Image Processing Technique to Mitigate One-Pixel Attack

단일 픽셀 공격을 완화하기 위한 이미지 처리 기법

  • Yeon-Ji Lee (Dept. of Convergence Security Engineering, Sungshin Women's University) ;
  • Il-Gu Lee (Dept. of Future Convergence Technology Engineering, Sungshin Women's University)
  • 이연지 (성신여자대학교 융합보안공학과) ;
  • 이일구 (성신여자대학교 융합보안공학과, 미래융합기술공학과공학과)
  • Published : 2024.05.23

Abstract

최근 이미지 분류, 자율 주행 등 다양한 분야에 인공지능 기술이 접목됨에 따라 인공지능 기술을 이용한 새로운 위협이 등장하고 있다. 적대적 공격 중 단일 픽셀 공격은 이미지의 픽셀 하나를 왜곡하여 인공지능의 올바른 분류를 방해하는 공격 기법이다. 본 논문은 단일 픽셀 공격을 완화하는 이미지 처리 기법을 제안한다. 실험 결과에 따르면 제안한 방법을 적용하면 이미지의 사이즈를 27×27 로 조절하였을 때 100 개의 단일 픽셀 공격 이미지 중 94 개를 복구하였으며, 이미지의 신뢰도를 68.89% 개선하였다.

Keywords

Acknowledgement

본 논문은 2024년도 산업통상자원부 및 한국산업기술진흥원의 산업혁신인재성장지원사업 (RS-2024-00415520)과 과학기술정보통신부 및 정보통신기획평가원의 ICT 혁신인재 4.0 사업의 연구결과로 수행되었음 (No. IITP-2022-RS-2022-00156310)

References

  1. Shilin Qiu, Qihe Liu, Shijie Zhou and Chunjiang Wu, "Review of Artificial Intelligence Adversarial Attack and Defense Technologies," applied sciences, volume 9, issue 5, 2019.
  2. Han Xu, Yao Ma, Hao-Chen Liu, Debayan Deb, Hui Liu, Ji-Liang Tang and Anil K. Jain, "Adversarial Attacks and Defenses in Images, Graphs and Text: A Review," International Journal of Automation and Computing, volume 17, pp. 151-178, 2020.
  3. Muhammad Akbar Husnoo, Adnan Anwar, "Do not get fooled: Defense against the one-pixel attack to protect IoT-enabled Deep Learning systems," Ad Hoc Networks, volume 122, 2021.
  4. Rahul Paul , Matthew Schabath, Robert Gillies, Lawrence Hall, and Dmitry Goldgof, "Mitigating Adversarial Attacks on Medical Image Understanding Systems," 2020 IEEE 17th International Symposium on Biomedical Imaging (ISBI), USA, 2020.
  5. Tensorflow, "cifar10," last updated: 06 December, last accessed 22 April 2024, available: https://www.tensorflow.org/datasets/catalog/cifar10.