基于几何形变的对抗点云生成方法研究.pdfVIP

基于几何形变的对抗点云生成方法研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

摘要

随着三维点云数据的获取技术不断进步,其被广泛用于自动驾驶、机器人、虚拟现

实等诸多领域。深度神经网络作为处理此类数据的重要工具也受到了学术界的密切关

注。研究者纷纷探索将深度神经网络应用于点云数据的分类、分割及检测等任务,并取

得了显著成效。然而,近期多项研究表明,三维点云的分类神经网络容易受到对抗性攻

击的影响,这类攻击会导致神经网络预测错误,对深度学习技术的可靠性构成严重威胁。

因此,研究基于点云分类神经网络的对抗攻击具有十分重要的理论意义和应用价值。

当前针对点云的对抗攻击方法主要是基于点的扰动来生成对抗点云,这种攻击方式

易破坏点云的表面几何特性,往往会生成明显的离群点。这不仅导致了数据的失真,而

且在物理攻击中不能保持其对抗效果。针对上述问题,论文深入研究了三维点云的几何

特性,并创新性地设计出了两种基于几何形变的点云对抗攻击算法,能够保证点云作为

嵌入三维空间中的连续二维流形曲面的性质。论文主要的工作内容如下:

论文提出了基于全局统一形变的点云对抗攻击算法。该算法通过优化形变矩阵,对

点云施加全局统一的线性非刚性变换,生成对抗样本。这种线性变换确保了点云在形变

过程中的整体结构连续性,有效避免了离群点的出现,从而保证了对抗点云的几何不可

感知性。

为丰富点云对抗形变的多样性,论文进一步提出基于几何密度感知的局部形变攻击

算法。该算法通过在点云中采样锚点,计算其高斯核密度图,并融合多个锚点密度图。

随后,以这些锚点为中心进行形变操作,并将形变投影至融合后的锚点密度图上,最终

生成对抗点云。这种攻击方式更侧重于点云局部的变形,展现出更高的灵活性和复杂性。

为消除物体姿态对点云分类神经网络预测准确率的影响,论文首次研究了对于旋转

等变网络的对抗攻击。通过大量实验验证,无论是针对传统的点云分类网络还是旋转等

变分类网络,论文提出的两种攻击算法在对抗点云的不可感知性、不可防御性和可迁移

性等方面均展现出显著优势。尤其在物理攻击方面,其成功率明显优于其他算法,达到

百分之百的攻击成功率。

关键词:深度神经网络;点云对抗攻击;物理攻击;几何不可感知性

Abstract

Withthecontinuousadvancementof3Dpointclouddataacquisitiontechnology,itis

widelyusedinmanyfieldssuchasautonomousdriving,robotics,andvirtualreality.Deep

neuralnetworks,asanimportanttoolforprocessingsuchdata,havereceivedcloseattention

fromtheacademiccommunity.Researchershaveexploredtheapplicationofdeepneural

networkstotheclassification,segmentation,anddetectiontasksofpointclouddata,andhave

achievedsignificantresults.However,recentstudieshaveshownthattheclassificationneural

networkof3Dpointcloudsissusceptibletoadversarialattacks.Theseattackscaneasily

causetheneuralnetworktopredicterrors,posingaseriousthreattothereliabilityofdeep

learningtechnology.Therefore,thestudyofadversarialattacksbasedonpointcl

您可能关注的文档

文档评论(0)

拥有快乐的你 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档