arXiv reaDer
ロバストなディープハッシュのための集中型敵対的学習
Centralized Adversarial Learning for Robust Deep Hashing
ディープハッシュは、その効率と有効性のために、大規模な画像検索で広く利用されています。最近、ディープハッシュモデルにセキュリティ上の課題をもたらす敵対的な例を研究することがホットな問題になっています。ただし、依然として重大なボトルネックがあります。ディープハッシュベースの検索で敵対的な攻撃と防御をさらに強化するためのガイドとして、優れた正確なセマンティック代表を見つける方法です。生成された敵対的サンプルを使用してハッシュネットワークの堅牢性を向上させるために、初めて、最小-最大パラダイムを使用して効果的な敵対的学習を設計しようとします。具体的には、実証済みの連続ハッシュセンター法(CHCM)を通じて最適なソリューション(センターコードと呼ばれる)を取得します。これにより、正のサンプルとの意味的類似性と負のサンプルとの非類似性が維持されます。一方では、敵対的な例のハッシュコードとセンターコードの間のハミング距離を最大化することにより、ハッシュ検索に対する効率的な攻撃のためのディープハッシュセントラルアタック(DHCA)を提案します。一方、中心コードまでのハミング距離を最小化することにより、防御のためにハッシュネットワークを最適化するためのDeep Hashing Central Adversarial Training(DHCAT)を紹介します。ベンチマークデータセットでの広範な実験により、攻撃方法が最先端の方法よりも優れたパフォーマンスを達成できること、および防御アルゴリズムが敵対的な摂動の影響を効果的に軽減できることが確認されています。
Deep hashing has been extensively utilized in massive image retrieval because of its efficiency and effectiveness. Recently, it becomes a hot issue to study adversarial examples which poses a security challenge to deep hashing models. However, there is still a critical bottleneck: how to find a superior and exact semantic representative as the guide to further enhance the adversarial attack and defense in deep hashing based retrieval. We, for the first time, attempt to design an effective adversarial learning with the min-max paradigm to improve the robustness of hashing networks by using the generated adversarial samples. Specifically, we obtain the optimal solution (called center code) through a proved Continuous Hash Center Method (CHCM), which preserves the semantic similarity with positive samples and dissimilarity with negative samples. On one hand, we propose the Deep Hashing Central Attack (DHCA) for efficient attack on hashing retrieval by maximizing the Hamming distance between the hash code of adversarial example and the center code. On the other hand, we present the Deep Hashing Central Adversarial Training (DHCAT) to optimize the hashing networks for defense, by minimizing the Hamming distance to the center code. Extensive experiments on the benchmark datasets verify that our attack method can achieve better performance than the state-of-the-arts, and our defense algorithm can effectively mitigate the effects of adversarial perturbations.
updated: Mon Apr 18 2022 04:51:08 GMT+0000 (UTC)
published: Mon Apr 18 2022 04:51:08 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト