| Item type |
SIG Technical Reports(1) |
| 公開日 |
2024-03-14 |
| タイトル |
|
|
タイトル |
レーザ照射を利用した欠損付き摂動を用いた敵対的サンプル |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Adversarial Examples with Missing Perturbation using Laser Irradiation |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ICSS(6) |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
| 著者所属 |
|
|
|
東海大学 |
| 著者所属 |
|
|
|
東海大学 |
| 著者所属 |
|
|
|
東海大学 |
| 著者所属 |
|
|
|
東海大学 |
| 著者所属 |
|
|
|
東海大学 |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University |
| 著者名 |
小菅, 大輔
渡部, 颯斗
眞鍋, 泰河
高山, 佳久
大東, 俊博
|
| 著者名(英) |
Daisuke, Kosuge
Hayato, Watanabe
Taiga, Manabe
Yoshihisa, Takayama
Toshihiro, Ohigashi
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,画像処理分野等でニューラルネットワークが目覚ましい発展,進歩を遂げていて,我々の生活の新しい基盤となる技術の開発が進められている.しかし,画像処理の脆弱性をついた意図的に別のクラスへ誤分類させる敵対的サンプルが存在する.そこで我々はレーザを利用し誤分類の制御を容易にする敵対的サンプルによる攻撃を行う手法を提案する.既に道路標識にレーザを照射することで誤分類される研究が知られている.そこで我々は攻撃者が掲示物を用意できる有利な状況の場合,より効果的な攻撃が可能であるかという問題に取り組む.単にレーザを照射するのではなく,欠損付き摂動を入力画像に加えた敵対的サンプルを用意することで特徴量の操作がしやすくなり,攻撃を容易にする.さらに,欠損付き摂動を利用した敵対的サンプルにレーザを照射する実験を実施し,欠損付き摂動の有効性が示された. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In recent years, neural networks have made remarkable progress in the field of image processing and other areas, and the development of technologies that will provide a new foundation for our daily lives is underway. However, there exist hostile samples that intentionally misclassify images to a different class by exploiting vulnerabilities in image processing. We propose a method of attack by Adversarial Examples that uses lasers to facilitate control of misclassification. Studies have already shown that road signs can be misclassified by irradiating them with lasers. We address the question of whether an attack can be more effective when the attacker has the advantage of having postings available. Instead of simply irradiating lasers, we prepare Adversarial Examples with missing perturbation added to the input image to facilitate manipulation of features and make the attack easier. Furthermore, experiments were conducted to irradiate a Adversarial Examples with a missing perturbation, and the effectiveness of the missing perturbation was demonstrated. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
| 書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2024-SPT-54,
号 39,
p. 1-7,
発行日 2024-03-14
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
| Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |