模式识别与人工智能
2025年3月15日 星期六   首 页     期刊简介     编委会     投稿指南     伦理声明     联系我们                                                                English
模式识别与人工智能  2020, Vol. 33 Issue (9): 830-838    DOI: 10.16451/j.cnki.issn1003-6059.202009007
研究与应用 最新目录| 下期目录| 过刊浏览| 高级检索 |
用于白盒目标攻击的GAN对抗样本生成
张高志1, 刘新平1, 邵明文1
1.中国石油大学(华东) 计算机科学与技术学院 青岛 266580
Generating Adversarial Example with GAN for White-Box Target Attacks
ZHANG Gaozhi1, LIU Xinping1, SHAO Mingwen1
1. College of Computer Science and Technology, China University of Petroleum, Qingdao 266580

全文: PDF (1527 KB)   HTML (1 KB) 
输出: BibTeX | EndNote (RIS)      
摘要 深度神经网络易受对抗样本攻击的影响并产生错误输出,传统的生成对抗样本的方法都是从优化角度生成对抗样本.文中提出基于生成对抗网络(GAN)的对抗样本生成方法,使用GAN进行白盒目标攻击,训练好的生成器对输入样本产生扰动,生成对抗样本.使用四种损失函数约束生成对抗样本的质量并提高攻击成功率.在MNIST、CIFAR-10、ImageNet数据集上的大量实验验证文中方法的有效性,文中方法的攻击成功率较高.
服务
把本文推荐给朋友
加入我的书架
加入引用管理器
E-mail Alert
RSS
作者相关文章
张高志
刘新平
邵明文
关键词 对抗样本生成对抗网络(GAN)目标攻击白盒攻击    
Abstract:Deep neural networks(DNNs) are easily affected by adversarial examples and consequently generate wrong outputs. Adversarial examples are generated by the traditional methods from an optimization perspective. In this paper, a method for generating adversarial examples is proposed with generative adversarial network(GAN) and GAN is exploited for target attack in the white-box setting. Adversarial perturbations are generated by a trained generator to form adversarial examples. Four kinds of loss functions are utilized to constrain the quality of adversarial examples and improve attack success rates. The effectiveness of the proposed method is testified through extensive experiments on MNIST, CIFAR-10 and ImageNet datasets and the proposed method produces higher attack success rates.
Key wordsAdversarial Example    Generative Adversarial Network(GAN)    Target Attack    White-Box Attack   
收稿日期: 2020-06-15     
ZTFLH: TP 181  
基金资助:国家自然科学基金项目(No.61673396)资助
通讯作者: 邵明文,博士,教授,主要研究方向为粗糙集、粒计算、深度学习.E-mail:smw278@126.com.   
作者简介: 张高志,硕士研究生,主要研究方向为对抗机器学习.E-mail:upczgz@163.com.刘新平,博士,副教授,主要研究方向为计算机智能控制、智能信息处理.E-mail: liuxinp@upc.edu.cn.
引用本文:   
张高志, 刘新平, 邵明文. 用于白盒目标攻击的GAN对抗样本生成[J]. 模式识别与人工智能, 2020, 33(9): 830-838. ZHANG Gaozhi, LIU Xinping, SHAO Mingwen. Generating Adversarial Example with GAN for White-Box Target Attacks. , 2020, 33(9): 830-838.
链接本文:  
http://manu46.magtech.com.cn/Jweb_prai/CN/10.16451/j.cnki.issn1003-6059.202009007      或     http://manu46.magtech.com.cn/Jweb_prai/CN/Y2020/V33/I9/830
版权所有 © 《模式识别与人工智能》编辑部
地址:安微省合肥市蜀山湖路350号 电话:0551-65591176 传真:0551-65591176 Email:bjb@iim.ac.cn
本系统由北京玛格泰克科技发展有限公司设计开发 技术支持:support@magtech.com.cn