0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个平台来检查图像抵抗对抗攻击的能力

倩倩 来源:互联网分析沙龙 2020-07-10 16:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

迄今为止,深度神经网络(DNN)已被证明对于包括图像和音频分类在内的广泛应用非常有前途。但是,它们的性能在很大程度上取决于用于训练它们的数据量,而且大型数据集并不总是很容易获得。

如果DNN没有经过充分的训练,他们将更容易对数据进行错误分类。这使他们容易受到特定类型的网络攻击,称为对抗攻击。在对抗性攻击中,攻击者创建旨在欺骗DNN(即对抗性数据)的真实数据的副本,将其欺骗为错误分类的数据,从而损害其功能。

近年来,计算机科学家和开发人员提出了各种工具,可以通过检测原始数据和对抗数据之间的差异来保护深度神经体系结构免受这些攻击。但是,到目前为止,这些解决方案均未证明具有普遍效力。

武汉大学和武汉软件工程职业学院的研究人员最近推出了一个平台,该平台可以通过计算复制图像的容易程度来评估其抵制DNN的能力,从而评估图像对对抗攻击的鲁棒性。这个名为FoolChecker的新平台在Elsevier的Neurocomputing期刊上发表的一篇论文中进行了介绍。

研究人员在论文中写道:“我们的论文提出了一个称为FoolChecker的平台,用于从图像本身而非DNN模型的角度评估图像对抗攻击的鲁棒性。”“我们定义了原始示例与对抗示例之间的最小感知距离,以量化对抗对抗攻击的鲁棒性。”

FoolChecker是量化图像抵御攻击性鲁棒性的首批方法之一。在仿真中,这项技术取得了显著成果,在相对较短的时间内完成了计算。

在开发平台时,研究人员比较了许多指标以量化原始图像与对抗图像之间的距离。证明最有效的度量标准是原始样本与对抗样本之间的摄动灵敏度距离(PSD)。

FoolChecker的工作原理是计算成功欺骗DNN分类器所需的最小PSD。尽管需要手动计算,但研究人员开发了一种方法,该方法结合了称为差分进化(DE)和贪婪算法的技术,贪婪算法是一种直观的体系结构,通常用于解决优化问题。

研究人员写道:“首先,将差分演化应用于产生具有高扰动优先级的候选扰动单位。”“然后,贪心算法尝试将当前具有最高扰动优先级的像素添加到扰动单元中,直到欺骗DNN模型为止。最后,计算出扰动单元的感知距离,作为评估图像抵抗对抗攻击的鲁棒性的指标。 ”

研究人员通过一系列测试对FoolChecker进行了评估,发现它可以有效地计算某些图像在被多个DNN处理后对对抗攻击的鲁棒性。他们的研究提供了证据,表明DNN模型的对抗性脆弱性也可能是由于外部因素(即,与模型性能无关)造成的,例如它正在处理的图像的特征。

换句话说,该团队发现,图像本身在易于修改的程度方面可能会有所不同,从而会诱使DNN误分类数据。将来,他们开发的平台可用于评估馈送到DNN的数据的鲁棒性,这可能会阻止攻击者创建对抗性数据并因此而发动攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 神经网络
    +关注

    关注

    42

    文章

    4827

    浏览量

    106797
  • 计算机科学
    +关注

    关注

    1

    文章

    144

    浏览量

    11776
  • 数据集
    +关注

    关注

    4

    文章

    1230

    浏览量

    26046
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    天合储能系统集成验证平台打造全球站式交付能力

    近三年,天合储能持续保持高速增长,建立了覆盖100多个国家和地区的全球服务网络,凭借卓越的系统集成与交付能力,有望在今年实现连续三年业绩翻倍的突破。支撑这高速增长的核心力量,除了源自天合储能对可靠交付的长期坚守,更是得益于公
    的头像 发表于 11-20 16:42 994次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    次优化都是对防护能力次实质提升。 信而泰ALPS平台攻击逃逸测试方案 信而泰ALPS平台是基于新
    发表于 11-17 16:17

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203
    发表于 10-28 07:38

    SILEX希科高速图像传输解决方案

    SILEX希科高速图像传输解决方案
    的头像 发表于 08-27 11:25 442次阅读

    【Sipeed MaixCAM Pro开发板试用体验】基于MaixCAM-Pro的AI生成图像鉴别系统

    图像的快速鉴别,满足实时或准实时的应用需求。 3. 数据采集 AI图片数据集,本项目使用gemini生成图片,使用的是gem实现的。 提示词如下 你是能够生成美术绘本风格插画的智
    发表于 08-21 13:59

    第二期“读码专家”图像采集热门问答,你关心的这里都有!

    、读码器采集时,为什么图像会出现全黑现象? 读码器通电连接后,在设定软件开启图像采集时,图像呈现全黑,可按以下方式排查问题: ①检查电源是
    的头像 发表于 04-08 13:57 436次阅读
    第二期“读码专家”<b class='flag-5'>图像</b>采集热门问答,你关心的这里都有!

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    在电商大促场景中,面对Tb级攻击的挑战,为确保SCDN(边缘安全加速)全站防护能够扛住攻击而不宕机,可以从以下几个方面着手: 、采用高性能与高防护能力的SCDN服务 选择具备Tb级带
    的头像 发表于 03-25 15:14 571次阅读

    调试DLPC3430+DLP2000+DLP2010模组时,使用External Video Port时,不能正常显示平台图像,为什么?

    值是0x21. 即解析到的DSI图像格式是RGB565。平台配置的是RGB888 这般是由于什么原因引起的?
    发表于 02-21 09:32

    CMOS传感器的图像处理能力

    的光敏元件组成,每个元件对应图像中的像素。当光线照射到传感器上时,光敏元件会将光信号转换为电信号。这些电信号随后被读出并转换成数字信号,以便进行进步的处理。
    的头像 发表于 01-20 15:19 1275次阅读

    我做THS8200出图像会有干扰,想加低通滤波器滤RGB信号

    THS8200我做THS8200出图像会有干扰,想加低通滤波器滤RGB信号的干扰,请问下L和C取值应该是多少,滤波器截止频率20
    发表于 01-20 06:17

    #新年新气象,大家新年快乐!#AIGC入门及鸿蒙入门

    开发的语言模型工具,支持文本生成、代码编写等。 MidJourney:用于图像生成的工具,允许用户输入文本描述以生成相应的图像。 DALL·E:由Stability AI提供的
    发表于 01-13 10:46

    AIGC入门及鸿蒙入门

    开发的语言模型工具,支持文本生成、代码编写等。 MidJourney:用于图像生成的工具,允许用户输入文本描述以生成相应的图像。 DALL·E:由Stability AI提供的
    发表于 01-13 10:32

    东软新检查检验互认信息平台落地见效

    检查检验是诊疗的基础,其费用也成为就医过程中的重要支出之。如何规避过度检查、减少重复检查、简化就医环节、降低看病费用、改善就医体验?推动医疗机构
    的头像 发表于 01-06 14:43 725次阅读

    加密算法的选择对于加密安全有多重要?

    的加密算法容易被破解,导致敏感数据泄露。 抗攻击能力: 不同的加密算法对各种攻击(如暴力破解、已知明文攻击、选择明文攻击等)的
    的头像 发表于 12-17 15:59 749次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 764次阅读