arXiv reaDer
個人の再識別に対する動的トリガーによる目に見えないバックドア攻撃
Invisible Backdoor Attack with Dynamic Triggers against Person Re-identification
近年、個人の再識別(ReID)は現実世界の広範なアプリケーションで急速に進歩していますが、敵対的攻撃の重大なリスクももたらしています。このペーパーでは、ディープ ReID モデルに対するバックドア攻撃に焦点を当てます。既存のバックドア攻撃手法は、テスト セット内のすべてのターゲット クラスがトレーニング セット内ですでに確認されている、全対 1 または全対全攻撃シナリオに従います。ただし、ReID は、テスト セット内の ID がトレーニング セットに含まれていない、より複雑なきめの細かいオープンセット認識問題です。したがって、分類のための以前のバックドア攻撃手法は ReID には適用できません。この問題を改善するために、私たちは、Dynamic Triggers Invisible Backdoor Attack (DT-IBA) と呼ばれる、まったく未知の新しいシナリオの下で、ディープ ReID に対する新しいバックドア攻撃を提案します。 DT-IBA は、トレーニング セットからターゲット クラスの固定トリガーを学習する代わりに、未知の ID に対して新しいトリガーを動的に生成できます。具体的には、最初に参照画像からターゲット ID 情報を抽出する ID ハッシュ ネットワークが提案されており、その後、その情報が画像ステガノグラフィーによって良性画像に注入されます。私たちは、ベンチマーク データセットに対する提案された攻撃の有効性とステルス性を広範囲に検証し、攻撃に対するいくつかの防御方法の有効性を評価します。
In recent years, person Re-identification (ReID) has rapidly progressed with wide real-world applications, but also poses significant risks of adversarial attacks. In this paper, we focus on the backdoor attack on deep ReID models. Existing backdoor attack methods follow an all-to-one or all-to-all attack scenario, where all the target classes in the test set have already been seen in the training set. However, ReID is a much more complex fine-grained open-set recognition problem, where the identities in the test set are not contained in the training set. Thus, previous backdoor attack methods for classification are not applicable for ReID. To ameliorate this issue, we propose a novel backdoor attack on deep ReID under a new all-to-unknown scenario, called Dynamic Triggers Invisible Backdoor Attack (DT-IBA). Instead of learning fixed triggers for the target classes from the training set, DT-IBA can dynamically generate new triggers for any unknown identities. Specifically, an identity hashing network is proposed to first extract target identity information from a reference image, which is then injected into the benign images by image steganography. We extensively validate the effectiveness and stealthiness of the proposed attack on benchmark datasets, and evaluate the effectiveness of several defense methods against our attack.
updated: Wed May 10 2023 14:19:15 GMT+0000 (UTC)
published: Sun Nov 20 2022 10:08:28 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト