期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
聚焦图像对抗攻击算法PS-MIFGSM 被引量:4
1
作者 吴立人 刘政浩 +2 位作者 张浩 岑悦亮 周维 《计算机应用》 CSCD 北大核心 2020年第5期1348-1353,共6页
针对目前主流对抗攻击算法通过扰动全局图像特征导致攻击隐蔽性降低的问题,提出一种聚焦图像的无目标攻击算法——PS-MIFGSM。首先,通过Grad-CAM算法捕获卷积神经网络(CNN)在分类任务中对图像的重点关注区域;然后,使用MI-FGSM攻击分类网... 针对目前主流对抗攻击算法通过扰动全局图像特征导致攻击隐蔽性降低的问题,提出一种聚焦图像的无目标攻击算法——PS-MIFGSM。首先,通过Grad-CAM算法捕获卷积神经网络(CNN)在分类任务中对图像的重点关注区域;然后,使用MI-FGSM攻击分类网络,生成对抗扰动,并且将扰动作用于图像的重点关注区域,而图像的非关注区域保持不变,从而生成新的对抗样本。在实验部分,以三种图像分类模型Inception_v1、Resnet_v1和Vgg_16为基础,对比了PS-MIFGSM和MI-FGSM两种方法分别进行单模型攻击和集合模型攻击的效果。实验结果表明,PSMIFGSM能够在攻击成功率不变的同时,有效降低对抗样本与真实样本的差异大小。 展开更多
关键词 无目标攻击 卷积神经网络 图像分类 对抗样本 集合模型
在线阅读 下载PDF
基于模型间迁移性的黑盒对抗攻击起点提升方法 被引量:10
2
作者 陈晓楠 胡建敏 +1 位作者 张本俊 陈爱玲 《计算机工程》 CAS CSCD 北大核心 2021年第8期162-169,共8页
为高效地寻找基于决策的黑盒攻击下的对抗样本,提出一种利用模型之间的迁移性提升对抗起点的方法。通过模型之间的迁移性来循环叠加干扰图像,生成初始样本作为新的攻击起点进行边界攻击,实现基于决策的无目标黑盒对抗攻击和有目标黑盒... 为高效地寻找基于决策的黑盒攻击下的对抗样本,提出一种利用模型之间的迁移性提升对抗起点的方法。通过模型之间的迁移性来循环叠加干扰图像,生成初始样本作为新的攻击起点进行边界攻击,实现基于决策的无目标黑盒对抗攻击和有目标黑盒对抗攻击。实验结果表明,无目标攻击节省了23%的查询次数,有目标攻击节省了17%的查询次数,且整个黑盒攻击算法所需时间低于原边界攻击算法所耗费的时间。 展开更多
关键词 黑盒攻击 对抗样本 迁移性 初始样本 边界攻击 无目标攻击 目标攻击
在线阅读 下载PDF
SAR-ATR系统复数对抗样本生成方法
3
作者 张梦君 熊邦书 《应用科学学报》 CAS CSCD 北大核心 2024年第5期747-756,共10页
针对现有对抗攻击方法只能用于攻击实数卷积神经网络这一限制,提出了一种基于生成对抗网络的复数对抗样本生成方法。首先,设计了一种产生有效对抗样本的复数模型,并引入了复数计算模块;其次,利用残差神经网络作为基本骨架,将预训练的复... 针对现有对抗攻击方法只能用于攻击实数卷积神经网络这一限制,提出了一种基于生成对抗网络的复数对抗样本生成方法。首先,设计了一种产生有效对抗样本的复数模型,并引入了复数计算模块;其次,利用残差神经网络作为基本骨架,将预训练的复数网络作为判别器实现对抗训练,以增强对抗样本的攻击能力;最后,通过替代模型实现可迁移的对抗攻击,以此实现了更高的攻击成功率。实验结果表明,所提方法在有目标攻击和无目标攻击任务下的成功率分别达到了76.338%和87.841%,迁移的成功率更高且对抗样本与原始干净样本更为接近。所提方法将对抗攻击扩展到复数神经网络后,避免了合成孔径雷达目标信息和精度的丢失,为实际合成孔径雷达自动目标识别系统的安全性和鲁棒性提供了参考方案。 展开更多
关键词 生成对抗网络 对抗样本 合成孔径雷达自动目标识别系统 复数卷积神经网络 目标攻击 无目标攻击
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部