基于GAN的对抗样本生成研究.PDFVIP

  • 13
  • 0
  • 约2.49万字
  • 约 7页
  • 2019-12-29 发布于天津
  • 举报
第36卷第7期    计算机应用与软件 Vol36No.7 2019年7月   ComputerApplicationsandSoftware Jul.2019 基于GAN的对抗样本生成研究 1 1,2 2 2 孙曦音  封化民  刘 飚  张健毅 1(西安电子科技大学 陕西西安710071) 2(北京电子科技学院 北京 100070) 摘 要  深度卷积神经网络在图像分类、目标检测和人脸识别等任务上取得了较好性能,但其在面临对抗攻击 时容易发生误判。为了提高卷积神经网络的安全性,针对图像分类中的定向对抗攻击问题,提出一种基于生成对 抗网络的对抗样本生成方法。利用类别概率向量重排序函数和生成对抗网络,在待攻击神经网络内部结构未知 的前提下对其作对抗攻击。实验结果显示,提出的方法在对样本的扰动不超过5%的前提下,定向对抗攻击的平 均成功率较对抗变换网络提高了1.5%,生成对抗样本所需平均时间降低了20%。 关键词  对抗样本 生成对抗网络 深度学习 分类模型 中图分类号 TP393    文献标识码 A    DOI:10.3969/j.issn.1000386x.2019.07.034 ADVERSARIALEXAMPLESGENERATIONBASEDONGAN 1 1,2 2 2 SunXiyin FengHuamin  LiuBiao ZhangJianyi 1(XidianUniversity,Xi’an710071,Shaanxi,China) 2(BeijingElectronicScienceandTechnologyInstitution,Beijing100070,China) Abstract  Deepconvolutionneuralnetworkhasachievedgoodperformanceinimageclassification,targetdetection andfacerecognition.Atthesametime,somestudieshavefoundthatdeepconvolutionneuralnetworkisproneto misjudgmentwhenfacingadversarialattack.Inordertoimprovethesecurityofconvolutionalneuralnetwork,aimingat theproblemofdirectionalcountermeasureattackinimageclassification,weproposedadversarialexamplesgeneration basedonGAN.UsingthereorderingfunctionoftheclassprobabilityvectorandGAN,theantagonisticattackwasmade onthepremisethattheinternalstructureoftheneuralnetworktobeattackedwasunknown.Theexperimentalresults showthatthemethodimprovestheaveragesuccessrateofdirectionalcountermeasureattackby1.5%andreducesthe averagetimerequiredtogeneratecountermeasuresamplesby20%whentheperturbationtothesamplesisnotmorethan 5%. Keywords  Adversarialexamples GAN Deeplearning Classificationmodel

文档评论(0)

1亿VIP精品文档

相关文档