计算机科学2021,Vol.48Issue(7) :25-32.DOI:10.11896/jsjkx.210300299

基于特征梯度的调制识别深度网络对抗攻击方法

Feature Gradient-based Adversarial Attack on Modulation Recognition-oriented Deep Neural Networks

王超 魏祥麟 田青 焦翔 魏楠 段强
计算机科学2021,Vol.48Issue(7) :25-32.DOI:10.11896/jsjkx.210300299

基于特征梯度的调制识别深度网络对抗攻击方法

Feature Gradient-based Adversarial Attack on Modulation Recognition-oriented Deep Neural Networks

王超 1魏祥麟 2田青 1焦翔 1魏楠 1段强2
扫码查看

作者信息

  • 1. 南京信息工程大学计算机与软件学院 南京 210044
  • 2. 国防科技大学第六十三研究所 南京 210007
  • 折叠

摘要

基于深度神经网络(Deep Neural Network,DNN)的自动调制识别(Automatic Modulation Recognition,AMR)模型具有特征自提取、识别精度高、人工干预少的优势.但是,业界在设计面向AMR的DNN(AMR-oriented DNN,ADNN)模型时,往往仅关注识别精度,而忽视了对抗样本可能带来的安全威胁.为此,文中从人工智能安全的角度出发,探究了对抗样本对ADNN模型的安全威胁,并提出了一种新颖的基于特征梯度的对抗攻击方法.相比传统标签梯度的攻击方式,特征梯度攻击方法能够更有效地攻击ADNN提取的调制信号空时特征,且具有更好的迁移性.在公开数据集上的实验结果表明,无论白盒攻击还是黑盒攻击,所提出的基于特征梯度的对抗攻击方法的攻击效果和迁移性均优于当前的标签梯度攻击方法.

关键词

自动调制识别/调制信号/深度学习/神经网络/对抗样本

引用本文复制引用

基金项目

出版年

2021
计算机科学
重庆西南信息有限公司(原科技部西南信息中心)

计算机科学

CSTPCDCSCD北大核心
影响因子:0.944
ISSN:1002-137X
被引量11
参考文献量23
段落导航相关论文