本文提出了一种新的对抗性实例检测算法,以有效地防止现有的对抗性攻击。我们的关键见解是,对于对抗性实例,在源自实例本身和其留一法[23]实例的标记序列之间存在显著差异(即,通过用参考值掩蔽示例中的像素而形成的示例)。相比之下,对于一个普通的例子来说,这两种标签序列非常相似。
受此启发,我们定义了一个新的度量,称为标签序列差异(LSD)评分的例子,并使用它来检测对抗性的例子。
我们首先为每个激活空间训练专用的随机森林分类器(即,每个神经网络层的输出)。当DNN正在处理示例时,专用于特定激活空间的随机森林分类器可以将该空间映射到类标签。我们用一个参考值屏蔽该例子中一个像素,以构造一个留一示例。然后,我们使用预先训练好的随机森林分类器分别得到该样本及其所有留一出样本的标签序列,并计算LSD得分,该得分度量了该样本的标签序列与其所有留一出样本的标签序列之间的平均距离。最后,利用LSD训练分类器,检测对抗性实例。
该过程主要分为四个阶段:
1)通过对原始样本的像素进行掩码来构造留一样本(正常和敌对),具有参考价值(步骤9 - 11);
2)将原始示例和对应的留一出示例馈送到DNN中,并且使用预先训练的分类器来导出这些示例的标签序列(步骤13 - 23);
3)利用L0范数计算原始样本的标签序列与留一法样本的标签序列之间的差异(步骤24 - 26);
4)采用LSD特征训练对抗性样本检测器(步骤30)
【论文阅读】LSD: Adversarial Examples Detection Based on Label Sequences Discrepancy
2025/9/27 8:34:33
来源:https://blog.csdn.net/qq_55675216/article/details/144536752
浏览:
次
关键词:【论文阅读】LSD: Adversarial Examples Detection Based on Label Sequences Discrepancy
版权声明:
本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。
我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com
热文排行
- 电力物联网的电力监控系统
- `git restore` 和 `git checkout` 用于丢弃工作区的改动, `git switch` 和 `git checkout` 用来切换分支
- 《警世贤文》摘抄:处人篇、受恩篇、宽人篇、听劝篇、劝善篇(多读书、多看报、少吃零食多睡觉)
- Android显示系统(08)- OpenGL ES - 图片拉伸
- Vmess协议是什么意思? VLESS与VMess有什么区别?
- 三元组抽取在实际应用中如何处理语义模糊性?
- WPS将文字文档朗读
- C++代码_让室友坑我
- 使用 Docker 在 Alpine Linux 下部署 Caddy 服务器
- Rust Web框架怎么选?
最新新闻
- Mac电脑 鼠标右键助手 像windows的右键菜单
- 【论文阅读】LSD: Adversarial Examples Detection Based on Label Sequences Discrepancy
- Java-servlet(十)使用过滤器,请求调度程序和Servlet线程(附带图谱表格更好对比理解)
- Postman使用-基础篇
- SSRF (服务端请求伪造)
- spring默认线程池SimpleAsyncTaskExecutor特点为什么要尽量避免使用
- Web3技术在元宇宙中的应用:从区块链到智能合约
- Collection于list的区别
- Maven 项目构建打包,如何引入本地 Jar 包?
- Docker了解
推荐新闻
- Mac电脑 鼠标右键助手 像windows的右键菜单
- 【论文阅读】LSD: Adversarial Examples Detection Based on Label Sequences Discrepancy
- Java-servlet(十)使用过滤器,请求调度程序和Servlet线程(附带图谱表格更好对比理解)
- Postman使用-基础篇
- SSRF (服务端请求伪造)
- spring默认线程池SimpleAsyncTaskExecutor特点为什么要尽量避免使用
- Web3技术在元宇宙中的应用:从区块链到智能合约
- Collection于list的区别
- Maven 项目构建打包,如何引入本地 Jar 包?
- Docker了解