arXiv reaDer
ブラックボックススケルトンベースの人間活動分類器の防御
Defending Black-box Skeleton-based Human Activity Classifiers
骨格の動きは、人間の活動認識 (HAR) のために大いに活用されてきました。最近、スケルトンベースの HAR の普遍的な脆弱性がさまざまな分類子とデータで特定されており、緩和が求められています。この目的のために、私たちの知る限り、スケルトンベースの HAR に対する最初のブラックボックス防御方法を提案します。私たちの方法は、クリーンデータ、敵対者、および分類子の完全なベイジアン処理によって特徴付けられ、(1) 堅牢な識別分類子の新しいベイジアンエネルギーベースの定式化、(2) 自然な運動多様体に基づく新しい敵対者サンプリングスキーム、 (3)ブラックボックス防御のための新しい訓練後のベイジアン戦略。私たちのフレームワークは、Bayesian Energy-based Adversarial Training (BEAT) と名付けました。 BEAT は単純ですがエレガントで、精度を犠牲にすることなく、脆弱なブラック ボックス分類器を堅牢な分類器に変換します。これは、さまざまな攻撃の下で、幅広い骨格 HAR 分類器とデータセットにわたって驚くべき普遍的な有効性を示しています。コードは https://github.com/realcrane/RobustActionRecogniser で入手できます。
Skeletal motions have been heavily replied upon for human activity recognition (HAR). Recently, a universal vulnerability of skeleton-based HAR has been identified across a variety of classifiers and data, calling for mitigation. To this end, we propose the first black-box defense method for skeleton-based HAR to our best knowledge. Our method is featured by full Bayesian treatments of the clean data, the adversaries and the classifier, leading to (1) a new Bayesian Energy-based formulation of robust discriminative classifiers, (2) a new adversary sampling scheme based on natural motion manifolds, and (3) a new post-train Bayesian strategy for black-box defense. We name our framework Bayesian Energy-based Adversarial Training or BEAT. BEAT is straightforward but elegant, which turns vulnerable black-box classifiers into robust ones without sacrificing accuracy. It demonstrates surprising and universal effectiveness across a wide range of skeletal HAR classifiers and datasets, under various attacks. Code is available at https://github.com/realcrane/RobustActionRecogniser.
updated: Fri Dec 02 2022 09:54:22 GMT+0000 (UTC)
published: Wed Mar 09 2022 13:46:10 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト