Item type |
SIG Technical Reports(1) |
公開日 |
2024-07-15 |
タイトル |
|
|
タイトル |
物理乱数を用いたDenoising Auto EncoderによるAdversarial Examples攻撃への防御性能に関する検討 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Defending Against Adversarial Example Attacks by a Denoising Autoencoder and Physical Random Noise |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
HWS/ICSS |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
立命館大学理工学研究科 |
著者所属 |
|
|
|
立命館大学理工学研究科 |
著者所属 |
|
|
|
立命館大学理工学研究科 |
著者所属 |
|
|
|
立命館大学理工学研究科 |
著者所属 |
|
|
|
立命館大学理工学研究科 |
著者所属(英) |
|
|
|
en |
|
|
Research Organization of Science and Engineering Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Research Organization of Science and Engineering Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Research Organization of Science and Engineering Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Research Organization of Science and Engineering Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Research Organization of Science and Engineering Ritsumeikan University |
著者名 |
櫓木, 悠生
吉田, 康太
大山, 達哉
藤野, 毅
大倉, 俊介
|
著者名(英) |
Yuki, Rogi
Kota, Yoshida
Tatsuya, Oyama
Takeshi, Fujino
Shunsuke, Okura
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
IoT (Internet of Things) ですべての人とモノがつながり,様々な知識や情報が共有され,今までにない新たな価値を生み出すことが期待されている.フィジカル空間のセンサからの膨大な情報はサイバー空間に蓄積され,このビックデータを AI が解析し,解析結果がフィジカル空間に様々な形でフィードバックされる.ここで,プライバシー保護やリアルタイム応答のために,フィジカル空間に配置したエッジデバイス内でセンサからの情報を処理するエッジ AI が注目されている.エッジ AI への攻撃の一つとして,CNN (Convolutional Neural Network) への入力に対して微小なノイズ (摂動) を付加することで,作為的に誤認識を引き起こす AEs (Adversarial Examples) 攻撃がある.エッジ AI に対する AEs 攻撃に対する 1 つの解決策として,摂動攪乱ノイズを付加してから DAE (Denoising Autoencoder) を用いることによって敵対的摂動を取り除く防御手法が提案されている.本稿では,まず,予測可能な疑似乱数ノイズを利用した場合,摂動攪乱ノイズを利用する防御手法の有効性が低いことを示す.次に,イメージセンサで生成される熱雑音に基づく予測不可能なノイズを利用する防御手法と,熱雑音用の前処理手法を提案する.イメージセンサの熱雑音を測定し,前処理により生成した摂動攪乱ノイズを NIST 800-22 乱数検定で評価した結果,全ての項目が合格し,高いランダム性を持つことを確認した.NIST 800-90B 乱数検定で評価した結果,イメージセンサに起因する熱雑音の Min-Entropy は,0.74 であると推定された.さらに,AEs 攻撃に対する防御性能が 24% 向上することを確認した. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2024-CSEC-106,
号 50,
p. 1-6,
発行日 2024-07-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |