ComDefend: An Efficient Image Compression Model to Defend Adversarial Examples(CVPR2019)
1、摘要
在本文中,我们提出了一种端到端的图像压缩模型来防御对抗性示例:ComDefende。该模型由压缩卷积神经网络(ComCNN)和重构卷积神经网络(RecCNN)组成。ComCNN用于保持原始图像的结构信息,并消除对抗性干扰。利用RecCNN对原始图像进行高质量的重建。换句话说,ComDefense可以将敌对图像转换为干净的版本,然后将其输入到经过训练的分类器。我们的方法是一个预处理模块,在整个过程中不修改分类器的结构。因此,它可以与其他特定于模型的防御模型相结合,共同提高分类器的鲁棒性。
主要贡献三点:
- 我们提出了ComDefende,一种端到端的图像压缩模型来防御对抗性示例。
- 在ComDefende中加入高斯噪声有助于重建更好的图像。
- 极大地提高了各种强大攻击方法的恢复能力,并击败了最先进的防御模型,包括NIPS 2017对抗性挑战的获胜者(HGD)。
2、ComDefende
去噪的基本原理:
对抗样本经过ComDefende网络结构重建图像后,将扰动去除