返回列表 发布新帖

一种加权最大化激活的无数据通用对抗攻击

8 0
admin 发表于 2024-12-14 02:47 | 查看全部 阅读模式

文档名:一种加权最大化激活的无数据通用对抗攻击
摘要:对抗攻击产生的对抗样本能够影响神经网络在图像分类任务中的预测结果.由于对抗样本难以察觉,具有迁移性,即同一个对抗样本能干扰不同结构模型的判断,因此制作对抗扰动,生成对抗样本在检测模型缺陷等方面有重大意义.近几年提出的无数据通用对抗攻击在无数据条件下仅通过最大化激活所有卷积层的激活值来制作对抗扰动,更加接近模型真实应用场景,但忽略了不同的卷积层提取的特征差异,导致对抗样本迁移性较差.现提出一种加权最大化激活的无数据通用攻击方法,为每个卷积层赋予相应的权重,利用不同卷积层激活值对通用扰动的影响,提高对抗样本的迁移性.在ImageNet验证集上的实验表明,加权最大化激活攻击方法相比于其他方法具有良好的攻击效果;消融实验表明,通用对抗扰动能够从浅层卷积层学习泛化特征,具有更好的迁移性.

作者:杨武  刘依然  冯欣  明镝Author:YANGWu  LIUYiran  FENGXin  MINGDi
作者单位:重庆理工大学计算机科学与工程学院,重庆400054
刊名:重庆理工大学学报 PKU
Journal:JournalofChongqingInstituteofTechnology
年,卷(期):2023, 37(19)
分类号:TP391.41TP183
关键词:图像分类  对抗攻击  加权最大化激活  迁移性  
Keywords:imageclassification  adversarialattack  weightedactivationmaximization  transferability  
机标分类号:TP391.41TP181TP79
在线出版日期:2023年12月4日
基金项目:重庆市技术创新与应用发展重点项目,重庆市自然科学基金面上项目,重庆理工大学科研启动基金资助项目一种加权最大化激活的无数据通用对抗攻击[
期刊论文]  重庆理工大学学报--2023, 37(19)杨武  刘依然  冯欣  明镝对抗攻击产生的对抗样本能够影响神经网络在图像分类任务中的预测结果.由于对抗样本难以察觉,具有迁移性,即同一个对抗样本能干扰不同结构模型的判断,因此制作对抗扰动,生成对抗样本在检测模型缺陷等方面有重大意义.近几...参考文献和引证文献
参考文献
引证文献
本文读者也读过
相似文献
相关博文

        一种加权最大化激活的无数据通用对抗攻击  A data-free universal adversarial attack via weighted activation maximization

一种加权最大化激活的无数据通用对抗攻击.pdf
2024-12-14 02:47 上传
文件大小:
6.45 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号
关灯 返回顶部
快速回复 返回顶部 返回列表