arXiv reaDer
人の再識別に対する動的トリガーによる目に見えないバックドア攻撃
Invisible Backdoor Attack with Dynamic Triggers against Person Re-identification
近年、個人の再識別 (ReID) が急速に進歩し、実世界で広く応用されていますが、敵対的攻撃の重大なリスクももたらしています。このホワイト ペーパーでは、ディープ ReID モデルに対するバックドア攻撃に焦点を当てます。既存のバックドア攻撃方法は、テスト セット内のすべてのターゲット クラスがトレーニング セット内で既に確認されている、オール ツー ワン/オール攻撃シナリオに従います。ただし、ReID は、テスト セットの ID がトレーニング セットに含まれていない、はるかに複雑なきめの細かいオープン セット認識問題です。したがって、分類のための以前のバックドア攻撃方法は、ReID には適用できません。この問題を改善するために、Dynamic Triggers Invisible Backdoor Attack (DT-IBA) と呼ばれるまったく未知の新しいシナリオの下で、ディープ ReID に対する新しいバックドア攻撃を提案します。トレーニング セットからターゲット クラスの固定トリガーを学習する代わりに、DT-IBA は未知の ID に対して新しいトリガーを動的に生成できます。具体的には、最初に参照イメージからターゲット ID 情報を抽出する ID ハッシュ ネットワークが提案されます。次に、イメージ ステガノグラフィによって良性のイメージに挿入されます。ベンチマーク データセットに対する提案された攻撃の有効性とステルス性を広範に検証し、攻撃に対するいくつかの防御方法の有効性を評価します。
In recent years, person Re-identification (ReID) has rapidly progressed with wide real-world applications, but also poses significant risks of adversarial attacks. In this paper, we focus on the backdoor attack on deep ReID models. Existing backdoor attack methods follow an all-to-one/all attack scenario, where all the target classes in the test set have already been seen in the training set. However, ReID is a much more complex fine-grained open-set recognition problem, where the identities in the test set are not contained in the training set. Thus, previous backdoor attack methods for classification are not applicable for ReID. To ameliorate this issue, we propose a novel backdoor attack on deep ReID under a new all-to-unknown scenario, called Dynamic Triggers Invisible Backdoor Attack (DT-IBA). Instead of learning fixed triggers for the target classes from the training set, DT-IBA can dynamically generate new triggers for any unknown identities. Specifically, an identity hashing network is proposed to first extract target identity information from a reference image, which is then injected into the benign images by image steganography. We extensively validate the effectiveness and stealthiness of the proposed attack on benchmark datasets, and evaluate the effectiveness of several defense methods against our attack.
updated: Sun Nov 20 2022 10:08:28 GMT+0000 (UTC)
published: Sun Nov 20 2022 10:08:28 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト