当前位置: 首页 > article >正文

【论文阅读】LSD: Adversarial Examples Detection Based on Label Sequences Discrepancy

本文提出了一种新的对抗性实例检测算法,以有效地防止现有的对抗性攻击。我们的关键见解是,对于对抗性实例,在源自实例本身和其留一法[23]实例的标记序列之间存在显著差异(即,通过用参考值掩蔽示例中的像素而形成的示例)。相比之下,对于一个普通的例子来说,这两种标签序列非常相似。
受此启发,我们定义了一个新的度量,称为标签序列差异(LSD)评分的例子,并使用它来检测对抗性的例子。
我们首先为每个激活空间训练专用的随机森林分类器(即,每个神经网络层的输出)。当DNN正在处理示例时,专用于特定激活空间的随机森林分类器可以将该空间映射到类标签。我们用一个参考值屏蔽该例子中一个像素,以构造一个留一示例。然后,我们使用预先训练好的随机森林分类器分别得到该样本及其所有留一出样本的标签序列,并计算LSD得分,该得分度量了该样本的标签序列与其所有留一出样本的标签序列之间的平均距离。最后,利用LSD训练分类器,检测对抗性实例。
在这里插入图片描述
在这里插入图片描述
该过程主要分为四个阶段:
1)通过对原始样本的像素进行掩码来构造留一样本(正常和敌对),具有参考价值(步骤9 - 11);
2)将原始示例和对应的留一出示例馈送到DNN中,并且使用预先训练的分类器来导出这些示例的标签序列(步骤13 - 23);
3)利用L0范数计算原始样本的标签序列与留一法样本的标签序列之间的差异(步骤24 - 26);
4)采用LSD特征训练对抗性样本检测器(步骤30)
在这里插入图片描述


http://www.kler.cn/a/444597.html

相关文章:

  • 后端使用Spring Boot框架 + 前端VUE 实现滑动模块验证码
  • BPMN与一般的流程图区别在那里?
  • 浅谈目前我开发的前端项目用到的设计模式
  • git使用和gitlab部署
  • IDEA中解决Edit Configurations中没有tomcat Server选项的问题
  • leecode494.目标和
  • *【每日一题 基础题】 [蓝桥杯 2023 省 B] 飞机降落
  • 探秘基于 SSM 与 Vue 的电脑测评系统:高效评估新体验
  • 物理机内网穿透
  • 需求解读文档
  • C++ OCR文字识别api接口
  • windows上的qt项目移植到Ubuntu上运行(贪吃蛇)
  • 架构实践02-高性能架构模式
  • Qt同步读取串口
  • 【Qt】QWidget中的常见属性及其功能(一)
  • 树莓集团为您解答:产教融合是什么意思
  • UDP协议详解
  • 探秘APP设计风格宝藏:5款模板,开启独特用户体验之旅
  • jdk和cglib动态代理区别
  • Pytorch | 从零构建AlexNet对CIFAR10进行分类
  • 鸿蒙项目云捐助第十五讲云数据库的初步使用
  • linux CentOS系统上卸载Kubernetes(k8s)
  • druid与pgsql结合踩坑记
  • js 算法
  • Excel根据身份证号,计算退休日期和剩余天数!
  • Qt-Advanced-Docking-System配置及使用、心得