【目标跟踪论文阅读】Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises
文章目录
- 动机
- 创新点(贡献)
- 主要方法
- 整体流程
- Cooling-Shrinking 损失函数
- 算法细节
- 实验结果
- 对SiamRPN++攻击结果
- Ablation Study
- 其他
- 总结/疑问
论文地址: https://arxiv.org/abs/2003.09595v1
项目地址: https://github.com/MasterBin-IIAU/CSA.
动机
- 对抗攻击测试能更好的了解深度学习的工作原理,为后续改进提供意见支持;
- 目前少有针对跟踪器的攻击测试
- 目标:生成一个肉眼不可见的噪声生成器,达到在跟踪过程中降低前景/背景分类置信度,缩小定位框大小的目的
创新点(贡献)
- 提出一种cooling-shrinking攻击方式。通过设计cooling和shrinking两个损失函数训练得到的噪声发生器,达到在跟踪过程中降低分类置信度,缩小定位框的目的。并在OTB100,VOT2018,LaSOT数据库上取得了良好的攻击效果。(被攻击的跟踪器是SiamRPN++)
- 证明利用GAN方法同时对判别器进行训练是没有必要的,仅使用L2损失函数度量噪声图片和真图片的相似度以及cooling-shrinking损失函数已经足够
- 该攻击方式具有良好的可移植性。实验证明该噪声发生器(只在SiamRPN++上训练过,不在其他跟踪器上微调)对DaSIamRPN和DiMP也有攻击效果
主要方法
整体流程
- 跟踪器的参数是冻结的
- 目的是训练得到一个噪音生成器,在尽可能小的改变图像的同时,最大化攻击效果
- 噪声发生器和原图组合产生新的图像
Cooling-Shrinking 损失函数
- 三个裕度的设置是为了避免cooling-shrinking损失函数无限制减小,均设置为-5
- 目的在于让干扰(攻击)后前景/背景的置信度尽可能接近(区分度低);预测框大小尽可能的小
- 因为在SiamRPN++算法中BB的回归计算需要用分类置信度作为依托,所以需要输入干净的搜索图片,如果用噪音干扰的图片无法判断造成干扰的是置信图还是回归向量
- 为了方便计算将三维张量重新排列为二维张量
算法细节
- 噪声发生器采用U-Net,因为其更适应像素级别任务
- 对于模板图像干扰,输入图像尺寸限定为128128;对于搜素图像干扰,输入图像尺寸限定为512512。对于尺寸不达标的输入,采用Padding,裁剪,或者双线性插值改变尺寸
- 训练集为Got-10k
- L=0.1×Lcooling+1×Lshrinking+500×L2L=0.1 \times L_{cooling} + 1 \times L{shrinking} + 500 \times L_{2}L=0.1×Lcooling+1×Lshrinking+500×L2
实验结果
对SiamRPN++攻击结果
- 模板和搜素图像一起攻击,掉点基本在一半左右
- 对搜素图像攻击效果远好于攻击模板图像
- 对搜素图像产生噪声时间9ms,对模板图像产生噪声时间3ms,满足实时性要求
Ablation Study
- cooling loss主要用于攻击分类置信度
- shrinking loss主要用于攻击定位准确度
- 只攻击模板图象时加上shrinking loss比不加shrinking loss攻击效果要差
- 模板图像主要作用于分类置信度,帮助模型从搜索图像中确定出前景/背景;定位BB主要和搜索图像的实际情况有关。所以对模板图像干扰时带上shrinking loss, 让优化器在优化过程中没有将全部注意力放在分类干扰上,故cooling loss在学习过程中只达到了次优,得到的噪声发生器中对分类的攻击没有达到最优,对定位的攻击没有产生效果,故攻击效果欠佳。
- 证明了在生成噪声发生器时,仅采用L2距离判断图片相似度可以起到应有的效果,没有必要采用判别器
其他
- 生成器速度足够快,搜素图像9ms,模板图像3ms
- 相对于在图片上生成高斯噪声和脉冲噪声,本文的噪声发生器产生的噪声更不明显,且攻击效果更好
- 噪声发生器具备可移植性,在DaSIamRPN和DiMP跟踪器上同样具备攻击效果
总结/疑问
该噪声生成器产生的新图片可否作为一种数据扩增方法用于扩增跟踪训练集,以提高跟踪鲁棒性?
【目标跟踪论文阅读】Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises相关推荐
- 3D目标检测论文阅读多角度解析
3D目标检测论文阅读多角度解析 一.前言 CNN(convolutional neural network)在目标检测中大放异彩,R-CNN系列,YOLO,SSD各类优秀的方法层出不穷在2D图像的目标 ...
- 3D目标检测论文阅读摘要
3D目标检测论文阅读摘要 2D Object Detection 的研究已经非常成熟了,代表作品有RPN系列的FasterRCNN,One Shot系列的YOLOv1-YOLOv3,这里推荐一个2D ...
- 2019 sample-free(样本不平衡)目标检测论文阅读笔记
点击我爱计算机视觉标星,更快获取CVML新技术 本文转载自知乎,已获作者同意转载,请勿二次转载 (原文地址:https://zhuanlan.zhihu.com/p/100052168) 背景 < ...
- 目标检测论文阅读:GHM(anchor based)
目标检测论文阅读:GHM(anchor based) 论文链接:https://arxiv.org/abs/1811.05181 代码链接:https://github.com/libuyu/GHM_ ...
- 计算机视觉:目标跟踪论文推荐
声明: 1.论文覆盖时间段:2019年12月31日-2020年02月19日 2.在此推荐大家关注 计算机视觉论文速递 知乎专栏,可以快速了解到最新优质的CV论文 [1]旷视Detection组开源:视 ...
- RASNet视频目标跟踪论文笔记
1. 论文信息 论文题目:Learning Attentions: Residual Attentional Siamese Network for High Performance Online V ...
- 中科院自动化所目标跟踪论文整理!三篇综述、两篇ICCV 2019!
点上方蓝字计算机视觉联盟获取更多干货 在右上方 ··· 设为星标 ★,与你不见不散 编辑:Sophia 计算机视觉联盟 报道 | 公众号 CVLianMeng 转载于 :会议之眼 一 单目标跟踪综 ...
- 目标跟踪论文(一):SiamFC孪生网络
Fully-Convolutional Siamese Networks for Object Tracking 项目网页 http://www.robots.ox.ac.uk/~luca/siame ...
- 毫米波目标检测论文 阅读笔记 | Radar Transformer: An Object Classification Network Based on 4D MMW Imaging Radar
毫米波目标检测论文 | Radar Transformer: An Object Classification Network Based on 4D MMW Imaging Radar Jie Ba ...
- Visual Tracking with Online Multiple Instance Learning (MIL)目标跟踪论文笔记
1. 论文信息 论文标题 :Visual Tracking with Online Multiple Instance Learning 论文作者: Boris Babenko,University ...
最新文章
- 这些云计算技术你了解过哪几种
- “机器人之夜”看猎豹跑得快还是五款机器人价格降得快?“鸿门宴”正式上演
- CentOS RPM安装MySQL 5.6修改默认密码
- 每列大于0的个数_二进制中1的个数(剑指offer第十四天)
- 划重点!这80道算法题,想拿大厂Offer的你别漏了
- 在.NET Core下的机器学习--学习笔记
- JAVA实验报告九异常处理_Java课后练习9(异常处理)
- json传输二进制的方案【转】
- 前端开发过程中非常重要的知识点和框架
- linux源码解读系列
- uploadify组件文件上传那些事
- YOLOv5 6.0 解决不显示Gflops方法:
- 20200229小白自学Python之路00
- 神经计算棒python_神经计算棒-Movidius™ Neural Compute SDK Python API
- dw版权信息栏如何制作_Dreamweaver怎么制作网页模板
- .博弈论之Best Response
- 黑色曼陀罗的宿命,无尽的结束,留下伤痛与悲残
- 10大主流压力测试工具推荐
- ORB-SLAM2-----Frame()
- [小程序]两数比较(5种写法)
热门文章
- DMA copy和CPU copy
- b类计算机房施工资质要求,B类机房中心机房建设技术规格及要求
- 比方便面还方便~利用Python开发一个桌面小程序
- 前篇:1.公共技术点之面向对象六大原则
- 明安图(卡特兰)数(及其扩展 折线法)
- Prolog入门教程
- c语言是结构化 模块化的编程语言,结构化程序设计和模块化结构
- linux gz是什么文件,gz是什么
- AD7705驱动代码 -- Linux SPI设备驱动
- easypoi excel:Cannot add merged region X to sheet because it overlaps with an existing merged region