蛮牛检查器:一个检查图像抵抗反击能力的平台
到目前为止,深度神经网络(DNN)已被证明是非常有前途的广泛应用,包括图像和音频分类。然而,它们的性能很大程度上取决于用于训练它们的数据量,并且大型数据集并不总是容易获得。
如果DNN没有得到足够的培训,他们将更容易对数据进行错误分类。这使得它们容易受到特定类型的网络攻击,这些攻击被称为反击。在对抗性攻击中,攻击者创建旨在欺骗DNN的真实数据的副本(即对抗性数据),并将其欺骗为错误分类的数据,从而破坏其功能。
近年来,计算机科学家和开发人员提出了各种工具,通过检测原始数据和对策数据之间的差异来保护深度神经架构免受这些攻击。然而,到目前为止,这些解决方案还没有被证明是普遍有效的。
武汉大学和武汉软件工程职业学院的研究人员最近推出了一个平台,可以通过计算复制图像的难易程度来评估抵抗DNN的能力,从而评估图像对攻击的鲁棒性。这一名为“傻瓜检查器”的新平台是在爱思唯尔的《神经计算杂志》上发表的一篇论文中介绍的。
研究人员在论文中写道:“我们的论文提出了一个名为FoolChecker的平台,该平台用于从图像本身而不是DNN模型的角度来评估图像对攻击的鲁棒性。”“我们定义了原始示例和对抗示例之间的最小感知距离,以量化对抗攻击的鲁棒性。”
FoolChecker是最早量化图像抗攻击鲁棒性的方法之一。在仿真中,该技术取得了显著的效果,在较短的时间内完成了计算。
在开发该平台时,研究人员比较了许多指标,以量化原始图像和对立图像之间的距离。证明了最有效的测量方法是原始样本和反向样本之间的扰动灵敏度距离。
愚人检测器的工作原理是计算成功欺骗DNN分类器所需的最小PSD。虽然需要人工计算,但研究人员开发了一种将称为差分进化(DE)的技术与贪婪算法相结合的方法,这是一种直观的体系结构,通常用于解决优化问题。
研究人员写道:“首先,应用差分进化来生成具有高干扰优先级的候选干扰单元。”“然后,贪婪算法试图将具有最高干扰优先级的像素添加到干扰单元,直到它欺骗了DNN模型。最后,计算干扰单元的感知距离作为评估图像抵抗攻击的鲁棒性的指标。”
研究人员通过一系列测试对蛮牛检查器进行了评估,发现它可以有效地计算出一些图像经过多DNN处理后对攻击的鲁棒性。他们的研究提供了证据,证明DNN模型的对抗脆弱性也可能是由外部因素(即与模型的性能无关)引起的,例如它正在处理的图像的特征。
换句话说,研究小组发现,图像本身可能在容易修改的程度上有所不同,这可能会导致DNN对数据进行错误分类。未来,他们开发的平台可用于评估馈送给DNN的数据的健壮性,这可能会防止攻击者创建对抗性数据并相应地发起攻击。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【怀念逝去长辈的诗句】在中华传统文化中,长辈不仅是家庭的支柱,更是情感与智慧的象征。当亲人离世,人们常...浏览全文>>
-
【华是什么意思】“华”是一个常见的汉字,具有丰富的含义和多样的用法。在不同的语境中,“华”可以表示不同...浏览全文>>
-
【华氏温度与摄氏温度怎么换算】在日常生活中,我们常常会遇到不同温度单位的转换问题。尤其是在国际交流频繁...浏览全文>>
-
【华润董事长王群】一、王群,现任华润集团董事长,是中国知名的企业管理者之一。在担任华润集团领导职务期间...浏览全文>>
-
【华强北和正品区别在哪】在电子产品市场中,"华强北"与"正品"是两个常被消费者对比的关键词。很多人对这两个...浏览全文>>
-
【华强pcb是指什么华强pcb是做什么的】“华强PCB”是一个与电子制造相关的术语,通常指的是在华强北地区从事印...浏览全文>>
-
【华农的考研难度】华中农业大学(简称“华农”)作为一所具有较高知名度和良好学术声誉的高校,近年来吸引了...浏览全文>>
-
【华年是什么意思为什么不适合结婚】“华年”一词在汉语中通常指美好的年华,象征着青春、美好和活力。它常用...浏览全文>>
-
【华南是指哪些地方】“华南”是一个地理区域名称,通常用于中国地理、经济和文化研究中。它指的是中国南部的...浏览全文>>
-
【湖北招生办怎么这么慢】近年来,随着高考报名、志愿填报、录取查询等环节的数字化推进,越来越多的考生和家...浏览全文>>