ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2023

物体検出DNNに対するイメージセンサインターフェース MIPIへのフォルト注入によってトリガする特定クラス誤分類・特定クラス消失バックドア攻撃

https://ipsj.ixsq.nii.ac.jp/records/228778
https://ipsj.ixsq.nii.ac.jp/records/228778
af348b0c-78f2-4cb6-9bde-5459968f8681
名前 / ファイル ライセンス アクション
IPSJ-CSS2023165.pdf IPSJ-CSS2023165.pdf (2.3 MB)
 2025年10月23日からダウンロード可能です。
Copyright (c) 2023 by the Information Processing Society of Japan
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0
Item type Symposium(1)
公開日 2023-10-23
タイトル
タイトル 物体検出DNNに対するイメージセンサインターフェース MIPIへのフォルト注入によってトリガする特定クラス誤分類・特定クラス消失バックドア攻撃
タイトル
言語 en
タイトル Misclassification and Disappearance against Object Detector Using Backdoor Attack Triggered by Fault Injection into MIPI
言語
言語 jpn
キーワード
主題Scheme Other
主題 バックドア攻撃,Mobile Industry Processor Interface(MIPI),フォルト攻撃
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
立命館大学理工学研究科
著者所属
立命館大学理工学研究科
著者所属
立命館大学理工学部
著者所属
立命館大学理工学部
著者所属
立命館大学理工学部
著者所属(英)
en
Graduate School of Science and Engineering, Ritsumeikan University
著者所属(英)
en
Graduate School of Science and Enginerring, Ritsumeikan University
著者所属(英)
en
Department of Science and Engineering, Ritsumeikan University
著者所属(英)
en
Department of Science and Engineering, Ritsumeikan University
著者所属(英)
en
Department of Science and Engineering, Ritsumeikan University
著者名 田窪, 拓海

× 田窪, 拓海

田窪, 拓海

Search repository
大山, 達哉

× 大山, 達哉

大山, 達哉

Search repository
吉田, 康太

× 吉田, 康太

吉田, 康太

Search repository
大倉, 俊介

× 大倉, 俊介

大倉, 俊介

Search repository
藤野, 毅

× 藤野, 毅

藤野, 毅

Search repository
著者名(英) Takumi, Takubo

× Takumi, Takubo

en Takumi, Takubo

Search repository
Tatsuya, Oyama

× Tatsuya, Oyama

en Tatsuya, Oyama

Search repository
Kota, Yoshida

× Kota, Yoshida

en Kota, Yoshida

Search repository
Shunsuke, Okura

× Shunsuke, Okura

en Shunsuke, Okura

Search repository
Takeshi, Fujino

× Takeshi, Fujino

en Takeshi, Fujino

Search repository
論文抄録
内容記述タイプ Other
内容記述 自動車の運転支援システムなどでは,深層学習技術を用いてイメージセンサが撮影した画像に写る物体の位置とクラスを推定する物体検出 DNN (Deep Neural Network) モデルが利用されている.このような物体検出 DNN モデルに対する脅威として,学習データにポイズニングを行うバックドア攻撃が提案されている.バックドア攻撃では,攻撃者は学習データ中の一部の画像に特定の模様 (トリガマーク) と誤ったラベルが付与されたポイズンデータを混入させる.このようなデータを学習した DNN モデルは通常の画像に対して正しい推論を行うが,トリガマークが付加された画像に対しては誤った推論を行ってしまう.著者らは以前,イメージセンサの通信インターフェースである MIPI への電気的フォルト注入によってトリガマークを画像中に出現させる攻撃を報告した.この報告では,DNN モデルはトリガマークを「人」と誤認識する物体生成攻撃を報告した.本稿ではその拡張として,トリガマークを挿入することで画像中のすべての「人」を「車」に誤分類させる特定クラス誤分類攻撃及び画像中のすべての「人」を消失させる特定クラス消失攻撃という 2 種類の攻撃を実施した結果を報告する.
論文抄録(英)
内容記述タイプ Other
内容記述 Object detection DNN (Deep Neural Network) models are used in advanced driver assistance systems to estimate the position and class of objects in images captured by image sensors using deep learning techniques. As a threat to such object detection DNN models, a backdoor attack that mixes poison data into the training dataset has been proposed. In the backdoor attack, an adversary adds a specific pattern (trigger mark) to images in the part of training data (poison data) and mislabels them. DNN models trained on such data make correct inferences on normal images but incorrect inferences on images with trigger marks. We previously reported an attack method in which trigger marks were generated in images by injecting electrical faults into an image sensor interface. We introduced Object Generation Attack (OGA) in which the DNN model was configured to misclassify the trigger mark as a “person”. In this paper, we report two types of attacks as an extension of the previous attack by inserting trigger marks: a Specific Class Misclassification Attack (SCMA), in which all “person” on the image are misclassified as “car”, and a Specific Class Disappearance Attack (SCDA), in which all “person” on the image are not detected.
書誌情報 コンピュータセキュリティシンポジウム2023論文集

p. 1211-1218, 発行日 2023-10-23
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 11:43:21.597563
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3