arXiv reaDer
敵対的な摂動を難読化することで視覚情報を隠す
Hiding Visual Information via Obfuscating Adversarial Perturbations
視覚情報の漏洩や悪用の増加により、セキュリティとプライバシーへの懸念が高まり、情報保護の発展が促進されています。既存の敵対的摂動ベースの手法は、主に深層学習モデルに対する匿名化に焦点を当てています。ただし、データ固有の視覚情報は十分に保護されていません。この研究では、タイプ I 敵対的攻撃に触発され、データの視覚的プライバシーを保護するための敵対的視覚情報隠蔽方法を提案します。具体的には、この方法は難読化する敵対的摂動を生成して、データの視覚情報を不明瞭にします。同時に、隠れた目的がモデルによって正しく予測されるように維持します。さらに、私たちの方法は適用されたモデルのパラメーターを変更しないため、さまざまなシナリオに柔軟に対応できます。認識および分類タスクに関する実験結果は、提案された方法が視覚情報を効果的に隠すことができ、モデルのパフォーマンスにほとんど影響を与えないことを示しています。コードは補足資料で入手できます。
Growing leakage and misuse of visual information raise security and privacy concerns, which promotes the development of information protection. Existing adversarial perturbations-based methods mainly focus on the de-identification against deep learning models. However, the inherent visual information of the data has not been well protected. In this work, inspired by the Type-I adversarial attack, we propose an adversarial visual information hiding method to protect the visual privacy of data. Specifically, the method generates obfuscating adversarial perturbations to obscure the visual information of the data. Meanwhile, it maintains the hidden objectives to be correctly predicted by models. In addition, our method does not modify the parameters of the applied model, which makes it flexible for different scenarios. Experimental results on the recognition and classification tasks demonstrate that the proposed method can effectively hide visual information and hardly affect the performances of models. The code is available in the supplementary material.
updated: Tue Jul 18 2023 01:40:57 GMT+0000 (UTC)
published: Fri Sep 30 2022 08:23:26 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト