首页|针对目标检测的隐蔽式对抗扰动生成方法

针对目标检测的隐蔽式对抗扰动生成方法

扫码查看
针对现有面向目标检测的白盒攻击方法在不可察觉性上的不足,从扰动生成过程与扰动成本的限制两方面,提出一种隐蔽式对抗扰动生成方法(stealthy adversarial perturbation generation,SPG).该方法首先利用图像的纹理信息,赋予扰动在难以被人眼察觉的高纹理区域更高的权重,然后采用扰动位置选取策略降低修改的像素点数目,最后进行对抗扰动的解耦计算,自适应地搜索具有最佳L2范数度量的对抗扰动.所提方法以4种主流目标检测器作为攻击对象,在COCO-MS 2014 和PASCAL-VOC数据集上与对比方法进行了评估.实验结果表明,本文攻击方法的不可察觉性的度量值优于对比方法,其生成的对抗扰动具有低于0.239的L.范数和2.9×10-5以内的L2范数,同时使得目录检测器的mAP降低至9%以下.
Stealthy adversarial perturbation generation method for object de-tection

adversarial examplesobject detectionimperceptible perturbationswhite-box attack

丁程、史再峰、佟博文、王若琪、曹清洁

展开 >

天津大学微电子学院,天津 300072

天津市成像与感知微电子技术重点实验室,天津 300072

天津师范大学数学科学学院,天津 300382

对抗样本 目标检测 不可察觉性扰动 白盒攻击

国家自然科学基金

62071326

2023

光电子·激光
天津理工大学 中国光学学会

光电子·激光

CSCD北大核心
影响因子:1.437
ISSN:1005-0086
年,卷(期):2023.34(9)
  • 3