中文

一种针对抗欺骗重播检测的无损标签时序色度触发后门攻击

计算机视觉与模式识别 2022-06-03 v1 人工智能 密码学与安全

摘要

我们提出了一种隐蔽的无损标签视频后门攻击,针对基于深度学习(DL)的、旨在检测一类特定欺骗攻击(即视频重播攻击)的模型。注入的后门在正常条件下不影响欺骗检测,但在存在特定触发信号时会导致误分类。所提出的后门依赖于一种改变视频序列平均色度的时序触发器。后门信号在设计时考虑了人类视觉系统(HVS)的特性,以降低触发器的可见性,从而提高后门的隐蔽性。为了在具有挑战性的无损标签场景下迫使网络关注触发器的存在,我们按照所谓的离群点投毒策略(OPS)选择用于注入后门的投毒样本。根据OPS,触发信号被插入到网络最难分类的训练样本中。所提后门攻击的有效性及其泛化能力在不同数据集和抗欺骗重播检测架构上进行了实验验证。

关键词

引用

@article{arxiv.2206.01102,
  title  = {A temporal chrominance trigger for clean-label backdoor attack against anti-spoof rebroadcast detection},
  author = {Wei Guo and Benedetta Tondi and Mauro Barni},
  journal= {arXiv preprint arXiv:2206.01102},
  year   = {2022}
}