0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個平臺來檢查圖像抵抗對抗攻擊的能力

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-10 16:02 ? 次閱讀

迄今為止,深度神經(jīng)網(wǎng)絡(luò)(DNN)已被證明對于包括圖像和音頻分類在內(nèi)的廣泛應(yīng)用非常有前途。但是,它們的性能在很大程度上取決于用于訓(xùn)練它們的數(shù)據(jù)量,而且大型數(shù)據(jù)集并不總是很容易獲得。

如果DNN沒有經(jīng)過充分的訓(xùn)練,他們將更容易對數(shù)據(jù)進行錯誤分類。這使他們?nèi)菀资艿教囟愋偷?a target="_blank">網(wǎng)絡(luò)攻擊,稱為對抗攻擊。在對抗性攻擊中,攻擊者創(chuàng)建旨在欺騙DNN(即對抗性數(shù)據(jù))的真實數(shù)據(jù)的副本,將其欺騙為錯誤分類的數(shù)據(jù),從而損害其功能。

近年來,計算機科學(xué)家和開發(fā)人員提出了各種工具,可以通過檢測原始數(shù)據(jù)和對抗數(shù)據(jù)之間的差異來保護深度神經(jīng)體系結(jié)構(gòu)免受這些攻擊。但是,到目前為止,這些解決方案均未證明具有普遍效力。

武漢大學(xué)和武漢軟件工程職業(yè)學(xué)院的研究人員最近推出了一個平臺,該平臺可以通過計算復(fù)制圖像的容易程度來評估其抵制DNN的能力,從而評估圖像對對抗攻擊的魯棒性。這個名為FoolChecker的新平臺在Elsevier的Neurocomputing期刊上發(fā)表的一篇論文中進行了介紹。

研究人員在論文中寫道:“我們的論文提出了一個稱為FoolChecker的平臺,用于從圖像本身而非DNN模型的角度評估圖像對抗攻擊的魯棒性。”“我們定義了原始示例與對抗示例之間的最小感知距離,以量化對抗對抗攻擊的魯棒性?!?/p>

FoolChecker是量化圖像抵御攻擊性魯棒性的首批方法之一。在仿真中,這項技術(shù)取得了顯著成果,在相對較短的時間內(nèi)完成了計算。

在開發(fā)平臺時,研究人員比較了許多指標(biāo)以量化原始圖像與對抗圖像之間的距離。證明最有效的度量標(biāo)準(zhǔn)是原始樣本與對抗樣本之間的攝動靈敏度距離(PSD)。

FoolChecker的工作原理是計算成功欺騙DNN分類器所需的最小PSD。盡管需要手動計算,但研究人員開發(fā)了一種方法,該方法結(jié)合了稱為差分進化(DE)和貪婪算法的技術(shù),貪婪算法是一種直觀的體系結(jié)構(gòu),通常用于解決優(yōu)化問題。

研究人員寫道:“首先,將差分演化應(yīng)用于產(chǎn)生具有高擾動優(yōu)先級的候選擾動單位?!薄叭缓?,貪心算法嘗試將當(dāng)前具有最高擾動優(yōu)先級的像素添加到擾動單元中,直到欺騙DNN模型為止。最后,計算出擾動單元的感知距離,作為評估圖像抵抗對抗攻擊的魯棒性的指標(biāo)。 ”

研究人員通過一系列測試對FoolChecker進行了評估,發(fā)現(xiàn)它可以有效地計算某些圖像在被多個DNN處理后對對抗攻擊的魯棒性。他們的研究提供了證據(jù),表明DNN模型的對抗性脆弱性也可能是由于外部因素(即,與模型性能無關(guān))造成的,例如它正在處理的圖像的特征。

換句話說,該團隊發(fā)現(xiàn),圖像本身在易于修改的程度方面可能會有所不同,從而會誘使DNN誤分類數(shù)據(jù)。將來,他們開發(fā)的平臺可用于評估饋送到DNN的數(shù)據(jù)的魯棒性,這可能會阻止攻擊者創(chuàng)建對抗性數(shù)據(jù)并因此而發(fā)動攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    CMOS傳感器的圖像處理能力

    的光敏元件組成,每個元件對應(yīng)圖像中的像素。當(dāng)光線照射到傳感器上時,光敏元件會將光信號轉(zhuǎn)換為電信號。這些電信號隨后被讀出并轉(zhuǎn)換成數(shù)字信號,以便進行進步的處理。
    的頭像 發(fā)表于 01-20 15:19 ?146次閱讀

    我做THS8200出圖像會有干擾,想加低通濾波器濾RGB信號

    THS8200我做THS8200出圖像會有干擾,想加低通濾波器濾RGB信號的干擾,請問下L和C取值應(yīng)該是多少,濾波器截止頻率20
    發(fā)表于 01-20 06:17

    鑒源實驗室·如何通過雷達攻擊自動駕駛汽車-針對點云識別模型的對抗攻擊的科普

    非常精確,它們也面臨種新興的威脅——對抗攻擊。 對抗攻擊種通過微小但精心設(shè)計的擾動,旨
    的頭像 發(fā)表于 11-05 15:44 ?333次閱讀
    鑒源實驗室·如何通過雷達<b class='flag-5'>攻擊</b>自動駕駛汽車-針對點云識別模型的<b class='flag-5'>對抗</b>性<b class='flag-5'>攻擊</b>的科普

    圖像傳感器的探測能力與哪些因素有關(guān)

    圖像傳感器的探測能力與相關(guān)因素 圖像傳感器是現(xiàn)代電子成像系統(tǒng)中的核心部件,它能夠?qū)⒐庑盘栟D(zhuǎn)換為電信號,進而生成數(shù)字圖像。隨著科技的不斷進步,圖像
    的頭像 發(fā)表于 10-12 10:50 ?516次閱讀

    cdn為什么能防止ddos攻擊呢?

    ddos攻擊呢?我們起了解看看吧。 節(jié)點承受能力強大 我們知道網(wǎng)站在訪問過程中,是具有不確定因素的。也就是說,很有可能在段時間內(nèi),會有大量的訪問流量,這種突出情況的出現(xiàn),如果沒有強
    的頭像 發(fā)表于 09-04 11:59 ?216次閱讀

    Steam歷史罕見大崩潰!近60僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60僵尸網(wǎng)絡(luò)主控,攻擊指令夜之間激增超2萬倍,波及全球13國家和地區(qū)的107
    的頭像 發(fā)表于 08-27 10:44 ?318次閱讀
    Steam歷史罕見大崩潰!近60<b class='flag-5'>個</b>僵尸網(wǎng)絡(luò),DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    生成對抗網(wǎng)絡(luò)(GANs)的原理與應(yīng)用案例

    生成對抗網(wǎng)絡(luò)(Generative Adversarial Networks,GANs)是種由蒙特利爾大學(xué)的Ian Goodfellow等人在2014年提出的深度學(xué)習(xí)算法。GANs通過構(gòu)建兩
    的頭像 發(fā)表于 07-09 11:34 ?1232次閱讀

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單的DoS攻擊
    的頭像 發(fā)表于 06-14 15:07 ?454次閱讀

    電子對抗系統(tǒng)有哪些

    組成,各分系統(tǒng)具有定的獨立工作能力和特定的功能。 智慧華盛恒輝電子對抗系統(tǒng)是復(fù)雜且多功能的系統(tǒng),主要包括以下幾種類型: 電子
    的頭像 發(fā)表于 05-10 17:59 ?1186次閱讀

    逆變器絕緣抵抗和殘余電流不同,發(fā)生較大故障

    非隔離型逆變器在維護過程中經(jīng)常遇到絕緣阻抵抗和殘余電流異常兩故障。,判斷條件不同絕緣阻抵抗只檢測到直流側(cè)的絕緣情況,通過檢測直流PV+和PV-的對地電流來換算成阻抗值,告警的判斷條
    的頭像 發(fā)表于 04-24 10:35 ?1150次閱讀
    逆變器絕緣<b class='flag-5'>抵抗</b>和殘余電流不同,發(fā)生較大故障

    抵御量子計算機攻擊!中國首個!

     據(jù)介紹,PQC技術(shù)能夠有效地抵抗量子計算機的攻擊。量子計算機因其超強算力可以對原本的公鑰密碼體系產(chǎn)生嚴(yán)重威脅。為抵抗量子計算機的潛在攻擊,世界各國紛紛加速推進PQC遷移以替換原本的公
    的頭像 發(fā)表于 04-13 11:36 ?1034次閱讀

    深度學(xué)習(xí)生成對抗網(wǎng)絡(luò)(GAN)全解析

    GANs真正的能力來源于它們遵循的對抗訓(xùn)練模式。生成器的權(quán)重是基于判別器的損失所學(xué)習(xí)到的。因此,生成器被它生成的圖像所推動著進行訓(xùn)練,很難知道生成的圖像是真的還是假的。
    發(fā)表于 03-29 14:42 ?4710次閱讀
    深度學(xué)習(xí)生成<b class='flag-5'>對抗</b>網(wǎng)絡(luò)(GAN)全解析

    隨機通信下多智能體系統(tǒng)的干擾攻擊影響研究

    網(wǎng)絡(luò)控制系統(tǒng)可能會受到不同類型的網(wǎng)絡(luò)攻擊威脅[10-12],主要包括拒絕服務(wù)(denial of service, DoS)攻擊[7]、欺騙攻擊[8]、干擾攻擊[9]等。文獻[10]研
    發(fā)表于 03-01 11:00 ?638次閱讀
    隨機通信下多智能體系統(tǒng)的干擾<b class='flag-5'>攻擊</b>影響研究

    利用光學(xué)超表面實現(xiàn)人眼的圖像處理能力

    使用超表面的幾何圖像變換示意圖 在寒冷晴朗的日子里,你開車行駛在鄉(xiāng)村公路上,周圍是被雪覆蓋的田野。在瞬間,你的眼睛會處理場景,挑選出單獨的物體
    的頭像 發(fā)表于 02-23 06:31 ?350次閱讀
    利用光學(xué)超表面實現(xiàn)人眼的<b class='flag-5'>圖像</b>處理<b class='flag-5'>能力</b>

    邪惡PLC攻擊技術(shù)的關(guān)鍵步驟

    今天我們聊PLC武器化探秘:邪惡PLC攻擊技術(shù)的六關(guān)鍵步驟詳解。
    的頭像 發(fā)表于 01-23 11:20 ?1108次閱讀
    邪惡PLC<b class='flag-5'>攻擊</b>技術(shù)的關(guān)鍵步驟