Open-set Adversarial Defense

Open-set Adversarial Defense

背景

1、Open-set 的识别模型易受对抗攻击的影响
2、在闭集上训练的一些对抗防御方法不能很好地泛化到开放集

本文提供的方法无论在闭集上还是在开放集中,对抗样本的准确率都会提升。
在这里插入图片描述

proposed method

在这里插入图片描述
本文提出的方法包括4个CNN模块:

  • encoder: 提取添加扰动攻击后的对抗样本的潜在特征,带特征去噪层(移除对抗噪声)
  • decoder: 根据encoder提取到的特征进行noise-free图像重建。由此得到了重建后的图像与原图像的Reconstruction Loss(Lrec
  • open-set classifier: 开放集的分类器。由此得到了Classification Loss (Lcls)
  • transformation classifier: 对原图像进行随机变换后再添加对抗扰动,然后通过转换分类器进行分类。由此得到了Self-supervision Loss (Lssd)
Noise-free Feature Encoding

一般分类CNN模型的前半部分,但是在每一层后面添加了一个去噪层。本文CNN模型基于resnet18,去噪层用的是基于non-local means filter的Gaussian(softmax)。

Open-set Classification

开放集的分类器与一般的分类器一样,但是在Full Connection层后添加了OpenMax层。分类器用来分类被扰动后的已知类别和未知类别的样本。
开放集分类器的交叉熵损失:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值