arXiv reaDer
モアレ攻撃(MA):スクリーン写真の新たな潜在的リスク
Moiré Attack (MA): A New Potential Risk of Screen Photos
カメラでキャプチャされた画像は、ディープニューラルネットワーク(DNN)のトレーニングで重要な役割を果たします。通常、カメラで取得した画像は、人間の目で認識した画像と一致していると想定しています。ただし、人間の視覚システムとコンピュータビジョンのシステムでは物理的なメカニズムが異なるため、デジタルモニターでの撮影など、最終的に知覚される画像が大きく異なる場合があります。このホワイトペーパーでは、デジタル画像処理の特殊な現象であるモアレ効果を発見しました。これは、DNNに気付かれないセキュリティの脅威を引き起こす可能性があります。これに基づいて、デジタルデバイスの撮影プロセスを模倣することにより、画像に追加する物理世界のモアレパターンを生成するモアレアタック(MA)を提案します。広範な実験により、提案されたデジタルモアレ攻撃(MA)は、攻撃者がDNNを改ざんするための完璧なカモフラージュであり、高い成功率(非ターゲット攻撃では100.0%、ノイズバジェットϵ = 4のターゲット攻撃では97.0%)、高い転送可能性率であることが示されています。さまざまなモデル間で、さまざまな防御の下で高い堅牢性。また、MAはカメラ内部の物理的構造によりモアレ効果が避けられず、人間の意識を惹きつけにくいため、ステルス性に優れています。私たちのコードはhttps://github.com/Dantong88/Moire_Attackで入手できます。
Images, captured by a camera, play a critical role in training Deep Neural Networks (DNNs). Usually, we assume the images acquired by cameras are consistent with the ones perceived by human eyes. However, due to the different physical mechanisms between human-vision and computer-vision systems, the final perceived images could be very different in some cases, for example shooting on digital monitors. In this paper, we find a special phenomenon in digital image processing, the moiré effect, that could cause unnoticed security threats to DNNs. Based on it, we propose a Moiré Attack (MA) that generates the physical-world moiré pattern adding to the images by mimicking the shooting process of digital devices. Extensive experiments demonstrate that our proposed digital Moiré Attack (MA) is a perfect camouflage for attackers to tamper with DNNs with a high success rate (100.0% for untargeted and 97.0% for targeted attack with the noise budget ϵ=4), high transferability rate across different models, and high robustness under various defenses. Furthermore, MA owns great stealthiness because the moiré effect is unavoidable due to the camera's inner physical structure, which therefore hardly attracts the awareness of humans. Our code is available at https://github.com/Dantong88/Moire_Attack.
updated: Wed Oct 20 2021 09:19:04 GMT+0000 (UTC)
published: Wed Oct 20 2021 09:19:04 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト