光电子·激光2023,Vol.34Issue(9) :915-922.DOI:10.16136/j.joel.2023.09.0306

针对目标检测的隐蔽式对抗扰动生成方法

Stealthy adversarial perturbation generation method for object de-tection

丁程 史再峰 佟博文 王若琪 曹清洁
光电子·激光2023,Vol.34Issue(9) :915-922.DOI:10.16136/j.joel.2023.09.0306

针对目标检测的隐蔽式对抗扰动生成方法

Stealthy adversarial perturbation generation method for object de-tection

丁程 1史再峰 2佟博文 1王若琪 1曹清洁3
扫码查看

作者信息

  • 1. 天津大学微电子学院,天津 300072
  • 2. 天津大学微电子学院,天津 300072;天津市成像与感知微电子技术重点实验室,天津 300072
  • 3. 天津师范大学数学科学学院,天津 300382
  • 折叠

摘要

针对现有面向目标检测的白盒攻击方法在不可察觉性上的不足,从扰动生成过程与扰动成本的限制两方面,提出一种隐蔽式对抗扰动生成方法(stealthy adversarial perturbation generation,SPG).该方法首先利用图像的纹理信息,赋予扰动在难以被人眼察觉的高纹理区域更高的权重,然后采用扰动位置选取策略降低修改的像素点数目,最后进行对抗扰动的解耦计算,自适应地搜索具有最佳L2范数度量的对抗扰动.所提方法以4种主流目标检测器作为攻击对象,在COCO-MS 2014 和PASCAL-VOC数据集上与对比方法进行了评估.实验结果表明,本文攻击方法的不可察觉性的度量值优于对比方法,其生成的对抗扰动具有低于0.239的L.范数和2.9×10-5以内的L2范数,同时使得目录检测器的mAP降低至9%以下.

关键词

对抗样本/目标检测/不可察觉性扰动/白盒攻击

Key words

adversarial examples/object detection/imperceptible perturbations/white-box attack

引用本文复制引用

基金项目

国家自然科学基金(62071326)

出版年

2023
光电子·激光
天津理工大学 中国光学学会

光电子·激光

CSCD北大核心
影响因子:1.437
ISSN:1005-0086
参考文献量3
段落导航相关论文