{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,5,29]],"date-time":"2026-05-29T11:23:16Z","timestamp":1780053796202,"version":"3.54.0"},"reference-count":23,"publisher":"IEEE","license":[{"start":{"date-parts":[[2021,9,19]],"date-time":"2021-09-19T00:00:00Z","timestamp":1632009600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2021,9,19]],"date-time":"2021-09-19T00:00:00Z","timestamp":1632009600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2021,9,19]]},"DOI":"10.1109\/icip42928.2021.9506564","type":"proceedings-article","created":{"date-parts":[[2021,8,23]],"date-time":"2021-08-23T21:08:41Z","timestamp":1629752921000},"page":"3023-3027","source":"Crossref","is-referenced-by-count":3,"title":["Identifying Physically Realizable Triggers for Backdoored Face Recognition Networks"],"prefix":"10.1109","author":[{"given":"Ankita","family":"Raj","sequence":"first","affiliation":[{"name":"Indian Institute of Technology Delhi"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Ambar","family":"Pal","sequence":"additional","affiliation":[{"name":"Johns Hopkins University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Chetan","family":"Arora","sequence":"additional","affiliation":[{"name":"Indian Institute of Technology Delhi"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00031"},{"key":"ref11","first-page":"14004","article-title":"Defending neural backdoors via generative distribution modeling","author":"qiao","year":"2019","journal-title":"Advances in neural information processing systems"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2019\/647"},{"key":"ref13","article-title":"Scalable backdoor detection in neural networks","author":"harikumar","year":"2020","journal-title":"arXiv preprint arXiv 2006 04989"},{"key":"ref14","article-title":"Tabor: A highly accurate approach to inspecting and restoring trojan backdoors in ai systems","author":"guo","year":"2019","journal-title":"arXiv preprint arXiv 1908 01763"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1109\/CVPRW.2018.00008"},{"key":"ref16","first-page":"8000","article-title":"Spectral signatures in backdoor attacks","author":"tran","year":"2018","journal-title":"Advances in neural information processing systems"},{"key":"ref17","article-title":"Detecting backdoor attacks on deep neural networks by activation clustering","author":"chen","year":"2018","journal-title":"arXiv preprint arXiv 1811 03728"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1145\/3359789.3359790"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1155\/2019\/1953839"},{"key":"ref4","article-title":"Targeted backdoor attacks on deep learning systems using data poisoning","author":"chen","year":"2017","journal-title":"arXiv preprint arXiv 1712 05526"},{"key":"ref3","article-title":"Badnets: Identifying vulnerabilities in the machine learning model supply chain","author":"gu","year":"2017","journal-title":"arXiv preprint arXiv 1708 06578"},{"key":"ref6","article-title":"Explaining and harnessing adversarial examples","author":"goodfellow","year":"2014","journal-title":"arXiv preprint arXiv 1412 6572"},{"key":"ref5","article-title":"Trojaning attack on neural networks","author":"liu","year":"2017"},{"key":"ref8","first-page":"1765","article-title":"Universal adversarial perturbations","author":"moosavi-dezfooli","year":"2017","journal-title":"Proceedings of the IEEE Conference on Computer Vision and Pattern Recognition"},{"key":"ref7","first-page":"2574","article-title":"Deepfool: a simple and accurate method to fool deep neural networks","author":"moosavi-dezfooli","year":"2016","journal-title":"Proceedings of the IEEE Conference on Computer Vision and Pattern Recognition"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2014.244"},{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.5244\/C.29.41"},{"key":"ref9","article-title":"Backdoor attacks on facial recognition in the physical world","author":"wenger","year":"2020","journal-title":"arXiv preprint arXiv 2006 14410"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1109\/ICCD.2017.16"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2011.5995566"},{"key":"ref21","author":"forsyth","year":"2002","journal-title":"Computer Vision A Modern Approach"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2006.79"}],"event":{"name":"2021 IEEE International Conference on Image Processing (ICIP)","location":"Anchorage, AK, USA","start":{"date-parts":[[2021,9,19]]},"end":{"date-parts":[[2021,9,22]]}},"container-title":["2021 IEEE International Conference on Image Processing (ICIP)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/9506008\/9506009\/09506564.pdf?arnumber=9506564","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2022,12,7]],"date-time":"2022-12-07T00:02:27Z","timestamp":1670371347000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9506564\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2021,9,19]]},"references-count":23,"URL":"https:\/\/doi.org\/10.1109\/icip42928.2021.9506564","relation":{},"subject":[],"published":{"date-parts":[[2021,9,19]]}}}