基于卷积神经网络的污点攻击与防御

来源 :浙江科技学院学报 | 被引量 : 0次 | 上传用户:aqcnbbz1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络易受对抗样例的攻击,该攻击主要通过对图像做细微的修改而使卷积神经网络识别出错。因此,为了模拟实际生活中车牌上的污点攻击,只对车牌图像添加局部扰动。首先使用L1范数作为优化算法得到车牌图像中易被字符分类器识别错误的位置,然后继续在该图像中产生特定的扰动,最后将扰动加入到易被攻击错误的位置中。试验结果表明该攻击方法具有90%的成功率,对车牌的字符识别造成了一定的影响。同时以对抗训练作为防御策略,取得了98%的成功率。
其他文献
青年是希望的符号,是未来的表征。从人类历史的发展来看,任何一个有远见的政党总是把目光投向青年。正如胡锦涛所总结的那样:“一个有远见的民族,总是把关注的目光投向青年;一个有
公共卫生评估的历史发展大致经历了四个阶段:基本研究、状态评估、衡量效力以及责任和遵从标准。从公共卫生评估演变的轨迹我们可以得出下列启示:项目循环管理方法倾向、结果和
目的 研究手术治疗基底节区脑出血的疗效及围手术期护理。方法 30例高血压导致的基底节区脑出血患者,实施开颅血肿清除手术治疗,针对患者围手术期的护理进行回顾性分析,评价
近年来,我国贸易顺差持续问题为世界瞩目,由此已发生了一系列的问题,诸如贸易摩擦、人民币升值等。本文分析我国贸易顺差现状及其特点,并阐述已经存在的问题及其可能存在的隐患.
用协整理论、误差修正模型和格兰杰因果关系检验等方法对外商直接投资(FDI)与我国服务贸易进出口的关系进行实证分析,结果表明,外商直接投资与我国服务贸易进口和出口分别存
<正> &#167;0 复合使动式0.1 在《左传》中,使动的表示可以取两种形式:单一的形式和复合的形式。单一形式主要是由单个的谓词带上宾语构成的,如:
<正>文章简介甘露糖受体(MR,CD206)是小噬细胞和树突细胞上的内吞受体,它可识别多种配体,在调节免疫反应和维持糖蛋白稳态中发挥重要作用。然而,MR的结构和功能机制尚不清楚
提出一种全新的热冲压成形生产线的整体解决方案,此方案基于全电机械伺服压力机及多层箱式加热炉。相比较传统的热冲压成形生产线,具有占地面积小、工作效率高及能耗底等优点
为提高筒子纱抓取和上纱过程的自动化和柔性化程度,应用单目视觉系统引导机器人完成上纱过程。采用工业相机获取单个筒子纱不同形态的数据信息,应用GAN(生成式对抗神经网络)
本文依据北京坟庄晚更新世、早全新世孢粉图式,提出北京地区距今30000年时,曾经在丘陵和平原地区繁盛过以云杉、冷杉为优势的针叶林,在22000年左右,进入以蒿、藜和禾本科为代