arXiv reaDer
物理的な世界で熱赤外線検出器を欺く
Fooling Thermal Infrared Detectors in Physical World
赤外線イメージング システムには、歩行者の検出や自動運転など、さまざまな用途が考えられますが、その安全性能は大きな関心事です。ただし、実際の環境での赤外線画像システムの安全性を調査した研究はほとんどありません。これまでの研究では、赤外線画像検出器を攻撃するために、小さな電球や熱の「QR コード」などの物理的摂動を使用していましたが、そのような方法は非常に可視的であり、ステルス性に欠けています。他の研究者はホット ブロックとコールド ブロックを使用して赤外線画像検出器を欺いてきましたが、この方法はさまざまな角度から攻撃を実行する能力に限界があります。これらの欠点に対処するために、敵対的赤外線ブロック (AdvIB) と呼ばれる新しい物理攻撃を提案します。敵対的な赤外線ブロックの物理パラメータを最適化することにより、この方法は、さまざまな角度から赤外線画像システムに対してステルスなブラックボックス攻撃を実行できます。その有効性、ステルス性、およびロバスト性に基づいて、提案された方法を評価します。私たちの物理的なテストは、提案された方法がほとんどの距離と角度の条件下で80%以上の成功率を達成し、その有効性を検証することを示しています.ステルス性については、敵対的な赤外線ブロックを衣服の内側に取り付けて、ステルス性を高めます。さらに、高度な検出器で提案された方法をテストし、実験結果は平均攻撃成功率 51.2% を示し、その堅牢性を証明しています。全体として、提案されたAdvIBメソッドは、赤外線画像システムに対してステルスで効果的かつ堅牢なブラックボックス攻撃を実行するための有望な手段を提供し、現実世界の安全およびセキュリティアプリケーションに潜在的な影響を与えます.
Infrared imaging systems have a vast array of potential applications in pedestrian detection and autonomous driving, and their safety performance is of great concern. However, few studies have explored the safety of infrared imaging systems in real-world settings. Previous research has used physical perturbations such as small bulbs and thermal "QR codes" to attack infrared imaging detectors, but such methods are highly visible and lack stealthiness. Other researchers have used hot and cold blocks to deceive infrared imaging detectors, but this method is limited in its ability to execute attacks from various angles. To address these shortcomings, we propose a novel physical attack called adversarial infrared blocks (AdvIB). By optimizing the physical parameters of the adversarial infrared blocks, this method can execute a stealthy black-box attack on thermal imaging system from various angles. We evaluate the proposed method based on its effectiveness, stealthiness, and robustness. Our physical tests show that the proposed method achieves a success rate of over 80% under most distance and angle conditions, validating its effectiveness. For stealthiness, our method involves attaching the adversarial infrared block to the inside of clothing, enhancing its stealthiness. Additionally, we test the proposed method on advanced detectors, and experimental results demonstrate an average attack success rate of 51.2%, proving its robustness. Overall, our proposed AdvIB method offers a promising avenue for conducting stealthy, effective and robust black-box attacks on thermal imaging system, with potential implications for real-world safety and security applications.
updated: Fri Apr 21 2023 02:53:56 GMT+0000 (UTC)
published: Fri Apr 21 2023 02:53:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト