-
题名基于通用逆扰动的对抗攻击防御方法
被引量:3
- 1
-
-
作者
陈晋音
吴长安
郑海斌
王巍
温浩
-
机构
浙江工业大学网络空间安全研究院
浙江工业大学信息工程学院
中国电子科技集团公司第三十六研究所
重庆中科云从科技有限公司
-
出处
《自动化学报》
EI
CAS
CSCD
北大核心
2023年第10期2172-2187,共16页
-
基金
国家自然科学基金(62072406)
浙江省自然科学基金(LY19F020025)
教育部产学合作协同育人项目资助。
-
文摘
现有研究表明深度学习模型容易受到精心设计的对抗样本攻击,从而导致模型给出错误的推理结果,引发潜在的安全威胁.已有较多有效的防御方法,其中大多数针对特定攻击方法具有较好防御效果,但由于实际应用中无法预知攻击者可能采用的攻击策略,因此提出不依赖攻击方法的通用防御方法是一个挑战.为此,提出一种基于通用逆扰动(Universal inverse perturbation,UIP)的对抗样本防御方法,通过学习原始数据集中的类相关主要特征,生成通用逆扰动,且UIP对数据样本和攻击方法都具有通用性,即一个UIP可以实现对不同攻击方法作用于整个数据集得到的所有对抗样本进行防御.此外,UIP通过强化良性样本的类相关重要特征实现对良性样本精度的无影响,且生成UIP无需对抗样本的先验知识.通过大量实验验证,表明UIP在不同数据集、不同模型中对各类攻击方法都具备显著的防御效果,且提升了模型对正常样本的分类性能.
-
关键词
深度学习
通用逆扰动
对抗样本
通用防御
-
Keywords
Deep learning
universal inverse perturbation(uip)
adversarial example
general defense
-
分类号
TP18
[自动化与计算机技术—控制理论与控制工程]
-
-
题名泛延拓矩阵的奇异值分解
被引量:9
- 2
-
-
作者
袁晖坪
-
机构
重庆工商大学电子商务及供应链系统重庆市重点实验室
重庆工商大学数学与统计学院
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2012年第8期1539-1543,共5页
-
基金
国家自然科学基金(No.11001287)
重庆市自然科学基金(No.CSTS 2005 BB 0243)
电子商务及供应链系统重庆市重点实验室专项基金(No.2012ECSC0216)
-
文摘
从普通奇异值分解出发,导出了泛延拓矩阵的奇异值和奇异向量与母矩阵的奇异值和奇异向量间的定量关系,并对泛延拓矩阵作了简单的扰动分析、信号与图像分析.给出了泛延拓矩阵的奇异值分解与广义逆公式,极大地减少了它们的计算量与存储量,又不会降低数值精度.同时推广和优化了文献[6,7]的相应结果.
-
关键词
泛延拓矩阵
母矩阵
奇异值分解
扰动分析
图像分析
信号处理
时频分布
广义逆
-
Keywords
universal extended matrix
mother matrix
singular value factodzafion
perturbation analysis
image analysis
signal processing
lime-frequency distribution
generalized inverse
-
分类号
TN911.7
[电子电信—通信与信息系统]
-
-
题名泛延拓矩阵的极分解与广义逆
被引量:1
- 3
-
-
作者
袁晖坪
吕福起
何静
江维琼
易强
吕希元
-
机构
重庆财经学院软件学院
-
出处
《吉林大学学报(理学版)》
CAS
北大核心
2021年第2期213-220,共8页
-
基金
国家自然科学基金(批准号:11271388)
重庆市自然科学基金(批准号:cstc2018jcyjAX0790).
-
文摘
应用矩阵分解和广义逆理论给出泛延拓矩阵的极分解和广义逆的计算公式,并推导出泛延拓矩阵极分解的一些扰动界.结果表明,该方法在保持数值精度的同时降低了计算量与存储量.
-
关键词
泛延拓矩阵
极分解
广义逆
扰动界
-
Keywords
universal extended matrix
polar factorization
generalized inverse
perturbation bound
-
分类号
O151.21
[理学—基础数学]
-
-
题名泛延拓矩阵的极分解与扰动界
被引量:1
- 4
-
-
作者
何静
袁晖坪
-
机构
重庆财经学院软件学院
-
出处
《吉林大学学报(理学版)》
CAS
北大核心
2023年第1期53-60,共8页
-
基金
国家自然科学基金(批准号:11871122)
重庆市教委科学技术研究计划项目(批准号:KJQN201800815)。
-
文摘
用矩阵分解和广义逆的相关性质给出泛延拓矩阵的极分解、广义逆和扰动界的若干计算公式.数值实例结果表明,该方法在数值精度不变的情况下可极大降低计算量与存储量.
-
关键词
泛延拓矩阵
极分解
广义逆
扰动界
-
Keywords
universal extended matrix
polar factorization
generalized inverse
perturbation bound
-
分类号
O151.21
[理学—基础数学]
-