基于通用逆擾動(dòng)的對(duì)抗攻擊防御方法
自動(dòng)化學(xué)報(bào)
頁數(shù): 16 2021-05-07
摘要: 現(xiàn)有研究表明深度學(xué)習(xí)模型容易受到精心設(shè)計(jì)的對(duì)抗樣本攻擊,從而導(dǎo)致模型給出錯(cuò)誤的推理結(jié)果,引發(fā)潛在的安全威脅.已有較多有效的防御方法,其中大多數(shù)針對(duì)特定攻擊方法具有較好防御效果,但由于實(shí)際應(yīng)用中無法預(yù)知攻擊者可能采用的攻擊策略,因此提出不依賴攻擊方法的通用防御方法是一個(gè)挑戰(zhàn).為此,提出一種基于通用逆擾動(dòng)(Universal inverse perturbation, UIP)的對(duì)...