期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于通用逆扰动的对抗攻击防御方法 被引量:3
1
作者 陈晋音 吴长安 +2 位作者 郑海斌 王巍 温浩 《自动化学报》 EI CAS CSCD 北大核心 2023年第10期2172-2187,共16页
现有研究表明深度学习模型容易受到精心设计的对抗样本攻击,从而导致模型给出错误的推理结果,引发潜在的安全威胁.已有较多有效的防御方法,其中大多数针对特定攻击方法具有较好防御效果,但由于实际应用中无法预知攻击者可能采用的攻击策... 现有研究表明深度学习模型容易受到精心设计的对抗样本攻击,从而导致模型给出错误的推理结果,引发潜在的安全威胁.已有较多有效的防御方法,其中大多数针对特定攻击方法具有较好防御效果,但由于实际应用中无法预知攻击者可能采用的攻击策略,因此提出不依赖攻击方法的通用防御方法是一个挑战.为此,提出一种基于通用逆扰动(Universal inverse perturbation,UIP)的对抗样本防御方法,通过学习原始数据集中的类相关主要特征,生成通用逆扰动,且UIP对数据样本和攻击方法都具有通用性,即一个UIP可以实现对不同攻击方法作用于整个数据集得到的所有对抗样本进行防御.此外,UIP通过强化良性样本的类相关重要特征实现对良性样本精度的无影响,且生成UIP无需对抗样本的先验知识.通过大量实验验证,表明UIP在不同数据集、不同模型中对各类攻击方法都具备显著的防御效果,且提升了模型对正常样本的分类性能. 展开更多
关键词 深度学习 通用逆扰动 对抗样本 通用防御
在线阅读 下载PDF
信息物理系统攻击威胁的防御策略综述 被引量:2
2
作者 文成林 杨力 《控制理论与应用》 EI CAS CSCD 北大核心 2024年第12期2224-2236,共13页
信息物理系统是一种通过网络空间将物理对象和计算单元相连接的智能系统,其构建了“感知–传输–决策–控制”的一体化框架.由于信息物理系统应用于许多基础设施中,因此其安全问题引起了研究者的兴趣.首先,阐述典型的信息物理系统建模方... 信息物理系统是一种通过网络空间将物理对象和计算单元相连接的智能系统,其构建了“感知–传输–决策–控制”的一体化框架.由于信息物理系统应用于许多基础设施中,因此其安全问题引起了研究者的兴趣.首先,阐述典型的信息物理系统建模方法,以满足性能分析的需求;然后,从数学表示的角度构建3种代表性的网络攻击模型(DoS攻击、欺骗攻击以及重放攻击),为防御方法的研究奠定基础;接着,从特定防御方法和通用防御方法两个方面总结针对信息物理系统的防御手段及最新研究进展;最后,从4个不同的角度指出现存问题,并且探讨了其未来的研究方向. 展开更多
关键词 信息物理系统 特定防御方法 通用防御方法 系统建模
在线阅读 下载PDF
基于Transformer的超分辨率网络对抗样本防御方法研究
3
作者 徐茹枝 武晓欣 吕畅冉 《信息网络安全》 2025年第9期1367-1376,共10页
深度学习模型易遭受攻击者精心设计的对抗样本攻击的安全问题已引起广泛关注。现有针对深度学习对抗攻击的防御方法虽能取得一定效果,但仍存在通用性不足的缺陷:对特定攻击类型防御效果显著,而对其他攻击防御能力有限甚至失效。文章提... 深度学习模型易遭受攻击者精心设计的对抗样本攻击的安全问题已引起广泛关注。现有针对深度学习对抗攻击的防御方法虽能取得一定效果,但仍存在通用性不足的缺陷:对特定攻击类型防御效果显著,而对其他攻击防御能力有限甚至失效。文章提出一种基于Transformer架构的超分辨率网络通用防御方法。首先,通过自注意力机制动态增强图像高频区域信息以提升图像质量;然后,采用多尺度特征融合技术有效抑制对抗扰动;最后,创新性地引入多样化窗口划分策略,在维持长距离像素依赖关系的前提下显著降低模型计算复杂度。实验结果表明,该方法对多种攻击类型的平均防御成功率高达90%,不仅优于现有基线方法,而且展现出更强的鲁棒性。 展开更多
关键词 对抗攻击 通用防御 深度学习 图像超分辨率
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部