Investigation of Methods for Defending against Recognizer Clones

Investigation of Methods for Defending against Recognizer Clones
复制标题

防御识别器克隆方法的研究

DOI:
10.11409/mit.37.188
复制
发表时间:
2019
期刊:
Medical Imaging Technology
影响因子:
--
通讯作者:
中村和晃,新田直子,馬場口登
中村和晃,新田直子,馬場口登
中科院分区:
--
文献类型:
--
作者:
西山 伸彦;丸山 武男;大礒 義孝;雨宮 智宏;岩﨑 孝之;波多野 睦子;中村和晃,新田直子,馬場口登

文献摘要

相似文献

近年, 情報通信分野の技術革新に伴って, 画像認識機能を提供するクラウドサービスが登場しつつある. 一方で, そのようなサービスに対し多数の画像を送信して認識結果を取得し, その両者を教師情報として新たな認識器を構築する retraining attack (RA) とよばれる攻撃の危険性が指摘されている. われわれは RA により構築された認識器を 「認識器クローン」 とよび, この問題への対処法を検討してきた. 本稿では, その内容を簡単に紹介する. 具体的には, 認識器クローンの構築防止法として 「故意誤り」 を, 構築が防げなかった場合に備えての認識器クローンの検知指標として 「認識結果特性」 を, それぞれ提案する. 本稿で紹介する手法はまだ研究途上のものであるが, ある程度の有効性が実験により示さ