国内刊号:11-5602/TP
国际刊号:1673-9418
发布日期:
作者:李俊杰,王茜
单位:重庆大学 计算机学院,重庆 400044
关键词:对抗攻击,生成对抗网络(GAN),感知内容损失,对抗样本,深度神经网络(DNN)
现有基于生成器的对抗样本生成模型相比基于迭代修改原图的算法可有效降低对抗样本的构造时间,但其生成的对抗样本与原图在感知上具有明显差异,人眼易察觉。该模型旨在增加对抗样本与原图在人眼观察感知上的相似性,并保证攻击成功率。模型将对抗样本生成的过程视为对原图进行图像增强的操作,引入生成对抗网络,并改进感知损失函数以增加对抗样本与原图在内容与特征空间上的相似性,采用多分类器损失函数优化训练从而提高攻击效率。实验结果表明,相比其他基于生成器的对抗样本生成模型,该模型有效提高了对抗样本与原图的结构相似性指标,并且攻击成功率未出现下降。说明在保持攻击成功率的同时,该模型可有效提高人眼观察下对抗样本与原图的相似性。
来源:2020年第11期
《计算机科学与探索》期刊编辑部