Feature Squeezing

本文介绍了《Feature Squeezing: Detecting Adversarial Examples in Deep Neural Networks》中提出的对抗样本检测方法。通过减小输入特征的冗余度,例如降低颜色深度和空间平滑,来压缩输入样本,从而识别对抗样本。正常图像在压缩后与原始图像差异不大,而对抗样本在压缩后与原始图像的差异显著,以此作为判断依据。这种方法精度高且开销小,能有效降低对抗攻击的影响。
摘要由CSDN通过智能技术生成

对于《Feature Squeezing: Detecting Adversarial Examples in Deep Neural Networks》的理解

很多先前的防止adversarial example的方法都是,adversarial training and gradient masking,都会修改原来的网络,本文讲述的是利用对input压缩简化的方式,去进行对于输入样本的检测,以此判断是否是对抗样例。这个方法,要精度更高,而且开销更小一些。

原因是作者发现,神经网络的输入值,有很多“冗余”的特征项目(原文:feature input spaces are often unnecessarily large),这样会更加的有利于别人制造adversarial example。作者提供了一个Squeezing的方法,去减少没有必要的那些feature。具体方法如下:

原文: Our strategy is to reduce the degrees of freedom available to an adversary by “squeezing” out unnecessary input
features)

这里写图片描述

如上图所示:将原图用两种Squeezing方法压缩后,放入原模型ÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值