计算机应用研究2021,Vol.38Issue(12) :3760-3764.DOI:10.19734/j.issn.1001-3695.2021.03.0113

基于特征加权聚合的图像检索目标对抗攻击方法

Targeted adversarial attack method for image retrieval based on feature weighted aggregation

杨帆 李阳 苗壮 张睿 王家宝 李航
计算机应用研究2021,Vol.38Issue(12) :3760-3764.DOI:10.19734/j.issn.1001-3695.2021.03.0113

基于特征加权聚合的图像检索目标对抗攻击方法

Targeted adversarial attack method for image retrieval based on feature weighted aggregation

杨帆 1李阳 1苗壮 1张睿 1王家宝 1李航1
扫码查看

作者信息

  • 1. 陆军工程大学 指挥控制工程学院,南京210007
  • 折叠

摘要

基于深度学习的图像检索技术使得图像隐私泄露成为一个亟待解决的问题.利用对抗攻击生成的对抗样本,可在一定程度上实现隐私保护.但现有针对图像检索系统的目标对抗攻击方法易受选取目标样本质量和数量的影响,导致其攻击效果不佳.针对该问题,提出了一种基于特征加权聚合的图像检索目标对抗攻击方法,该方法将目标图像的检索准确率作为衡量样本质量的权重,利用目标类中少量样本的特征进行加权聚合获取类特征作为最终攻击目标.在RParis和ROxford两个数据集上的实验结果表明,该方法生成的对抗样本相比TMA方法,检索精度平均提升38%,相比DHTA方法,检索精度平均提升7.5%.

关键词

对抗攻击/图像检索/深度学习

引用本文复制引用

基金项目

国家自然科学基金青年科学基金(61806220)

国家重点研发计划(2017YFC0821905)

江苏省自然科学基金(BK20200581)

中国博士后科学基金(2020M683754)

中国博士后科学基金(2021T140799)

出版年

2021
计算机应用研究
四川省电子计算机应用研究中心

计算机应用研究

CSTPCDCSCD北大核心
影响因子:0.93
ISSN:1001-3695
被引量5
参考文献量3
段落导航相关论文