[论文] Feature Squeezing:Detecting Adversarial Examples in Deep Neural Networks

2023-05-16

思路:对抗样本经过feature squeeze处理后大部分增加的干扰会被消除或者减小,致使feature squeeze前后的分类结果向量(distributed vector)L1距离很大,这与正常样本经过feature squeeze后结果相反,基于这样的规律进行对抗样本的过滤。

使用的攻击手段:

1. L0攻击: CW0,JSMA

2. L2攻击:CW2

3. L正无穷:FGSM、BIM、CW正无穷

squeezer选择:

1. Bit-Depth :Numpy实现。MNIST数据库1-Bit位深,CIFAR-10&ImageNet数据集4-Bit位深

2. 局部平滑处理:Scipy实现。使用2*2滑窗,padding选用reflect

3. 非局部平滑处理:OpenCV实现。先转化为CIELAB色彩域然后分别在L、AB项上去噪,最后转化为RGB域

4. 其他可使用的方法:JPEG图像压缩[Adversarial Examples in the Physical World.];数据降维[eigenfaces]

实验结果:平滑处理对于L0攻击算法更有效,Bit-Depth对于L2和L正无穷攻击算法更有效

实验对比MagNet[a Two-Pronged Defense against Adversarial Examples]

未来工作:

1. 更好的融合不同的检测子,而不是使用max方法

2. 对FGSM和BIM效果不好是因为产生的噪声较大,而featuresqueezing对小噪声效果较好

3. 不同的检测子对于false positive 5%目标的阈值不同,目前设置同一个阈值,后期设置不用阈值

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

[论文] Feature Squeezing:Detecting Adversarial Examples in Deep Neural Networks 的相关文章

随机推荐

  • windows 下最底层的模拟键盘

    对于大多程序模拟按键使用下面的代码就可以胜任 但是换成游戏就不行了 keybd event VK LWIN 0 0 0 keybd event VK LWIN 0 KEYEVENTF KEYUP 0 键盘的原理是向操作系统的键盘驱动程序发送
  • 理解Vue中的MVVM

    MVVM是前端视图层的开发思想 xff0c 主要关注于视图层 xff0c 是把每个页面分成了M xff08 Model xff09 V xff08 View xff09 VM xff08 ViewModel xff09 Model层 数据层
  • windows server2019数据中心桌面版多远程桌面RDP方案

    Windows Server 默认远程桌面连接数是2个用户 xff0c 如果多于两个用户进行远程桌面连接时 xff0c 系统会提示需要挤掉一个用户的连接 如果需要实现多用户远程登录则需要通过添加远程桌面授权或者修改底层代码 安装以下服务 打
  • openstack创建实例报Build of instance d401db9e-xxxx-97c5d7685592 aborted: Unknown auth type: None

    这是在Dashborad界面得到以上报错 排查半天没有任何结果 xff0c 发现keystone还是报认证错误 controller其他日志正常 通过shell手动创建实例 root 64 controller openstack serv
  • No valid host was found. There are not enough hosts available.

    系统总算是恢复了 xff0c 但是在创建实例的时候是有一个节点创建成功 xff0c 其他节点报错如下 节点的报错日志 root 64 compute 1 nova cat nova compute log 2020 12 18 19 18
  • React应用中封装axios

    本文在enjoytoday首发 xff0c 点击原文查看 Axios简介 Axios 是一个基于 promise 的 HTTP 库 xff0c 可以用在浏览器和 node js 中 特性 支持node端和浏览器端支持拦截器等高级配置使用Pr
  • No valid host was found. There are not enough hosts available. 之二

    啥都不多说了 xff0c 自己乌龙了自己一把 把域名写错了 rocky写成了rokcy导致DNS无法解析 2020 12 21 17 11 20 750 2533 WARNING nova compute manager req 185a1
  • Linux键盘区域出错terminal还原办法(keyboard layout change)

    Ubuntu默认区域并不是国内常用的US 可以通过修改 etc default keyboard来修改 xff0c 把XKBLAYOUT改成 us xff0c pc105也改成自己的键盘设置就可以了 保存后再执行 xff1a setupco
  • CentOS OpenStack Pike tacker 之 mistral 安装实录

    格式有点乱有空再整理 一 安装mistral组件 xff08 官网手册为Ubuntu版 xff0c 操作有点坑 xff09 For information on how to install and configure the Workfl
  • 未来与AI

    该文章已删除
  • Ubuntu16.04系统中创建新用户

    Ubuntu16 04系统中创建新用户 本文基于Linux的Ubuntu系统新建一个普通用户 xff0c linux系统的用户名为peng 主机名为ubuntu 1 新建用户2 允许该用户以管理员身份执行指令 1 新建用户 1 1 新建只能
  • 如何将dockerhub与github关联

    本文目录 如何将dockerhub账户与github相关联如何在dockerhub中利用github上的Dockfile进行auto build dockerhub具有Create Automated Build xff0c 也就是说 xf
  • UML中的关系

    UML中的关系 UML中的关系 xff08 Relationships xff09 主要包括5种 xff1a 关联关系 聚合关系 依赖关系 泛化关系和实现关系 关联 xff08 Association xff09 关系 关联关系是一种结构化
  • [授权发表]基于 VNCServer + noVNC 构建 Docker 桌面系统

    by Falcon of TinyLab org 2015 05 02 最初发表 xff1a 泰晓科技 聚焦嵌入式 Linux xff0c 追本溯源 xff0c 见微知著 xff01 原文链接 xff1a 基于 VNCServer 43 n
  • Debian 源(source.list)

    在debian下 xff0c 用apt方式安装软件除了可以以网络上的资源为源之外 xff0c 还可以使用本地的资源 下面我就以安装GCC的过程为例 xff0c 说一下整个过程 平台 xff1a debian 4 0 图形界面 资源 xff1
  • boa 编译步骤&&常见错误

    第一步 xff1a 源码包 xff1a boa 0 94 13 tar gz 解压 tar xvf 第二步 xff1a 你会看到10个文件 xff0c 其中有一个是src xff0c 直接进入 src文件目录下 第三步 xff1a 配置 x
  • 推荐几款SSH工具

    SSH 是建立在应用层基础上的安全协议 xff0c 专为远程登录会话和其他网络服务提供安全性的协议 利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题 SSH最初是UNIX系统上的一个程序 xff0c 后来又迅速扩展到其他操作平台
  • WinForm应用实战开发指南 - 如何设计展示应用程序主界面

    WinForm应用程序的开发 xff0c 主窗口的界面设计一般都要求做的更好一些 xff0c 可以根据不同的系统功能模块进行归类整合 xff0c 能使客户迅速寻找到相关功能的同时 xff0c 也能感觉到整体性的美观大方 xff0c 因此主窗
  • PX4+光流模块MTF01的一点使用心得

    1 不知道怎么样把这个给接到飞控的串口4上 应该是因为没找到地方设置串口4的波特率啥的 xff0c 最后还是接到了TELEM2接口上 xff0c 又设置了一下波特率才好用 2 定高效果很好 xff0c 定位效果也还行 3 在出现位置模式下y
  • [论文] Feature Squeezing:Detecting Adversarial Examples in Deep Neural Networks

    思路 xff1a 对抗样本经过feature squeeze处理后大部分增加的干扰会被消除或者减小 xff0c 致使feature squeeze前后的分类结果向量 xff08 distributed vector xff09 L1距离很大