计算机工程

北大核心,CA,INSPEC,JST,Pж(AJ)

国内刊号:31-1289/TP

国际刊号:1000-3428

计算机工程杂志2021年第12期:基于U-Net的对抗样本防御模型

发布日期:

作者:赖妍菱, 石峻峰, 陈继鑫, 白汉利, 唐晓澜, 邓碧颖, 郑德生

单位:1. 西南石油大学 计算机科学学院, 成都 610500;2. 中国空气动力研究与发展中心, 四川 绵阳 621000

关键词:深度神经网络,图像分类,对抗攻击,对抗样本,防御模型,CIFAR10数据集,Fashion-MNIST数据集

基金:四川省重大科技专项“新时代互联网+人工智能个性定制化智能教育研发与应用”(18ZDZX)。

对抗攻击是指对图像添加微小的扰动使深度神经网络以高置信度输出错误分类。提出一种对抗样本防御模型SE-ResU-Net,基于图像语义分割网络U-Net架构,引入残差模块和挤压激励模块,通过压缩和重建方式进行特征提取和图像还原,破坏对抗样本中的扰动结构。实验结果表明,SE-ResU-Net模型能对MI-FGSM、PGD、DeepFool、C&W攻击的对抗样本实施有效防御,在CIFAR10和Fashion-MNIST数据集上的防御成功率最高达到87.0%和93.2%,且具有较好的泛化性能。

来源:2021年第12期

《计算机工程》期刊编辑部

查看计算机工程杂志2021年第12期

联系我们

  • 地址:上海市嘉定区澄浏公路63号
  • 电话:(021) 67092217
  • E-mail:ecice06@ecict.com.cn

咨询工作人员