arXiv reaDer
深層画像検索における教師なし多基準敵対的検出
Unsupervised Multi-Criteria Adversarial Detection in Deep Image Retrieval
深層学習のアルゴリズム サプライ チェーンの脆弱性は、下流の画像検索システムに新たな課題を課しています。さまざまな手法の中でも、ディープ ハッシングが人気を集めています。ディープラーニングからアルゴリズムのバックエンドを継承しているため、通常の画像検索を妨害するいくつかの攻撃が最近提案されています。残念ながら、ソフトマックス分類の防御戦略は、画像検索ドメインに適用するためにすぐには利用できません。この論文では、ハミング空間でのユニークな敵対的行動を識別するための効率的で教師なしのスキームを提案します。特に、ハミング距離、量子化損失、およびノイズ除去の観点から、非標的型攻撃と標的型攻撃の両方から防御するための 3 つの基準を設計します。 4 つのデータセットに対する大規模な実験では、リアルタイムの画像クエリの計算オーバーヘッドを最小限に抑えながら、検出率が 2 ~ 23% 向上することが実証されています。
The vulnerability in the algorithm supply chain of deep learning has imposed new challenges to image retrieval systems in the downstream. Among a variety of techniques, deep hashing is gaining popularity. As it inherits the algorithmic backend from deep learning, a handful of attacks are recently proposed to disrupt normal image retrieval. Unfortunately, the defense strategies in softmax classification are not readily available to be applied in the image retrieval domain. In this paper, we propose an efficient and unsupervised scheme to identify unique adversarial behaviors in the hamming space. In particular, we design three criteria from the perspectives of hamming distance, quantization loss and denoising to defend against both untargeted and targeted attacks, which collectively limit the adversarial space. The extensive experiments on four datasets demonstrate 2-23% improvements of detection rates with minimum computational overhead for real-time image queries.
updated: Sun Apr 09 2023 12:46:35 GMT+0000 (UTC)
published: Sun Apr 09 2023 12:46:35 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト