arXiv reaDer
NetFlick: ディープラーニング ベースのビデオ圧縮に対する敵対的ちらつき攻撃
NetFlick: Adversarial Flickering Attacks on Deep Learning Based Video Compression
ビデオ圧縮は、基本的な帯域幅の制約をすべて満たしながらビジュアル データを効率的に転送するために、IoT デバイスで重要な役割を果たします。ディープ ラーニング ベースのビデオ圧縮方法は、従来のアルゴリズムに急速に取って代わり、エッジ デバイスで最先端の結果を提供しています。ただし、最近開発された敵対的攻撃は、デジタル的に細工された摂動がビデオ圧縮のレートと歪みの関係を壊す可能性があることを示しています。この作業では、ビデオ圧縮フレームワークを標的とする実際の LED 攻撃を紹介します。 NetFlick と呼ばれる物理的に実現可能な攻撃は、ちらつきのある時間的摂動を注入することにより、連続するフレーム間の時空間相関を低下させる可能性があります。さらに、内容を事前に知らなくても入力ビデオのパフォーマンスを低下させることができる普遍的な摂動を提案します。実験結果は、NetFlick がデジタル設定と物理設定の両方でビデオ圧縮フレームワークのパフォーマンスを正常に低下させ、下流のビデオ分類ネットワークを攻撃するようにさらに拡張できることを示しています。
Video compression plays a significant role in IoT devices for the efficient transport of visual data while satisfying all underlying bandwidth constraints. Deep learning-based video compression methods are rapidly replacing traditional algorithms and providing state-of-the-art results on edge devices. However, recently developed adversarial attacks demonstrate that digitally crafted perturbations can break the Rate-Distortion relationship of video compression. In this work, we present a real-world LED attack to target video compression frameworks. Our physically realizable attack, dubbed NetFlick, can degrade the spatio-temporal correlation between successive frames by injecting flickering temporal perturbations. In addition, we propose universal perturbations that can downgrade performance of incoming video without prior knowledge of the contents. Experimental results demonstrate that NetFlick can successfully deteriorate the performance of video compression frameworks in both digital- and physical-settings and can be further extended to attack downstream video classification networks.
updated: Tue Apr 04 2023 01:29:51 GMT+0000 (UTC)
published: Tue Apr 04 2023 01:29:51 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト