-
题名面向骨架行为识别的角空间对抗攻击方法
- 1
-
-
作者
曹男
刁云峰
黄垠钦
杜润
李怀仙
程天健
-
机构
西南交通大学机械工程学院
电子科技大学信息与通信工程学院
西南交通大学地球科学与环境工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2023年第14期260-267,共8页
-
基金
国家自然科学基金(51675450)
国家自然科学基金项目-青年基金(51905451)
中央高校基本科研业务费专项资金资助项目(2682020CX34)。
-
文摘
深度学习模型在基于骨架数据的行为识别任务中取得了较好的性能。然而,骨架行为识别模型的鲁棒性最近受到了质疑,因为它们很容易受到对抗攻击的威胁。目前现有的行为识别白盒攻击方法无法对对抗骨架动作样本的独特空间结构进行严格约束,其生成的对抗骨架动作样本为非流形对抗样本,即对抗分布远离了原有的数据分布,使得骨架动作不自然,很容易被人眼察觉。提出了一种利用球坐标系表示骨架结构的角空间对抗攻击方法,球坐标攻击(spherical coordinate attack,SCA)。在公开数据集上的实验结果表明,SCA可以发现大部分存在流形空间上的对抗样本,而目前已有的行为识别白盒攻击方法只能寻找到非流形空间上的对抗样本。
-
关键词
对抗攻击
骨架行为识别
深度学习
球坐标
流形对抗样本
-
Keywords
adversarial attack
skeleton-based action recognition
deep learning
spherical coordinates
manifold adversarial examples
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-