模式识别与人工智能
2025年3月15日 星期六   首 页     期刊简介     编委会     投稿指南     伦理声明     联系我们                                                                English
模式识别与人工智能  2020, Vol. 33 Issue (1): 11-20    DOI: 10.16451/j.cnki.issn1003-6059.202001002
论文与报告 最新目录| 下期目录| 过刊浏览| 高级检索 |
局部可视对抗扰动生成方法
周星宇1,2, 潘志松2, 胡谷雨2, 段晔鑫2,3
1. 陆军工程大学 通信工程学院 南京 210007;
2. 陆军工程大学 指挥控制工程学院 南京 210007;
3. 陆军军事交通学院 镇江校区 镇江 212003
Generation of Localized and Visible Adversarial Perturbations
ZHOU Xingyu1,2, PAN Zhisong2, HU Guyu2, DUAN Yexin2,3
1. Communication Engineering College, Army Engineering University of PLA, Nanjing, 210007;
2. Command and Control Engineering College, Army Engineering University of PLA, Nanjing, 210007;
3. Zhenjiang Campus, Army Military Transportation University, Zhenjiang 212003

全文: PDF (3581 KB)   HTML (1 KB) 
输出: BibTeX | EndNote (RIS)      
摘要 深度神经网络极易受到局部可视对抗扰动的攻击.文中以生成对抗网络为基础,提出局部可视对抗扰动生成方法.首先,指定被攻击的分类网络作为判别器,并在训练过程中固定参数不变.再构建生成器模型,通过优化欺骗损失、多样性损失和距离损失,使生成器产生局部可视对抗扰动,并叠加在不同输入样本的任意位置上攻击分类网络.最后,提出类别比较法,分析局部可视对抗扰动的有效性.在公开的图像分类数据集上实验表明,文中方法攻击效果较好.
服务
把本文推荐给朋友
加入我的书架
加入引用管理器
E-mail Alert
RSS
作者相关文章
周星宇
潘志松
胡谷雨
段晔鑫
关键词 对抗扰动局部的可视的生成对抗网络(GAN)    
Abstract:Deep neural network is susceptible to the disturbance of adversarial attacks. Based on the generative adversarial networks, a novel model of GAN for generating localized and visible adversarial perturbation(G2LVAP) is proposed. Firstly, the attacked classification network is designated as a discriminator, and its parameters are fixed during the training process. The generator model is constructed to generate localized and visible adversarial perturbations by optimizing fooling loss, diversity loss and distance loss. The generated perturbations can be placed anywhere in different input examples to attack the classification network. Finally, a class comparison method is proposed to analyze the effectiveness of localized and visible adversarial perturbations. Experiments on public image classification datasets indicate that G2LVAP produces a satisfactory attack effect.
Key wordsAdversarial Perturbation    Localized    Visible    Generative Adversarial Network(GAN)   
收稿日期: 2019-08-28     
ZTFLH: TP 181  
基金资助:国家重点研发计划项目(No.2017YFB0802800)、国家自然科学基金项目(No.61473149)资助
通讯作者: 潘志松,博士,教授,主要研究方向为模式识别、机器学习.E-mail:panzs@nuaa.edu.cn.   
作者简介: 周星宇,博士研究生,讲师,主要研究方向为计算机视觉、对抗样本.E-mail:universezhou@sina.cn.胡谷雨,博士,教授,主要研究方向为计算机网络、通信网络管理、网络智能化技术.E-mail:huguyu@189.com.段晔鑫,博士研究生,讲师,主要研究方向为对抗样本、图像识别.E-mail:duanyexin0713@163.com.
引用本文:   
周星宇, 潘志松, 胡谷雨, 段晔鑫. 局部可视对抗扰动生成方法[J]. 模式识别与人工智能, 2020, 33(1): 11-20. ZHOU Xingyu, PAN Zhisong, HU Guyu, DUAN Yexin. Generation of Localized and Visible Adversarial Perturbations. , 2020, 33(1): 11-20.
链接本文:  
http://manu46.magtech.com.cn/Jweb_prai/CN/10.16451/j.cnki.issn1003-6059.202001002      或     http://manu46.magtech.com.cn/Jweb_prai/CN/Y2020/V33/I1/11
版权所有 © 《模式识别与人工智能》编辑部
地址:安微省合肥市蜀山湖路350号 电话:0551-65591176 传真:0551-65591176 Email:bjb@iim.ac.cn
本系统由北京玛格泰克科技发展有限公司设计开发 技术支持:support@magtech.com.cn