Machine learning models trained on small data sets for security applications are especially vulnerable to adversarial attacks. Person identification from LiDAR based skeleton data requires time consuming and expensive data acquisition for each subject identity. Recently, Assessment and Augmented Identity Recognition for Skeletons (AAIRS) has been used to train Hierarchical Co-occurrence Networks for Person Identification (HCN-ID) with small LiDAR based skeleton data sets. However, AAIRS does not evaluate robustness of HCN-ID to adversarial attacks or inoculate the model to defend against such attacks. Popular perturbation-based approaches to generating adversarial attacks are constrained to targeted perturbations added to real training samples, which is not ideal for inoculating models with small training sets. Thus, we propose Attack-AAIRS, a novel addition to the AAIRS framework. Attack-AAIRS leverages a small real data set and a GAN generated synthetic data set to assess and improve model robustness against unseen adversarial attacks. Rather than being constrained to perturbations of limited real training samples, the GAN learns the distribution of adversarial attack samples that exploit weaknesses in HCN-ID. Attack samples drawn from this distribution augment training for inoculation of the HCN-ID to improve robustness. Ten-fold cross validation of Attack-AAIRS yields increased robustness to unseen attacks- including FGSM, PGD, Additive Gaussian Noise, MI-FGSM, and BIM. The HCN-ID Synthetic Data Quality Score for Attack-AAIRS indicates that generated attack samples are of similar quality to the original benign synthetic samples generated by AAIRS. Furthermore, inoculated models show consistent final test accuracy with the original model trained on real data, demonstrating that our method improves robustness to adversarial attacks without reducing test performance on real data.


翻译:针对安全应用的小数据集训练的机器学习模型尤其容易受到对抗性攻击。基于LiDAR骨架数据的人员身份识别需要对每个主体身份进行耗时且昂贵的数据采集。近年来,骨架评估与增强身份识别(AAIRS)已被用于训练层级共现网络进行人员身份识别(HCN-ID),该网络使用基于LiDAR的小骨架数据集。然而,AAIRS并未评估HCN-ID对对抗性攻击的鲁棒性,也未对模型进行防御此类攻击的免疫接种。流行的基于扰动的对抗性攻击生成方法局限于对真实训练样本添加定向扰动,这对于使用小训练集进行模型免疫接种并不理想。因此,我们提出Attack-AAIRS,作为AAIRS框架的一个新颖扩展。Attack-AAIRS利用小规模真实数据集和GAN生成的合成数据集,评估并提升模型对未知对抗性攻击的鲁棒性。GAN并非局限于有限真实训练样本的扰动,而是学习利用HCN-ID弱点的对抗性攻击样本的分布。从该分布中抽取的攻击样本增强了HCN-ID免疫接种的训练,从而提升鲁棒性。对Attack-AAIRS的十折交叉验证表明,其对未知攻击(包括FGSM、PGD、加性高斯噪声、MI-FGSM和BIM)的鲁棒性有所提升。Attack-AAIRS的HCN-ID合成数据质量评分表明,生成的攻击样本与AAIRS生成的原始良性合成样本质量相似。此外,免疫接种后的模型在与原始真实数据训练模型进行最终测试时,准确率保持一致,证明我们的方法在提升对对抗性攻击鲁棒性的同时,不会降低在真实数据上的测试性能。

0
下载
关闭预览

相关内容

《运用人工神经网络的防空系统威胁评估模型》
专知会员服务
16+阅读 · 2月21日
专知会员服务
23+阅读 · 2021年8月22日
用于语音识别的数据增强
AI研习社
24+阅读 · 2019年6月5日
【紫冬声音】基于人体骨架的行为识别
中国自动化学会
17+阅读 · 2019年1月30日
【紫冬分享】基于人体骨架的行为识别
中国科学院自动化研究所
20+阅读 · 2019年1月18日
基于人体骨架的行为识别【附PPT与视频资料】
人工智能前沿讲习班
31+阅读 · 2019年1月15日
干货|基于双流递归神经网络的人体骨架行为识别!
全球人工智能
13+阅读 · 2017年12月15日
人脸检测与识别总结
计算机视觉战队
21+阅读 · 2017年11月29日
国家自然科学基金
3+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
9+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
VIP会员
最新内容
美国从乌克兰无人机战争中学习经验
专知会员服务
1+阅读 · 今天15:03
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
1+阅读 · 今天14:31
学习数据的几何:形状空间分析数学综述
专知会员服务
8+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
10+阅读 · 6月17日
相关资讯
用于语音识别的数据增强
AI研习社
24+阅读 · 2019年6月5日
【紫冬声音】基于人体骨架的行为识别
中国自动化学会
17+阅读 · 2019年1月30日
【紫冬分享】基于人体骨架的行为识别
中国科学院自动化研究所
20+阅读 · 2019年1月18日
基于人体骨架的行为识别【附PPT与视频资料】
人工智能前沿讲习班
31+阅读 · 2019年1月15日
干货|基于双流递归神经网络的人体骨架行为识别!
全球人工智能
13+阅读 · 2017年12月15日
人脸检测与识别总结
计算机视觉战队
21+阅读 · 2017年11月29日
相关基金
国家自然科学基金
3+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
9+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员