-
题名针对目标检测的隐蔽式对抗扰动生成方法
被引量:2
- 1
-
-
作者
丁程
史再峰
佟博文
王若琪
曹清洁
-
机构
天津大学微电子学院
天津师范大学数学科学学院
天津市成像与感知微电子技术重点实验室
-
出处
《光电子.激光》
CAS
CSCD
北大核心
2023年第9期915-922,共8页
-
基金
国家自然科学基金(62071326)资助项目。
-
文摘
针对现有面向目标检测的白盒攻击方法在不可察觉性上的不足,从扰动生成过程与扰动成本的限制两方面,提出一种隐蔽式对抗扰动生成方法(stealthy adversarial perturbation generation,SPG)。该方法首先利用图像的纹理信息,赋予扰动在难以被人眼察觉的高纹理区域更高的权重,然后采用扰动位置选取策略降低修改的像素点数目,最后进行对抗扰动的解耦计算,自适应地搜索具有最佳L2范数度量的对抗扰动。所提方法以4种主流目标检测器作为攻击对象,在COCO-MS 2014和PASCAL-VOC数据集上与对比方法进行了评估。实验结果表明,本文攻击方法的不可察觉性的度量值优于对比方法,其生成的对抗扰动具有低于0.239的L_(0)范数和2.9×10^(-5)以内的L_(2)范数,同时使得目录检测器的mAP降低至9%以下。
-
关键词
对抗样本
目标检测
不可察觉性扰动
白盒攻击
-
Keywords
adversarial examples
object detection
imperceptible perturbations
white-box attack
-
分类号
TP391.4
[自动化与计算机技术—计算机应用技术]
-