国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:张玉婷, 向海昀, 李倩, 廖浩德
单位:西南石油大学计算机科学学院, 四川 成都 610500
关键词:对抗样本,梯度优化,矩估计,图像变换,可迁移性,黑盒攻击
基金:家自然科学基金青年科学基金项目(61503312)
深度神经网络广泛应用于图像分类、目标检测、自然语言处理等领域,但其容易受到对抗样本攻击。现有的多数攻击都是基于快速梯度符号法,通过在输入中添加相同幅度的扰动达到攻击效果,这些方法虽然有效但并不利于快速找到具有泛化能力的对抗样本。针对对抗样本的泛化性,提出一种结合稳定自适应矩估计和空间域变换的梯度优化算法来改进现有的对抗样本生成算法。将Nesterov算法引入一阶矩估计的更新中,基于AdaBelief算法,将Belief参数应用于二阶矩估计,同时根据指数衰减率计算衰减步长以获取更稳定的梯度。从数据增强的角度考虑,在对抗样本生成的过程中将输入样本在空间域进行变换,通过加权不同变换的梯度来更新原有梯度,从而提高对抗样本的可迁移性。实验结果表明,改进算法对抗样本性能显著提升,其白盒攻击成功率能够保持在99.6%以上,同时黑盒攻击成功率可提高到74.5%。
来源:2024年第1期
《计算机工程》期刊编辑部