ETRI-Knowledge Sharing Plaform

KOREAN
논문 검색
Type SCI
Year ~ Keyword

Detail

Journal Article 물리적 환경에서의 적대적 패치의 공격 성공률 분석
Cited - time in scopus Share share facebook twitter linkedin kakaostory
Authors
정현재, 이주빈, 마유승, 이승익
Issue Date
2023-02
Citation
정보과학회논문지, v.50, no.2, pp.185-195
ISSN
2383-630X
Publisher
한국정보과학회
Language
Korean
Type
Journal Article
DOI
https://dx.doi.org/10.5626/JOK.2023.50.2.185
Abstract
적대적 패치는 물리적 환경에서의 대표적인 적대적 예제 공격으로 알려져 있다. 하지만 적대적 패치의 효과에 관한 대부분의 연구는 물리적 환경이 아닌 디지털 환경을 기반으로 공격 성공률이 강건함을 입증하였다. 본 연구는 물리적 환경에서 적대적 패치가 강건한지 조사한다. 이를 위해 패치의 생성 조건 5종과 부착 조건 3종을 도출하고, 해당 조건들의 변화에 따른 디지털 패치의 물리적 환경에서의 공격력을 검토하였다. 기본 조건으로 적대적 패치 공식 논문에 제시된 위치, 각도, 크기 변수들을 대상으로 하였다. 추가로 학습 에폭, 유도 클래스, 신경망 종류 항목을 디지털 패치 생성 조건으로 새롭게 고려하여 공격 효과를 실험하였다. 실험 결과 디지털 패치의 공격력에 큰 영향을 미치는 조건은 크기였다. 디지털 패치 생성을 위한 학습 조건으로 1~2회의 적은 학습 에폭과 단순한 유도 이미지 클래스만으로도 디지털 패치는 충분한 공격력이 있었다. 그 외 조건들에 대해서는 때에 따라 일정하지 않은 공격력을 보여주었다. 결론적으로 물리적 환경에서의 디지털 패치의 공격력은 디지털 환경에서와 달리 강건하지 않음을 확인할 수 있었다.