Item type |
Symposium(1) |
公開日 |
2022-10-17 |
タイトル |
|
|
タイトル |
マガイノクラシファイア : 自律飛行型ドローンを標的とした投影攻撃の対策 |
タイトル |
|
|
言語 |
en |
|
タイトル |
MagainoClassifier: Securing Autonomous Drones from Visual Spoofing Attacks |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
自律飛行型ドローン,ビジュアルスプーフィング攻撃,機械学習,物体検出,セキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
早稲田大学 |
著者所属 |
|
|
|
早稲田大学 |
著者所属 |
|
|
|
早稲田大学/NICT/理研AIP |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
Waseda University / NICT / RIKEN AIP |
著者名 |
大山, 穂高
飯島, 涼
森, 達哉
|
著者名(英) |
Hotaka, Oyama
Ryo, Iijima
Tatsuya, Mori
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
実際のオブジェクトの代わりに,プロジェクタで投影したオブジェクトを物体検出器に誤認識させることを狙いとした ”phantom attack'' と呼ばれる攻撃が存在する.本論文は,物体検出機能を搭載した自律飛行型ドローンを標的とした phantom attack に着目し,攻撃の実現可能性の評価,および対策の提案を行う.実現可能性の評価では,投影したオブジェクトの照度や大きさが,攻撃の成功率に及ぼす影響を評価する.また,ドローン実機を用いた検証として,YOLOv3 をベースとした人物追跡機能を実装したドローン (Tello) を用い,フィールド実験により攻撃を実証する.攻撃の対策技術として,オブジェクトが投影であるか実物であるかを深層学習モデルによって識別する手法「マガイノクラシファイア」を提案する.マガイノクラシファイアの有効性を,投影するスクリーンや壁の種類,プロジェクタの種類を変更して評価した.この結果,マガイノクラシファイアは閾値が 0.158 のとき AUC=0.996,FNR=0.012,FPR=0.026 を達成し,高精度に攻撃検知が可能であることを示した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
There is a visual spoofing attack called ``phantom attack,'' which aims to make an object detector misrecognize projected object as real object. In this paper, we focus on phantom attack targeting autonomous drones equipped with object detection, evaluate feasibility of this attack, and propose a countermeasure. In the feasibility evaluation, we evaluate influence of illuminance and size of projected object on success rate of phantom attack. In addition, we use a drone (Tello) which is implemented person tracking based on YOLOv3 and demonstrate the attack through field experiments. To deal with this attack, we propose a countermeasure named ``MagainoClassifier'' which distinguishes whether an object is a projection or real using deep learning model. We evaluate the effectiveness of MagainoClassifier by changing type of projection screen and projector. As a result, MagainoClassifier achieved AUC=0.996, FNR=0.012 and FPR=0.026 when threshold was 0.158 and indicate that it can detect attacks with high accuracy. |
書誌情報 |
コンピュータセキュリティシンポジウム2022論文集
p. 400-407,
発行日 2022-10-17
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |