0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个平台来检查图像抵抗对抗攻击的能力

倩倩 来源:互联网分析沙龙 2020-07-10 16:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

迄今为止,深度神经网络(DNN)已被证明对于包括图像和音频分类在内的广泛应用非常有前途。但是,它们的性能在很大程度上取决于用于训练它们的数据量,而且大型数据集并不总是很容易获得。

如果DNN没有经过充分的训练,他们将更容易对数据进行错误分类。这使他们容易受到特定类型的网络攻击,称为对抗攻击。在对抗性攻击中,攻击者创建旨在欺骗DNN(即对抗性数据)的真实数据的副本,将其欺骗为错误分类的数据,从而损害其功能。

近年来,计算机科学家和开发人员提出了各种工具,可以通过检测原始数据和对抗数据之间的差异来保护深度神经体系结构免受这些攻击。但是,到目前为止,这些解决方案均未证明具有普遍效力。

武汉大学和武汉软件工程职业学院的研究人员最近推出了一个平台,该平台可以通过计算复制图像的容易程度来评估其抵制DNN的能力,从而评估图像对对抗攻击的鲁棒性。这个名为FoolChecker的新平台在Elsevier的Neurocomputing期刊上发表的一篇论文中进行了介绍。

研究人员在论文中写道:“我们的论文提出了一个称为FoolChecker的平台,用于从图像本身而非DNN模型的角度评估图像对抗攻击的鲁棒性。”“我们定义了原始示例与对抗示例之间的最小感知距离,以量化对抗对抗攻击的鲁棒性。”

FoolChecker是量化图像抵御攻击性鲁棒性的首批方法之一。在仿真中,这项技术取得了显著成果,在相对较短的时间内完成了计算。

在开发平台时,研究人员比较了许多指标以量化原始图像与对抗图像之间的距离。证明最有效的度量标准是原始样本与对抗样本之间的摄动灵敏度距离(PSD)。

FoolChecker的工作原理是计算成功欺骗DNN分类器所需的最小PSD。尽管需要手动计算,但研究人员开发了一种方法,该方法结合了称为差分进化(DE)和贪婪算法的技术,贪婪算法是一种直观的体系结构,通常用于解决优化问题。

研究人员写道:“首先,将差分演化应用于产生具有高扰动优先级的候选扰动单位。”“然后,贪心算法尝试将当前具有最高扰动优先级的像素添加到扰动单元中,直到欺骗DNN模型为止。最后,计算出扰动单元的感知距离,作为评估图像抵抗对抗攻击的鲁棒性的指标。 ”

研究人员通过一系列测试对FoolChecker进行了评估,发现它可以有效地计算某些图像在被多个DNN处理后对对抗攻击的鲁棒性。他们的研究提供了证据,表明DNN模型的对抗性脆弱性也可能是由于外部因素(即,与模型性能无关)造成的,例如它正在处理的图像的特征。

换句话说,该团队发现,图像本身在易于修改的程度方面可能会有所不同,从而会诱使DNN误分类数据。将来,他们开发的平台可用于评估馈送到DNN的数据的鲁棒性,这可能会阻止攻击者创建对抗性数据并因此而发动攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 神经网络
    +关注

    关注

    42

    文章

    4845

    浏览量

    108372
  • 计算机科学
    +关注

    关注

    1

    文章

    144

    浏览量

    11836
  • 数据集
    +关注

    关注

    4

    文章

    1242

    浏览量

    26298
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HDR-60 Base Board - Revision B:低成本图像信号处理评估平台

    平台概述 HDR - 60 Base Board为评估、测试和调试图像信号处理用户设计或IP提供了低成本的
    的头像 发表于 05-21 14:30 87次阅读

    现在的无人机,都在卷图像处理模块!

    ,大家都在卷图像处理模块。作为攻击方,为了躲避电子干扰,无人机飞到最后可以采用图像制导。通过接入图像处理板,既能够实现实时回传视频数据,也能够实现最后的自动
    的头像 发表于 05-06 17:53 582次阅读
    现在的无人机,都在卷<b class='flag-5'>图像</b>处理模块!

    文读懂铸铁试验平台:定义、工艺与选型要点

    铸铁试验平台并不是单独的产品类别,而是普通铸铁平台中精度和性能要求更高的种专用型号。为了帮你快速抓住核心区别,可以从“普通”是家族统称
    发表于 04-29 11:15

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS雇佣攻击服务加速增长,让更多类型的威胁主
    的头像 发表于 03-05 16:19 282次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    场深刻演变。 在这背景下,企业和 AI 平台都会不断追问问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以
    的头像 发表于 12-17 09:53 610次阅读

    面向单片机、事件驱动的嵌入式开发平台介绍

    EventOS,是面向单片机、事件驱动的嵌入式开发平台。它主要有两大技术特色:是事件驱动,二是超轻量。EventOS以及其母项目EventOS,目标是开发
    发表于 12-05 06:26

    天合储能系统集成验证平台打造全球站式交付能力

    近三年,天合储能持续保持高速增长,建立了覆盖100多个国家和地区的全球服务网络,凭借卓越的系统集成与交付能力,有望在今年实现连续三年业绩翻倍的突破。支撑这高速增长的核心力量,除了源自天合储能对可靠交付的长期坚守,更是得益于公
    的头像 发表于 11-20 16:42 1491次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    次优化都是对防护能力次实质提升。 信而泰ALPS平台攻击逃逸测试方案 信而泰ALPS平台是基于新
    发表于 11-17 16:17

    万里红计算机终端保密检查系统焕新升级

    与国产化跨平台环境检查能力较分散、对部分特殊数据格式的检查存在盲区等,这些现实问题,均难以应对新时代的安全保密需求。
    的头像 发表于 10-28 14:44 1115次阅读

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203
    发表于 10-28 07:38

    SILEX希科高速图像传输解决方案

    SILEX希科高速图像传输解决方案
    的头像 发表于 08-27 11:25 828次阅读

    【Sipeed MaixCAM Pro开发板试用体验】基于MaixCAM-Pro的AI生成图像鉴别系统

    图像的快速鉴别,满足实时或准实时的应用需求。 3. 数据采集 AI图片数据集,本项目使用gemini生成图片,使用的是gem实现的。 提示词如下 你是能够生成美术绘本风格插画的智
    发表于 08-21 13:59

    ArkUI-X跨平台技术落地-华为运动健康()

    法做到致。   为了解决开发工作量翻倍和交互体验不致的问题,华为运动健康利用H5技术进行跨平台,就是业界常说的hybrid-app,但是H5技术天生就有性能缺陷,无法带来极致流畅
    发表于 06-18 22:53

    ArkUI-X跨平台应用改造指南

    平台差异等客观原因,部分功能基于各平台的独特能力实现不可避免。基于此,在products层,建议开发者建立两module,分别命名为ha
    发表于 06-16 23:05

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,这些攻击
    的头像 发表于 06-12 17:33 1257次阅读