面向深度模型的对抗攻击与对抗防御技术综述.pdfVIP

面向深度模型的对抗攻击与对抗防御技术综述.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第41卷第2期信号处理Vol.41No.2

2025年2月JournalofSignalProcessingFeb.2025

文章编号:1003-0530(2025)02-0198-26

面向深度模型的对抗攻击与对抗防御技术综述

1,31,32,31,3*1,3

王文萱汪成磊齐慧慧叶梦昊张艳宁

(1.西北工业大学计算机学院,陕西西安710129;2.西北工业大学国家卓越工程师学院,陕西西安710072;

3.空天地海一体化大数据应用技术国家工程实验室,陕西西安710129)

摘要:深度学习技术已广泛应用于图像分类和目标检测等计算机视觉核心任务,并取得了瞩目的进展。然而,

深度学习模型因其高度的复杂性与内在的不确定性,极易成为对抗样本攻击的靶标。攻击者巧妙地利用数据中细

微的、精心设计的扰动,诱导模型以极高的置信度输出错误结果,此类对抗样本对实际应用场景中模型的可靠性及

安全性构成了严峻的挑战与潜在威胁。例如,攻击者可利用对抗眼镜误导人脸识别系统,导致身份误判,进而实施

非法入侵、身份冒用等威胁公共安全和个人隐私的行为;也可对自动驾驶系统的监控数据添加对抗噪声,虽不破坏

交通工具本身特征,却可能导致漏检重要交通工具,引发交通混乱甚至事故,造成严重后果。本文旨在梳理当前对

抗攻击与对抗防御技术的研究现状。具体而言,内容涵盖以下三个方面:1)在概述对抗样本基本概念和分类的基

础上,剖析了多种对抗攻击的形式和策略,并举例介绍了具有代表性的经典对抗样本生成方法;2)阐述对抗样本的

防御方法,从模型优化、数据优化和附加网络三个方向系统梳理了当前提高模型对抗鲁棒性的各类算法,分析了各

类防御方法的创新性和有效性;3)介绍对抗攻击和对抗防御的应用实例,阐述了大模型时代对抗攻击和防御的发

展现状,分析了在实际应用中遇到的挑战及解决方案。最后本文对当前对抗攻击与防御方法进行了总结分析,并

展望了该领域内未来的研究方向。

关键词:对抗攻击;对抗防御;深度学习;计算机视觉;可信人工智能

中图分类号:TN911.73文献标识码:ADOI:10.12466/xhcl.2025.02.002

引用格式:王文萱,汪成磊,齐慧慧,等.面向深度模型的对抗攻击与对抗防御技术综述[J].信号处理,2025,41(2):

198-223.DOI:10.12466/xhcl.2025.02.002.

Referenceformat:WANGWenxuan,WANGChenglei,QIHuihui,etal.Surveyonadversarialattackandadversarialde‐

fensetechnologiesfordeeplearningmodels[J].JournalofSignalProcessing,2025,41(2):198-223.DOI:10.12466/

xhcl.2025.02.002.

SurveyonAdversarialAttackandAdversarialDefenseTechnologiesfor

DeepLearningModels

WANGWenxuan1,3WANGChenglei1,3QIHuihui2,3YEM

文档评论(0)

你就是我的小鱼鱼 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年10月18日上传了教师资格证

1亿VIP精品文档

相关文档