arXiv reaDer
敵対的摂動の難読化に基づく視覚情報の隠蔽
Visual Information Hiding Based on Obfuscating Adversarial Perturbations
視覚情報の漏洩と悪用の増加は、セキュリティとプライバシーに関する懸念を引き起こし、情報保護の発展を促進します。既存の敵対的摂動ベースの方法は、主に深層学習モデルに対する匿名化に焦点を当てています。しかし、データ固有の視覚情報は十分に保護されていません。 Type-I敵対的攻撃に触発されたこの作業では、データの視覚的プライバシーを保護するための敵対的視覚情報隠蔽方法を提案します。具体的には、この方法は、難読化する敵対的摂動を生成して、データの視覚情報を不明瞭にします。その間、隠れた目的がモデルによって正しく予測されるように維持します。さらに、この方法は、適用されたモデルのパラメーターを変更しないため、さまざまなシナリオに柔軟に対応できます。認識および分類タスクに関する実験結果は、提案された方法が視覚情報を効果的に隠し、モデルのパフォーマンスにほとんど影響を与えないことを示しています。コードは補足資料で入手できます。
Growing leakage and misuse of visual information raise security and privacy concerns, which promotes the development of information protection. Existing adversarial perturbations-based methods mainly focus on the de-identification against deep learning models. However, the inherent visual information of the data has not been well protected. In this work, inspired by the Type-I adversarial attack, we propose an adversarial visual information hiding method to protect the visual privacy of data. Specifically, the method generates obfuscating adversarial perturbations to obscure the visual information of the data. Meanwhile, it maintains the hidden objectives to be correctly predicted by models. In addition, our method does not modify the parameters of the applied model, which makes it flexible for different scenarios. Experimental results on the recognition and classification tasks demonstrate that the proposed method can effectively hide visual information and hardly affect the performances of models. The code is available in the supplementary material.
updated: Wed Nov 23 2022 12:02:28 GMT+0000 (UTC)
published: Fri Sep 30 2022 08:23:26 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト