arXiv reaDer
画像生成を維持する敵対的プライバシーに基づく最小の顕著な差異
Minimum Noticeable Difference based Adversarial Privacy Preserving Image Generation
深層学習モデルの入力の小さな摂動によって誤った予測が引き起こされる可能性があるため、深層学習モデルは敵対的な例に対して脆弱であることがわかります。敵対的な画像生成の既存の作品のほとんどは、ほとんどのモデルに対して攻撃を達成しようとしますが、敵対的な例の知覚品質を保証するために努力しているものはほとんどありません。高品質の敵対的な例は、多くのアプリケーション、特にプライバシー保護にとって重要です。この作業では、Minimum Noticed Difference(MND)の概念に基づいたフレームワークを開発し、クリーンな画像との知覚の違いは最小限であるが、深層学習モデルを攻撃できる敵対的なプライバシー保護画像を生成します。これを達成するために、最初に敵対的損失が提案され、敵対的画像によって攻撃される深層学習モデルを成功させることができます。次に、知覚品質を維持する損失は、摂動および摂動によって引き起こされる構造および勾配の変化の大きさを考慮に入れることによって開発され、敵対的な画像生成のために高い知覚品質を維持することを目的とします。私たちの知る限り、これはプライバシー保護のためのMNDの概念に基づいた品質を維持する敵対的な画像生成を探求する最初の作業です。知覚品質の観点からそのパフォーマンスを評価するために、画像分類と顔認識に関する深いモデルが、提案された方法とこの作業のいくつかのアンカー方法でテストされます。広範な実験結果は、提案されたMNDフレームワークが、アンカー法で生成されたものよりも著しく改善されたパフォーマンスメトリック(PSNR、SSIM、MOSなど)で敵対的な画像を生成できることを示しています。
Deep learning models are found to be vulnerable to adversarial examples, as wrong predictions can be caused by small perturbation in input for deep learning models. Most of the existing works of adversarial image generation try to achieve attacks for most models, while few of them make efforts on guaranteeing the perceptual quality of the adversarial examples. High quality adversarial examples matter for many applications, especially for the privacy preserving. In this work, we develop a framework based on the Minimum Noticeable Difference (MND) concept to generate adversarial privacy preserving images that have minimum perceptual difference from the clean ones but are able to attack deep learning models. To achieve this, an adversarial loss is firstly proposed to make the deep learning models attacked by the adversarial images successfully. Then, a perceptual quality-preserving loss is developed by taking the magnitude of perturbation and perturbation-caused structural and gradient changes into account, which aims to preserve high perceptual quality for adversarial image generation. To the best of our knowledge, this is the first work on exploring quality-preserving adversarial image generation based on the MND concept for privacy preserving. To evaluate its performance in terms of perceptual quality, the deep models on image classification and face recognition are tested with the proposed method and several anchor methods in this work. Extensive experimental results demonstrate that the proposed MND framework is capable of generating adversarial images with remarkably improved performance metrics (e.g., PSNR, SSIM, and MOS) than that generated with the anchor methods.
updated: Fri Jun 17 2022 09:02:12 GMT+0000 (UTC)
published: Fri Jun 17 2022 09:02:12 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト