響がないことを保証するために、可逆的な敵対的攻撃手法が台頭しています。元の画像は、その可逆的な敵対的な例から復元できます。ただし、既存の可逆的な敵対的な例の生成戦略はすべて、従来の知覚できない敵対的な摂動のために設計されています。局所的に見える敵対的摂動の可逆性を得る方法は?本論文では、局所的な視覚的敵対的摂動に基づいて可逆的敵対的例を生成するための新しい方法を提案する。画像の回復に必要な情報は、可逆的なデータ隠蔽技術によって、敵対的なパッチを超えた領域に埋め込まれます。画像の歪みを減らし、視覚的な品質を向上させるために、ロスレス圧縮とBRG埋め込み原理が採用されています。 ImageNetデータセットでの実験は、攻撃のパフォーマンスを確保しながら、私たちの方法がエラーなしで元の画像を復元できることを示しています。
Deep learning is getting more and more outstanding performance in many tasks such as autonomous driving and face recognition and also has been challenged by different kinds of attacks. Adding perturbations that are imperceptible to human vision in an image can mislead the neural network model to get wrong results with high confidence. Adversarial Examples are images that have been added with specific noise to mislead a deep neural network model However, adding noise to images destroys the original data, making the examples useless in digital forensics and other fields. To prevent illegal or unauthorized access of image data such as human faces and ensure no affection to legal use reversible adversarial attack technique is rise. The original image can be recovered from its reversible adversarial example. However, the existing reversible adversarial examples generation strategies are all designed for the traditional imperceptible adversarial perturbation. How to get reversibility for locally visible adversarial perturbation? In this paper, we propose a new method for generating reversible adversarial examples based on local visual adversarial perturbation. The information needed for image recovery is embedded into the area beyond the adversarial patch by reversible data hiding technique. To reduce image distortion and improve visual quality, lossless compression and B-R-G embedding principle are adopted. Experiments on ImageNet dataset show that our method can restore the original images error-free while ensuring the attack performance.
updated: Tue Nov 09 2021 05:48:55 GMT+0000 (UTC)
published: Wed Oct 06 2021 12:37:58 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト