结合高斯滤波与MASK的G-MASK人脸对抗攻击.pdfVIP

结合高斯滤波与MASK的G-MASK人脸对抗攻击.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

研究论文第50卷第2期/2024年2月/计算机工程

结合高斯滤波与MASK的G-MASK人脸对抗攻击

*

李倩,向海昀,张玉婷,甘昀,廖浩德

(西南石油大学计算机科学学院,四川成都610500)

摘要:深度神经网络的快速发展使其在计算机视觉和自然语言处理等领域取得较大成功,但是对抗攻击会导致

神经网络的表现性能降低,对各类系统的安全保密性造成严重威胁。现有黑盒攻击方法在人脸识别中性能表现较

差,攻击成功率较低且生成对抗样本迁移性不高。为此,提出一种结合高斯滤波与掩码的对抗攻击方法G-MASK。

利用Grad-CAM输出的热力图确定对抗样本的掩码区域,使其只在掩码区域施加扰动,提高黑盒攻击成功率,采用

扰动集成方法提高黑盒迁移能力,增强黑盒攻击鲁棒性,对生成的扰动进行高斯平滑处理,降低集成模型之间干扰

噪声的差异,提高图像质量且增强扰动掩蔽性。实验结果表明,针对不同的人脸识别模型,G-MASK方法在保证白

盒攻击成功率较高的条件下能够显著提升黑盒攻击效果,并具有更优的掩蔽性,经过模型扰动集成的对抗样本白

盒攻击成功率均提高至98.5%以上,黑盒攻击成功率最高达到75.9%,与快速梯度符号法(FGSM)、迭代快速梯度符

号法(I-FGSM)和动量迭代梯度符号法(MI-FGSM)相比分别平均提升12.1、10.6和8.2个百分点,充分验证了该方

法的有效性。

关键词:对抗样本;黑盒攻击;人脸识别;高斯滤波;掩码

源代码链接:https://github.com/nikkiicn/G_MASK.git

中图分类号:TP181文献标志码:ADOI:10.19678/j.issn.1000-3428.0066455

G-MASKFacialAdversarialAttackCombiningGaussianFilteringandMASK

*

LIQian,XIANGHaiyun,ZHANGYuting,GANYun,LIAOHaode

(SchoolofComputerScience,SouthwestPetroleumUniversity,Chengdu610500,Sichuan,China)

【Abstract】Therapiddevelopmentofdeepneuralnetworkshasledtosignificantsuccessinfieldssuchascomputer

visionandnaturallanguageprocessing.However,adversarialattacksmayinhibittheperformanceofneuralnetworks,

posingaseriousthreattothesecurityandconfidentialityofvarioussystems.Existingblack-boxattackmethodsperform

poorlyinfacialrecognition,withalowsuccessrateandlowtransferabilityofgeneratedadversarialsamples.Tothisend,

aG-MASKadversarialattackmethodcombiningGaussianfilteringandmaskisproposed.Usingtheheatmapoutputby

Grad-CAMtodeterminethemaskareaofadversa

文档评论(0)

教师资格证、公共营养师持证人

本人专注ppt制作、办公模板编辑六年有余,可以根据客户需求做出高品质ppt、办公表格等模板,以及文案等。

领域认证该用户于2024年07月07日上传了教师资格证、公共营养师

1亿VIP精品文档

相关文档