一种基于局部扰动的图像对抗样本生成方法
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.19363/J.cnki.cn10-1380/tn.2022.11.06

一种基于局部扰动的图像对抗样本生成方法

引用
近年来,随着人工智能的研究和发展,深度学习被广泛应用.深度学习在自然语言处理、计算机视觉等多个领域表现出良好的效果.特别是计算机视觉方面,在图像识别和图像分类中,深度学习具备非常高的准确性.然而越来越多的研究表明,深度神经网络存在着安全隐患,其中就包括对抗样本攻击.对抗样本是一种人为加入特定扰动的数据样本,这种特殊样本在传递给已训练好的模型时,神经网络模型会输出与预期结果不同的结果.在安全性要求较高的场景下,对抗样本显然会对采用深度神经网络的应用产生威胁.目前国内外对于对抗样本的研究主要集中在图片领域,图像对抗样本就是在图片中加入特殊信息的图片数据,使基于神经网络的图像分类模型做出错误的分类.已有的图像对抗样本方法主要采用全局扰动方法,即将这些扰动信息添加在整张图片上.相比于全局扰动,局部扰动将生成的扰动信息添加到图片的非重点区域,从而使得对抗样本隐蔽性更强,更难被人眼发现.本文提出了一种生成局部扰动的图像对抗样本方法.该方法首先使用Yolo目标检测方法识别出图片中的重点位置区域,然后以MIFGSM方法为基础,结合Curls方法中提到的先梯度下降再梯度上升的思想,在非重点区域添加扰动信息,从而生成局部扰动的对抗样本.实验结果表明,在对抗扰动区域减小的情况下可以实现与全局扰动相同的攻击成功率.

对抗样本、局部扰动、目标检测、神经网络

7

TP309.1(计算技术、计算机技术)

2022-12-22(万方平台首次上网日期,不代表论文的发表时间)

共11页

94-104

相关文献
评论
暂无封面信息
查看本期封面目录

信息安全学报

2096-1146

10-1380/TN

7

2022,7(6)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn