论文那些事—Improving Transferability of Adversarial Examples with Input Diversity

第六篇Improving Transferability of Adversarial Examples with Input Diversity(通过输入多样性提高对抗样本的迁移性)

1、摘要

cnn在视觉领域已经取得了非常好的效果,但在对抗样本面前依然非常脆弱,尤其是面对黑盒模型时,攻击率更低。本文介绍通过输入多样性来提高对抗样本的迁移性,从而产生对于白盒攻击和黑盒攻击都高的对抗样本。此论文和MI—FGSM解决的是同一个问题,只是解决方法不同。那么为什么对抗样本经过图形变换后就能提高迁移性呢?

文中提出:

  • 现有的方法是单步攻击(FGSM)和迭代攻击(I-FGSM):单步攻击在白盒攻击中表现一般,面对黑盒模型是效果也不错,表现出较强的迁移性。迭代攻击在白盒攻击中表现好,但到了黑盒模型中时效果较差,迁移性弱。这其实就是两种现有的方法容易过拟合和陷入局部最优。
  • 受数据增强的启发,本文通过创建diverse input patterns产生对抗样本,以此提高对抗样本的迁移能力。
  • 针对I-FGSM和MI-FGSM进行改进并取得了很好的效果。

对抗样本产生方法的了解:

  1. 传统的机器学习算法存在脆弱性
  2. Szegedy在2014年提出CNNs在面对对抗样本是的脆弱性,提出L-BFGS算法
  3. Goodfellow在2015年提出一步梯度FGSM算法
  4. 随后,Kurakin在FGSM方法进行改进,提出I-FGSM算法
  5. Dong在2017年提出基于动量的迭代方法产生对抗样本,提高了对黑盒攻击的成功率,提高了迁移性。

对抗样本的防御方法的了解:

  1. Goodfellow在17年提出对抗训练的思路增加网络的鲁棒性
  2. Tram’er同年提出集成训练的思路
  3. 本文使用随机图像变换增强了网络的鲁棒性
  4. prakash提出一种基于小波去噪的像素偏移防御对抗样本的框架

2、解决方法Diverse Input Patterns(多样的输入模式)

\large DI^{2}-FGSM

\large M-DI^{2}-FGSM

 

 这两种算法都是在进行迭代时以p的概率对输入进行图像变换T(),图像变换主要包括随机改变大小和随机填充。看图中公式也知道只对每次输入对抗样本进行一个p概率的变换。

文中还提到各方法之间的联系,如下图:

 进行实验后发现,本文提及的两种算法在白盒攻击和黑盒攻击上的成功率都有了明显提升,无论该模型是否经过了对抗训练。并且为了证明泛化,还将输入多样性的方法运用到C&W中,发现D-C&W在黑盒攻击时的表现有明显提升。以下是实验结果:

 

 3、结论

文中对于为什么输入多样性能够提高对抗样本的迁移性做出了一种假设,由于相同的训练数据集,不同网络的决策边界共享内在的决策边界。得到这一假设的原因是不同网络做出了类似的错误判断。在每次迭代过程中对对抗样本进行优化实际上也是提高了健壮性,增加了欺骗其他网络的可能性,所以黑盒攻击的成功率会更高。

### 回答1: 提升单目深度估计方法来改进海洋透视。 海洋透视是指由于海洋介质的光学特性,人眼在水下观察物体时出现的模糊和失真现象。为了改善海洋透视,可以利用单目深度估计方法。 单目深度估计是借助计算机视觉技术来估计图像中每个像素点与相机的距离。在传统的单目深度估计方法中,主要依赖于图像中的几何和纹理信息来推断深度。然而,在海洋环境中,由于光线的折射和散射,图像中的几何和纹理信息丧失较多,导致传统方法的准确性下降。 为了克服这个问题,可以通过改进单目深度估计方法来提高海洋透视的效果。一种方法是利用深度学习技术,通过训练神经网络来学习从输入图像中预测深度的映射关系。可以使用已标注的水下图像数据集进行监督学习,使网络能够学习到更准确的深度估计模型。另外,还可以对网络进行迁移学习,使用在陆地环境下预训练的模型,在海洋环境中进行微调,以适应海洋透视的特殊情况。 另一个改进单目深度估计方法的途径是改进特征提取和匹配算法。可以通过使用更好的特征描述子和特征匹配算法,提高单目深度估计的稳定性和准确性。例如,可以使用基于学习的描述子,如深度卷积神经网络提取图像特征,再通过优化的匹配算法实现更准确的深度估计。 总之,通过利用深度学习和改进特征提取与匹配算法,可以显著提高单目深度估计方法在海洋透视上的效果。这将有助于提高水下图像的质量和可视性,在海洋环境下进行相关应用和研究。 ### 回答2: 提升单目深度估计方法以改善水下透视。水下透视是指我们在水下看到的物体变得模糊和失真的现象。为了解决这个问题,研究人员一直在探索使用单目深度估计方法来改善水下透视。 单目深度估计是通过使用单个摄像机来估计图像中物体的距离和深度。在水下,由于水的折射效应,光线会发生折射,导致图像失真。因此,传统的单目深度估计方法往往无法准确估计水下的物体距离和深度。 为了解决这个问题,研究人员提出了一些改进的单目深度估计方法。这些方法包括使用水下场景中的先验知识和模型,从而更好地估计水下物体的深度。例如,可以通过水下传感器捕获的信息来构建水下场景模型,并在深度估计过程中结合使用。此外,还可以利用水下图像的颜色和纹理信息,通过神经网络和机器学习方法进行深度估计。 这些改进的单目深度估计方法的应用可以在水下摄影、水下导航和水下探测等领域中发挥重要作用。例如,在水下摄影中,利用改进的深度估计方法可以提高图像的清晰度和质量,使得拍摄的照片更加真实和可视化。在水下导航和探测中,使用改进的单目深度估计方法可以提供更准确的水下环境信息,从而帮助人们更好地识别、定位和探测水下物体。 总之,改进的单目深度估计方法可以有效地改善水下透视问题,并在水下领域的各个应用中发挥重要作用。随着技术的不断发展,相信这些方法将进一步提升水下图像和数据的质量和可用性。 ### 回答3: 提升海洋透视图像的质量可以通过单目深度估计方法来实现。海洋透视图像通常受到水下湍流、波浪和光线散射等因素的影响,导致图像质量下降。而单目深度估计方法可以通过分析图像中的视差信息来估计场景中的深度信息。 单目深度估计方法有多种实现方式,其中一种常用的方法是基于卷积神经网络(CNN)。该方法通过训练一个深度估计网络,从输入图像中直接预测每个像素的深度信息。训练过程使用带有深度标签的真实图像和对应的深度地图进行,可以通过最小化预测深度与真实深度之间的差异来优化网络参数。 通过使用单目深度估计方法,可以从原始的海洋透视图像中获取更准确和清晰的深度信息。这将有助于改善海洋透视图像的视觉效果和质量。准确的深度信息可以用于场景还原、物体分割和虚实混合等应用中。此外,通过深度估计,还可以对图像进行后续处理,如去除湍流和波浪的影响,进一步提高视觉效果。 总而言之,使用单目深度估计方法可以有效地改善海洋透视图像的质量。这一方法通过分析图像中的视差信息来预测深度信息,从而提供更准确和清晰的深度信息。这将有助于改善海洋透视图像的视觉效果和质量,并为进一步的图像处理提供基础。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值