Command Palette

Search for a command to run...

4ヶ月前

NOMARO:NOMAに着想を得た再構成操作を用いた adversarial attacks に対する防御

{N. B. Puhan Soumya P. Dash Aryaman Sinha}

要約

本研究では、マルチメディアネットワークにおける深層ニューラルネットワーク(DNN)に向けた重大な脅威である敵対的攻撃の影響を軽減するため、非直交多重アクセス(NOMA)に着想を得た防御手法を提案する。提唱される新たな防御法は、「NOMAに基づく再構成操作(NOMARO)」と呼ばれ、非標的敵対的攻撃を適用して生成された入力画像のコピーを用いる。このコピー画像と元の入力画像を、両者の相関係数に反比例する電力割当係数を用いて重畳する。本手法は、知られている限り、マルチメディア応用に有用な敵対的防御手法を通信理論に基づいて設計した初の試みである。既存の防御手法との比較評価により、NOMAROが、代表的な白ボックス攻撃であるC&W攻撃およびブラックボックス攻撃であるSquare攻撃に対して、一般的なDNNモデルにおいて、いずれの設定でも最先端の性能を発揮することが示された。

ベンチマーク

ベンチマーク方法論指標
adversarial-defense-on-imagenetInceptionV3
Accuracy: 98.6%
adversarial-defense-on-imagenetResNet101
Accuracy: 99.8%

AI で AI を構築

アイデアからローンチまで — 無料の AI 共同コーディング、すぐに使える環境、最適価格の GPU で AI 開発を加速。

AI 共同コーディング
すぐに使える GPU
最適価格
今すぐ始める

Hyper Newsletters

最新情報を購読する
北京時間 毎週月曜日の午前9時 に、その週の最新情報をメールでお届けします
メール配信サービスは MailChimp によって提供されています
NOMARO:NOMAに着想を得た再構成操作を用いた adversarial attacks に対する防御 | 論文 | HyperAI超神経