arXiv reaDer
敵対的検出における画像変換の効果の理解と活用に向けて
Towards Understanding and Harnessing the Effect of Image Transformation in Adversarial Detection
ディープニューラルネットワーク(DNN)は、敵対的な例によって脅かされています。敵対的な画像と良性の画像を区別する敵対的な検出は、堅牢なDNNベースのサービスの基本です。画像変換は、敵対的な例を検出するための最も効果的なアプローチの1つです。過去数年の間に、信頼できる敵対的検出器を設計するために、さまざまな画像変換が研究され、議論されてきました。本論文では、新しい分類法を用いた画像変換による敵対的検出の最近の進歩を体系的に統合した。次に、最先端の敵対的攻撃に対する画像変換の検出パフォーマンスをテストするために、広範な実験を実施します。さらに、個々の変換が敵対的な例を確実に検出できないことを明らかにし、9つの画像変換のスコアを組み合わせたAdvJudgeと呼ばれるDNNベースのアプローチを提案します。 AdvJudgeは、どの個々のスコアが誤解を招くか、誤解を招かないかを知らなくても、正しい判断を下し、検出精度を大幅に向上させることができます。 AdvJudgeは、個々の画像変換に基づくものよりも効果的な敵対的検出器であると私たちは主張します。
Deep neural networks (DNNs) are threatened by adversarial examples. Adversarial detection, which distinguishes adversarial images from benign images, is fundamental for robust DNN-based services. Image transformation is one of the most effective approaches to detect adversarial examples. During the last few years, a variety of image transformations have been studied and discussed to design reliable adversarial detectors. In this paper, we systematically synthesize the recent progress on adversarial detection via image transformations with a novel classification method. Then, we conduct extensive experiments to test the detection performance of image transformations against state-of-the-art adversarial attacks. Furthermore, we reveal that each individual transformation is not capable of detecting adversarial examples in a robust way, and propose a DNN-based approach referred to as AdvJudge, which combines scores of 9 image transformations. Without knowing which individual scores are misleading or not misleading, AdvJudge can make the right judgment, and achieve a significant improvement in detection accuracy. We claim that AdvJudge is a more effective adversarial detector than those based on an individual image transformation.
updated: Fri Jan 07 2022 05:45:05 GMT+0000 (UTC)
published: Tue Jan 04 2022 10:58:59 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト