@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00240803, author = {田中, 優奈 and 野本, 一輝 and 小林, 竜之輔 and 鶴岡, 豪 and 森, 達哉 and Yuna, Tanaka and Kazuki, Nomoto and Ryunosuke, Kobayashi and Go, Tsuruoka and Tatsuya, Mori}, book = {コンピュータセキュリティシンポジウム2024論文集}, month = {Oct}, note = {自動運転システムにおける LiDAR センサのセキュリティに関する重要なギャップを明らかにし,点群密度に基づく物体検出手法に焦点を当てる.従来の研究は主に機械学習ベースの物体検出に対する攻撃に注目していたが,点群密度ベースの物体検出や点群前処理フィルタの重要性は十分に考慮されていなかった.このギャップに対応するため,本研究では 'Adversarial Fog Attack' という新たな攻撃手法を提案する.人工的な霧の層 Fog Layers を用いて点群前処理フィルタを悪用することで,点群密度ベースの検出を回避し,重要な障害物を隠蔽することを目的とする.シミュレーション実験と物理実験を組み合わせた包括的な評価を行った.遠距離では LiDAR のレーザが距離と霧による減衰を受けて物体を計測できなくなり,近距離ではノイズ除去フィルタによって点群が除去されることを示した.シミュレーション実験により,攻撃は 100% 成功し,ターゲット車両はほぼ減速することなく,平均 37.1 km/h で障害物に衝突することが明らかになった.物理実験では,ターゲット車両と障害物の距離が 30 m 以上の場合には,霧とその背後の物体の両方の点群が計測できないことを確認した.防御手法を提案し,評価を行った., This study reveals critical gaps in the security of LiDAR sensors in autonomous driving systems, focusing on object detection methods based on point cloud density. While previous research has primarily focused on attacks against machine learning-based object detection, the significance of point cloud density-based object detection and pre-processing filters has not been adequately addressed. To address this gap, we propose a novel attack method called the 'Adversarial Fog Attack.' This attack exploits LiDAR pre-processing filters by employing artificial fog layers, aiming to evade density-based detection and obscure critical obstacles. We conducted a comprehensive evaluation combining simulations and physical experiments. The results demonstrate that at long distances, LiDAR lasers are unable to detect objects due to attenuation caused by distance and fog, and at short distances, point clouds are removed by noise removal filters. Simulation experiments revealed a 100% success rate of the attack, with an average collision speed of 37.1 km/h. Physical experiments confirmed that fog and the objects behind it could not be detected at distances exceeding 30 meters. We also proposed and evaluated defense mechanisms.}, pages = {417--424}, publisher = {情報処理学会}, title = {自動運転システムの LiDAR 点群前処理フィルタに対する人工霧を用いた敵対的攻撃}, year = {2024} }