講演名 2021-10-07
敵対的サンプル攻撃にロバストなSVMモデルのための秘密鍵を用いたブロック変換法
飯島 諒太(都立大), エープリル ピヨン マウン マウン(都立大), 貴家 仁志(都立大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本稿では,敵対的サンプルに耐性のある SVM (Support Vector Machine) モデルを構築するために,訓練用およびテスト用の画像に秘密伴を用いた変換法を施す方法を提案する.敵対的サンプルに対する防御法として,画像に変換法を適用する方法が,DNN (Deep Neural Network) や CNN (Convolutional Network) モデルに対して提案されている.しかし,SVM モデルに対するそれらの方法の有効性効は検証されていない.本稿では,従来法が SVM モデルに対して効果がないことを示すと同時に,SVM モデルに有効な方法を提案する.顔画像分類実験において,提案した変換手法が,敵対的サンプルに耐性のある SVM モデルの構築に有効であることを確認する.
抄録(英) In this paper, we propose a method for implementing support vector machine (SVM) models that are robust against adversarial examples, in which a transformation method using a secret key is applied to training and test images. Block-wise transformation methods with a secret key have been developed for adversarially robust defense, but their applications are limited to deep neural network (DNN) models Accordingly, in this paper, the conventional transformations are demonstrated to be ineffective for SVM models, so we propose a novel transformation method with a key for SVM models.In a face image classification experiment, the proposed transformation is verified to be effective in constructing adversarially robust SVM models against adversarial examples.
キーワード(和) サポートベクトルマシン / 敵対的サンプル / 画像変換
キーワード(英) Support Vector Machine / Adversarial Examples / Image Transformation
資料番号 SIS2021-13
発行日 2021-09-30 (SIS)

研究会情報
研究会 SIS / ITE-BCT
開催期間 2021/10/7(から2日開催)
開催地(和) オンライン開催
開催地(英) Online
テーマ(和) システム実現技術, 近距離通信応用システム, 知的マルチメディア処理システム,放送技術および一般
テーマ(英) System Implementation Technology, Short Range Wireless Systems, Smart Multimedia Systems, Broadcasting Technology, etc.
委員長氏名(和) 末竹 規哲(山口大) / 斎藤 恭一(NHK)
委員長氏名(英) Noriaki Suetake(Yamaguchi Univ.) / Kyoichi Saito(NHK)
副委員長氏名(和) 木村 誠聡(神奈川工科大) / 笹岡 直人(鳥取大) / 村田 英一(京大) / 斉藤 一(テレビ東京)
副委員長氏名(英) Tomoaki Kimura(Kanagawa Inst. of Tech.) / Naoto Sasaoka(Tottori Univ.) / Hidekazu Murata(Kyoto Univ.) / Hajime Saito(TV Tokyo)
幹事氏名(和) 三澤 秀明(宇部高専) / 坂東 幸浩(NTT) / 神原 浩平(NHK) / 鈴村 高幸(テレビ朝日) / 和泉田 智志(日本テレビ) / 大内 幹博(パナソニック) / 宮野 真由子(東芝インフラシステムズ)
幹事氏名(英) Hideaki Misawa(National Inst. of Tech., Ube College) / Yukihiro Bandoh(NTT) / Kohei Kambara(NHK) / Takayuki Suzumura(TV Asahi) / Satoshi Izumida(NTV) / Mikihiro Ouchi(Panasonic) / Mayuko Miyano(Toshiba Infrastracture Systems & Solutions)
幹事補佐氏名(和) 吉田 壮(関西大学) / 眞壁 義明(神奈川工科大) / 筒井 弘(北大) / 田邊 暁弘(NTT) / 小林 俊満(名古屋テレビ)
幹事補佐氏名(英) Soh Yoshida(Kansai Univ.) / Yoshiaki Makabe(Kanagawa Inst. of Tech.) / Hiroshi Tsutsui(Hokkaido Univ.) / Akihiro Tanabe(NTT) / Toshimitsu Kobayashi(NBN)

講演論文情報詳細
申込み研究会 Technical Committee on Smart Info-Media Systems / Technical Group on Broadcasting and Communication Technologies
本文の言語 JPN
タイトル(和) 敵対的サンプル攻撃にロバストなSVMモデルのための秘密鍵を用いたブロック変換法
サブタイトル(和)
タイトル(英) Block-wise Transformation with Secret Key for Adversary Robust Defence of SVM model
サブタイトル(和)
キーワード(1)(和/英) サポートベクトルマシン / Support Vector Machine
キーワード(2)(和/英) 敵対的サンプル / Adversarial Examples
キーワード(3)(和/英) 画像変換 / Image Transformation
第 1 著者 氏名(和/英) 飯島 諒太 / Ryota Iijima
第 1 著者 所属(和/英) 東京都立大学(略称:都立大)
Tokyo Metropolitan University(略称:TMU)
第 2 著者 氏名(和/英) エープリル ピヨン マウン マウン / MaungMaung AprilPyone
第 2 著者 所属(和/英) 東京都立大学(略称:都立大)
Tokyo Metropolitan University(略称:TMU)
第 3 著者 氏名(和/英) 貴家 仁志 / Hitoshi Kiya
第 3 著者 所属(和/英) 東京都立大学(略称:都立大)
Tokyo Metropolitan University(略称:TMU)
発表年月日 2021-10-07
資料番号 SIS2021-13
巻番号(vol) vol.121
号番号(no) SIS-190
ページ範囲 pp.17-22(SIS),
ページ数 6
発行日 2021-09-30 (SIS)