Perceptual quality preserving adversarial attacks
dc.contributor.advisor | Temizel, Alptekin | |
dc.contributor.author | Aksoy, Bilgin | |
dc.date.accessioned | 2020-12-10T09:11:13Z | |
dc.date.available | 2020-12-10T09:11:13Z | |
dc.date.submitted | 2019 | |
dc.date.issued | 2019-11-29 | |
dc.identifier.uri | https://acikbilim.yok.gov.tr/handle/20.500.12812/224806 | |
dc.description.abstract | Derin öğrenmenin, imge sınıflandırma gibi bilgisayarlı görü görevlerinde birçok başarılı uygulaması bulunmaktadır. Derin öğrenme ağları imge sınıflandırma problemlerinde insan başarımının üstünde başarım elde etmektedir. Her ne kadar sonuçlar derin sinir ağlarının imge sınıflandırma görevini çözmüş olduğunu ve pek çok uygulamada kullanılmasını sağladığını gösterse de son zamanlarda derin sinir ağlarının bazı özelliklerinin performanslarının düşmesine sebep olabileceğini göstermiştir. Girdi imgeye rastgel olmayan gürültü eklenmesiyle elde edilen çekişmeli imge/örnek adıda verilen imgelerin en başarılı ağlar tarafından bile yanlış sınıflandırmasına neden olduğu gösterilmiştir. Bu CAPTCHA gibi uygulamalarda sıkça kullanılmaktadır. Ancak çekişmeli süreçte elde edilen örnekler renkli gürültüler nedeniyle algısal kalite olarak düşük olabilmekte ve insanlar tarafından tanınmada sorunlar olabilmektedir. Bu tez çekişmeli örneklerin algısal kalitesini iyileştiren bir metot önermektedir. Önerilen metot literatürdeki saldırı tiplerinden bağımsız iyileştirme sağlamaktadır. Yapılan deneyler göstermektedir ki üretilen çekişmeli örneklerin Öklid uzaklığı azaltılabilmekteyken aynı zamanda çekişmeli örneğin başarımı korunabilmektedir. L2 mesafesi %0.0315 ile %29.6 arasında ortalama olarak da %17.8 oranında azaltmaktadır. | |
dc.description.abstract | Deep learning is used in various succesful computer vision applications such as image classification. Deep neural networks (DNN) especially convolutional neural networks have reached above human level accuracy rates for image classification tasks. While DNNs have solved the image classification task and enabled its use in many practical applications, recent research has unveiled some properties which could degrade their performance. Adversarial images are samples that are intentionally modified by adding non-random noise to deceive deep learning systems. Even the-state-of-the-art networks fail classifying these adversarial images to the corresponding class. They are widely used in applications such as CAPTHAs to help distinguish legitimate human users from bots. However, the noise introduced during the adversarial image generation process degrades the perceptual quality and introduces artificial colors; making it also difficult for humans to classify images and recognize objects. This thesis proposes a method that enables generation of adversarial images while preserving their perceptual quality. The proposed method is attack type agnostic and could be used in association with the existing attacks in the literature. Experiments show that the generated adversarial images have lower Euclidean distances to their originals while maintaining the same adversarial attack performance. Distances are reduced by 0.0315% to 29.6% with an average reduction of 17.8% over the different attack and network types. | en_US |
dc.language | English | |
dc.language.iso | en | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.rights | Attribution 4.0 United States | tr_TR |
dc.rights.uri | https://creativecommons.org/licenses/by/4.0/ | |
dc.subject | Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol | tr_TR |
dc.subject | Computer Engineering and Computer Science and Control | en_US |
dc.title | Perceptual quality preserving adversarial attacks | |
dc.title.alternative | Algısal kalite korunarak çekişmeli örnek üretimi | |
dc.type | masterThesis | |
dc.date.updated | 2019-11-29 | |
dc.contributor.department | Modelleme ve Simülasyon Anabilim Dalı | |
dc.subject.ytm | Computer imaging | |
dc.identifier.yokid | 10299757 | |
dc.publisher.institute | Enformatik Enstitüsü | |
dc.publisher.university | ORTA DOĞU TEKNİK ÜNİVERSİTESİ | |
dc.identifier.thesisid | 584896 | |
dc.description.pages | 49 | |
dc.publisher.discipline | Diğer |