自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(75)
  • 问答 (1)
  • 收藏
  • 关注

原创 对称加密与非对称加密

DES的分组大小是64位,如果需要加密的明文 长度不足64位,需要进行填充。由于DES的密钥长度只有56位,因此DES容易受到暴力破解和差分攻击手段的威胁。公钥加密,私钥解密。对称加密指的是加密和解密使用同一个秘钥,所以叫对称加密。:安全,即使密文被拦截,公钥被获取,但只要不知道私钥,也就无法破解密文。例如:对称加密算法中,加密解密用的相同算法参数,次参数必须保密,为秘钥。在非对称加密算法中,公钥可以对外公开,为密钥,私钥必须对外保密,为秘钥。:加密算法比较复杂,安全性依赖算法与密钥,加密和解密效率低。

2024-07-19 17:46:36 778

原创 整车CAN(P-CAN、C-CAN、B-CAN、Info-CAN、D-CAN)

每条CAN总线一般都是由2根线组成的双绞线构成,一根can_high,一根can_low,分别代表高电平和低电平。

2024-07-19 13:47:10 437

原创 MMI(Multi Media Interface,多媒体交互系统)

小到音响的音量调节,大到。可以控制车上的每一个。

2024-07-19 10:46:47 162

原创 SCU(Seat Control Unit,座椅控制单元)

智能座椅可以支持更多的座椅姿态调节,除了水平、高度、靠背常规调节,还支持旋转、腿托、肩部、侧翼等方向调节来实现舒适坐姿,智能座椅同时支持加热、通风、按摩、记忆、迎宾等功能。SCU也叫SCM(Seat Control Module)

2024-07-19 10:33:55 159

原创 CDU(Conversion & Distribution Unit,车载充电机)

CDU为 Conversion & Distribution Unit的缩写,是指基于D+C的高压“电控”等集成为一个总成,又被成之为乘用车“三合一”总成,当然也有DC/DC+高压接线盒等的“二合一”被称为CDU。方式,将DC/DC变换器、车载充电机、高压。

2024-07-19 10:29:14 142

原创 EVCC(Electric Vehicle Communication Controller,电动汽车充电通信控制器 )

EVCC是把国标转换成欧标的新能源汽车核心应用部件。应用场景 :CAN通信充电标准的新能源汽车。

2024-07-19 10:10:25 325

原创 BMS(Battery management system,电池管理系统)

BMS主要由BMU主控器、CSC从控制器、CSU均衡模块、HVU高压控制器、BTU电池状态指示单元及GPS通讯模块,从小到主从一体架构的电动工具、电动单车、电动叉车、智能机器人、IOT智能家居、轻混合动力汽车到主从分离式电动汽车(纯电动、插电式混合动力)、电动船舶等,再到三层架构的储能系统(EMS)。BMS主要就是为了智能化管理及维护各个电池单元,防止电池出现过充电和过放电,延长电池的使用寿命,监控电池的状态。电池管理系统与电动汽车的动力电池紧密结合在一起,

2024-07-19 09:54:45 173

原创 BSD(Blind spot detection,盲区监测)

是在汽车尾部两侧分别安装一个毫米波雷达传感器(24GHz或77GHz毫米波雷达),实时监测车辆侧面车道的车辆。电子控制单元对采集到的速度、运动方向等信息,通过系统算法,排除固定物体和远离的物体后,向预警模块发送指令。目前主要的盲区监测功能主要包含以下两种:SBSD和STBSD。预警模块接收到指令后,发出预警,提醒驾驶员此刻不能变道。预警模块一般为后视镜点亮提示或者方向盘振动提醒等。BSD预警需要经过感知、决策、执行三个部分。

2024-07-19 09:46:32 147

原创 ACU(Airbag Control Unit,安全气囊控制器)

当发生撞车时,通过加速度传感器捕获碰撞信号,安全气囊控制器对捕获的碰撞信号进行采集、分析、判断及处理,对可能会造成司机和乘员安全的碰撞适时地发出点火指令驱动气体发生器点火,从而引爆安全气囊。安全气囊系统是被动安全技术的一种,它是在车辆发生碰撞后,用来保护司机和乘员安全的系统,由碰撞传感器、控制器、气体发生器和气囊组件等部分组成。安全气囊控制器是整个安全气囊系统的核心,

2024-07-18 17:45:59 193

原创 EPS(ELectric Power Steeering,电子助力转向系统)

DSR功能中EPS主要是作为执行机构,ESC检测到抱死或侧滑即将发生时,通知EPS施加一个力,在ESC动作的同时帮助驾驶员进行转向操作,在对开路面上可以有效的降低刹车距离,在过弯过程中可以防止或减弱甩尾现象。ECU根据检测到的手盘力矩信号,通过一组与车速相关的助力特性曲线计算得到一个助力矩,由电机实现这个助力力矩。:根据驾驶员施加在方向盘上的扭矩、车速、以及控制单元中的助力特性曲线,来计算电机应该输出的助力扭矩。:当ECU或电机温度过高,电压过大或过小,助力输出过载的情况下,系统减小输出电流,防止损坏。

2024-07-18 17:36:26 133

原创 ESC(ELectronic Stability Control,电子稳定控制系统)

ESC通过实时监测车辆的动态参数,以及车辆轮胎的实际运动状态,通过调节车辆制动系统和发动机输出力,使车辆在紧急或危险情况下保持稳定,防止。

2024-07-18 16:19:37 1041

原创 OBD(On Board Diagnostic,车载诊断系统)

OBD是通过各种与排放有关的部件信息,连接到电控单元(ECU),ECU具备检测和分析与排放相关故障的功能。当出现排放故障时,ECU记录故障信息和相关代码,并通过故障灯发出警告,告知驾驶员。ECU通过标准数据接口,保证对故障信息的访问和处理。OBD装置监测多个系统和部件,包括发动机、催化转化器、颗粒捕集器、氧传感器、排放控制系统、燃油系统、EGR等。

2024-07-18 15:29:16 85

原创 WPC与NFC

如果直接将NFC卡片或者汽车的NFC卡片放到充电板上,无线充电的大功率会将卡片烧坏。因此无线充电联盟(WPC) 建议在无线充电模块中加入NFC读写器,一旦检测到NFC卡片就会停止充电,从而保护NFC卡片和车内安全,除了基本的卡保护功能,NFC还可以作为手机与汽车联动方式,通过NFC也可以实现一些汽车诊断、快速配对车身WIFI&蓝牙、车内支付等功能开发。

2024-07-18 15:13:23 107

原创 TBOX (Telematics Box,远程通信终端)

TBOX集成了车身网络和无线通讯功能的产品。是一个基于Android、Linux操作系统的带有通讯功能的盒子。与这个盒子配套的硬件有GPS天线、4G天线等。

2024-07-18 13:12:56 389

原创 GW(gateway,网关)

更重要的是,由于现在车辆的功能和特征不断增长,比如,我们可以使用各种网络接口,包括局域互联网络(LIN)、控制器局域网络(CAN),以及以太网等等。车辆的网关必须能够与任何,以及所有这些独特的协议,及其范围跨度很大的不同数据速率进行有效通信。,车辆连接网关(CVG,Connect vehicle gateway)或者汽车连接网关(CCG,Connected car gateway)是允许车辆与外界通信的车辆入口点(entry point)主要任务是使两个数据传输速率不同的系统之间能够进行正常的信息交换。

2024-07-18 11:04:52 475

原创 IVI(In-Vehicle Infotainment,智能座舱的信息娱乐系统)

IVI人机交互媒介I(四件套):中控屏幕(显示、触控)、仪表显示、语言、方向盘。IVI的硬件系统以ECU为中心,通过ECU的接口与各个部件实现连接和信号交互。IVI能够实现包括三维导航、实时路况、辅助驾驶等在线娱乐功能。ECU(IVI主机)与以下各关联硬件共同构成了IVI的硬件系统。IVI人机交互形式(三板斧):声音、图像、文字。

2024-07-18 10:36:38 359

原创 Revisiting Adversarial Robustness Distillation: Robust Soft Labels Make Student Better

从SAT的无蒸馏、TRADES\MART的自蒸馏到ARD的全蒸馏,鲁棒性不断提高.IAD[62]也是一种对抗性蒸馏方法,通过使用教师和学生网络的知识,使蒸馏过程更加可靠。请注意,在我们的RSLAD中,蒸馏方法中常见的。由于对抗性训练的教师网络T(x)产生的RSL也用于监督学生外部最小化的干净训练部分,因此我们将常用的CE损失替换为KL散度,以公式化两个模型的输出概率之间的分布差异程度。与最初的硬标签相比,RSL定义了教师网络的完全鲁棒行为,从而将教师学到的更鲁棒的知识传达给学生。我们将这种类型的监督称为。

2023-06-17 16:31:28 299

原创 BLIP: Bootstrapping Language-Image Pre-training for Unified Vision-Language Understanding and Genera

现有的VLP模型只擅长于理解的任务或基于生成的任务。本文提出了BLIP,可以灵活地转移到视觉语言理解和生成任务。BLIP通过引导字幕有效地利用了有噪声的网络数据,其中,字幕生成器生成合成字幕,滤波器去除有噪声的字幕。

2023-06-17 15:30:59 531

原创 Adversarial Attack on Attackers: Post-Process to Mitigate Black-Box Score-Based Query Attacks

AAA通过对DNN的logits进行后处理来实现这一点,同时强制执行要校准的新输出置信度,使AAA成为一种确定性的插件测试时间防御,通过花费微不足道的计算开销来提高校准和准确性。因此,防御其他类型的攻击超出了我们的范围。此外,AAA不适用于避免基于转移的攻击和基于决策的查询攻击,这些攻击在现实世界中要么不可行,要么效率低下,因为AAA对决策边界的影响可以忽略不计。AAA直接优化DNN的logits,以控制输出损失,使其接近某些设计的曲线,这样攻击者看到我们混淆的输出,就会受到攻击,失去方向。

2023-06-06 15:50:24 250

原创 Understanding and Improving Fast Adversarial Training

我们表明,在FGSM中添加一个随机步长并不能防止灾难性过拟合,而且随机性本身并不重要——它的主要作用只是降低扰动的大小。基于这一观察结果,我们提出了一种新的正则化方法GradAlign,该方法通过显式地最大化摄动集中的梯度对齐来防止灾难性过拟合,并提高了FGSM解决方案的质量。引理表明,对于随机初始化的具有足够多的图像补丁k和滤波器m的cnn,梯度对齐不能小于0.5。我们注意到0.5的下界是相当悲观的,因为它适用于任意大的ε。在所有可能的'∞-范数ε扰动中,具有较小' 2-范数的扰动受益于更好的线性逼近。

2023-03-30 16:54:45 435 1

原创 ROBUST LEARNING MEETS GENERATIVE MODELS: CAN PROXY DISTRIBUTIONS IMPROVE ADVERSARIAL ROBUSTNESS

我们的理论促使设计两个分布之间的接近性度量,该度量包含分布的几何形状,并且可以经验地预测鲁棒性的转移。我们提出了一种健壮的基于学习的方法,其中我们使用鉴别器在区分合成数据和真实数据的对抗扰动样本方面的成功作为接近性的衡量标准。区分合成数据和真实数据是一种常见的做法,然而,我们发现,考虑合成和真实数据样本上的对抗性扰动是使鉴别器成为这项任务的有效度量的关键。我们提出了一种稳健的判别方法来表征单个生成模型的影响,并进一步深入理解为什么当前基于扩散的生成模型的最先进技术是代理分布的更好选择,而不是生成对抗网络。

2023-03-28 17:42:58 117

原创 Person Re-identification Method Based on Color Attack and Joint Defence

我们首先提出了一种基于颜色变化的局部变换攻击(LTA)。它使用更明显的颜色变化来随机干扰检索图像的颜色,而不是添加随机噪声。实验结果表明,所提出的LTA方法性能优于现有的先进攻击方法。此外,考虑到轮廓特征是对抗训练鲁棒性的主要因素,颜色特征将直接影响攻击成功率。为此,我们进一步提出了联合对抗防御(JAD)方法,包括主动防御和被动防御。主动防御融合多模态图像增强轮廓特征和颜色特征,并考虑局部同态变换解决过拟合问题。被动防御利用了图像缩放过程中轮廓特征的不变性,减轻了对抗性对轮廓特征的干扰

2023-03-20 16:27:24 340

原创 Decoupled Adversarial Contrastive Learning for Self-supervised Adversarial Robustness

本文提出了一种解耦对抗对比学习(DeACL)的两阶段框架。该方法不同于之前直接将AT集成到SSL中的方法,而是将整个分为两阶段进行,这种动机将任务的重点冲为耦合问题寻找最优集成策略转移到为在问题寻找子解决方案。两阶段看似比但阶段耗费时间,但事实是:SSL需要比有监督的训练多M倍的迭代,AT通常比标准训练慢N倍,将AT与SSL组合到一起进行但阶段训练其速度慢了M*N倍,DeACL由于解缠效应只满了M+N倍

2023-03-09 16:28:30 209

原创 Adversarially-Aware Robust Object Detector

目标检测作为计算机视觉的基本任务,随着深度神经网络的出现而取得了显著的进展。然而,很少有研究在各种现实场景中探索目标检测器抵抗对抗攻击的对抗鲁棒性。探测器已经受到不可察觉的扰动的极大挑战,在干净图像上的性能急剧下降,在对抗性图像上的性能极差。在本文中,我们对目标检测中对抗鲁棒性的模型训练进行了实证研究,这在很大程度上归因于学习干净图像和学习对抗图像之间的冲突。为了缓解这一问题,我们提出了一种基于对抗意识卷积的鲁棒检测器(RobustDet),用于在干净的和对抗的图像上解耦模型学习的梯度。

2023-02-28 19:54:25 343

原创 Towards Efficient Adversarial Training on Vision Transformers

视觉转换器(ViT)作为卷积神经网络(CNN)的有力替代方案,受到了广泛的关注。最近的研究表明,vit也容易受到cnn等对抗实例的攻击。为了构建健壮的vit,一种直观的方法是应用对抗性训练,因为它已被证明是实现健壮cnn的最有效方法之一。然而,对抗训练的一个主要限制是它的计算成本很高。ViTs采用的自注意机制是一种计算强度较大的操作,其费用随着输入补丁数量的增加而成倍增加,使得ViTs上的对抗性训练更加耗时。在这项工作中,我们首先全面研究了各种视觉转换器上的快速对抗训练,并说明了效率与鲁棒性之间的关系。

2023-02-21 15:18:42 403

原创 Frequency Domain Model Augmentation for Adversarial Attack

黑盒攻击替代模型与受攻击模型之间的差距通常较大,表现为攻击性能脆弱。基于同时攻击不同模型可以提高对抗样本的迁移性观察,提出了利用变换后的图像模拟不同模型的模型增强方法。然而,现有的空间域转换并不能转化为显著多样化的增强模型。为了解决这个问题,我们提出了一种新的频谱模拟攻击,以针对正常训练和防御模型制作更多的可转移的对抗样本,具体地说,我们对输入应用频谱变换,从而在频域执行模型增强。我们从理论上证明了从频域导出的变换会导致一个多样化的频谱显著图,这是我们提出的一个反映替代模型多样性的指标。

2023-02-20 19:35:49 699

原创 SegPGD

在这项工作中,我们提出了一种有效和高效的分割攻击方法,称为SegPGD。此外,我们还提供了收敛性分析,表明在相同次数的攻击迭代下,所提出的SegPGD可以创建比PGD更有效的对抗示例。此外,我们建议应用我们的SegPGD作为分割对抗训练的底层攻击方法。由于SegPGD可以创建更有效的对抗样本,使用我们的SegPGD进行对抗训练可以提高分割模型的鲁棒性。在流行的分割模型架构和标准分割数据集上的实验也验证了我们的建议。

2023-02-14 21:08:30 361

原创 Towards Understanding and Boosting Adversarial Transferability from a Distribution Perspective

在本文中,我们提出从数据分布的角度来理解和改进对抗可转移性,这建立在机器学习方法中的经典假设之上,即深度模型可以正确地分类与训练数据集独立且同分布的验证数据,但很难分类非分布的示例。因此,微调模型的梯度可以近似于真实数据分布的梯度,并且微调模型的梯度生成对抗样本的过程可以近似于 Langevin 动力学的过程,这使能够操纵图像的分布。我们的方法可以显著提高精心设计的攻击的可移植性,并在无目标和有目标的场景中实现最先进的性能,在某些情况下超过之前的最佳方法高达40%。第一项是常数,因为不依赖模型的参数。

2023-02-14 15:20:58 334

原创 Evading Deepfake-Image Detectors with White- and Black-Box Attacks

我们针对最先进的分类器开发了五个攻击案例研究,当仅在一个生成器上训练时,该分类器在几乎所有现有的图像生成器上实现了0.95的ROC曲线下面积(AUC)。通过对分类器的完全访问,我们可以翻转图像中每个像素的最低位,以将分类器的AUC降低到0.0005;我们还开发了一种黑盒攻击,在无法访问目标分类器的情况下,将AUC降低到0.22。扰动 1% 的图像区域以将分类器的 AUC 降低到 0.08,或者在合成器的潜在空间中添加单个噪声模式以将分类器的 AUC 降低到 0.17。,将 AUC 降低到 0.22。

2023-02-08 15:00:48 267

原创 Enhanced Accuracy and Robustness via Multi-Teacher Adversarial Distillation

为了提高小模型的鲁棒性和精确性,本文引入了多教师对抗性鲁棒性蒸馏MTARD,来指导小模型的对抗训练过程,具体而言就是,MTARD使用多个大型教师模型,包括一名对抗性教师和一名干净教师,通过知识提炼指导小型学生模型进行对抗性训练,此外我们设计了一种动态算法,平衡对抗性教师模型和清洁教师模型之间的影响

2023-02-06 16:27:46 553

原创 Enhance the Visual Representation via Discrete Adversarial Training

在自然语言处理NLP中,AT可以从泛化中受益,我们注意到AT在NLP任务中的有优点可能来自于离散和符号输入空间。为了借鉴NLP风格AT的优势,我们提出了离散对抗训练(DAT)。DAT利用VQGAN将图像数据改为离散的类似文本的输入,即视觉单词。然后,它使具有符号对抗性扰动的离散图像上的最大风险最小化。我们进一步从分布的角度进行了解释,以证明DAT的有效性。作为一种增强视觉表现的即插即用技术,DAT在包括图像分类、对象检测和自我监督学习在内的多个任务上实现了显著的改进.。

2023-01-12 21:30:55 383

原创 Adversarial Robustness vs. Model Compression, or Both?

众所周知,深度神经网络(DNN)容易受到对抗性攻击,这种攻击是通过在良性示例中添加精心设计的扰动来实现的。基于最小-最大鲁棒优化的对抗性训练可以提供对抗性攻击的安全概念。然而,对抗性鲁棒性需要比仅具有良性示例的自然训练更大的网络容量。本文提出了一种并行对抗性训练和权重修剪的框架,该框架在保持对抗性鲁棒性的同时实现了模型压缩,并从本质上解决了对抗性训练的困境。此外,本工作研究了传统环境中关于权重修剪的两个假设,并发现在对抗环境中,权重修剪对于减小网络模型大小至关重要;

2023-01-03 15:57:15 442

原创 Two Coupled Rejection Metrics Can Tell Adversarial Examples Apart

实现鲁棒性的一种补充方式是引入拒绝选项,允许模型不返回对不确定输入的预测,其中confidence是常用的确定性代理。与此例程一起,我们发现置信度和校正置信度(R-Con)可以形成两个耦合的拒绝度量,这可以证明区分错误分类的输入和正确分类的输入。这一有趣的特性揭示了使用耦合策略来更好地检测和拒绝对抗性示例。我们评估了CIFAR-10、CIFAR-10-C和CIFAR-100在几种攻击(包括自适应攻击)下的纠正拒绝(RR)模块,并证明RR模块在提高鲁棒性方面与不同的对抗性训练框架兼容,几乎不需要额外计算。

2022-12-30 20:49:49 373

原创 Understanding and Increasing Efficiency of Frank-Wolfe Adversarial Training

我们开发了一个使用 FW 优化 (FW-AT) 进行对抗训练的理论框架,揭示了损失情况与 ℓ∞ FW 攻击的 ℓ2 失真之间的几何联系。我们分析表明,FW 攻击的高失真相当于攻击路径上的小梯度变化。然后在各种深度神经网络架构上通过实验证明,针对鲁棒模型的 ℓ∞ 攻击实现了接近最大的失真,而标准网络具有较低的失真。实验表明,灾难性过拟合与 FW 攻击的低失真密切相关。这种数学透明度将 FW 与投影梯度下降 (PGD) 优化区分开来。为了证明我们的理论框架的实用性,我们开发了 FW-AT-Adapt,这是一种新

2022-12-18 20:10:03 488

原创 Enhancing Adversarial Training with Second-Order Statistics of Weights

对抗训练已被证明是提高深度神经网络鲁棒性的最有效方法之一。它被形式化为对模型权重和对抗性扰动的最小-最大优化,其中权重可以通过梯度下降方法(如SGD)进行优化。在本文中,我们证明了将模型权重视为随机变量允许通过关于权重的二阶统计优化(S2O)来增强对抗性训练。通过放宽先前PAC贝叶斯框架中所有权重都是统计独立的常见(但不现实)假设,我们导出了一个改进的PAC贝叶斯对抗性泛化界,这表明优化权重的二阶统计可以有效地收紧该界。除了这一理论见解之外,我们还进行了一系列广泛的实验,这些实验表明,S2O不仅在单独使用时

2022-12-18 14:30:43 406

原创 Deep Learning on a Data Diet: Finding Important Examples Early in Training

本文发现:在训练的早期(只有几个阶段),部分遗忘评分可以识别出可以修剪的大量数据。用训练的一个梯度步骤分析这个令人困惑的结果,提出了一个非常简单的启发式方法:使用单个例子的损失梯度范数来识别重要的例子。虽然当损失梯度范数在单个轨迹训练早期的权重处计算时,这种方法并不适用,但令人惊讶的是,我们发现,在多个权重初始化上平均这些范数确实会产生与遗忘分数密切相关的排名,并允许我们在训练早期修剪大量示例。

2022-12-09 22:12:14 570

原创 Beyond neural scaling laws: beating power law scaling via data pruning

因此,我们开发了一种新的简单、廉价且可扩展的自监督修剪指标,该指标显示出与最佳监督指标相当的性能。总的来说,我们的工作表明,发现良好的数据修剪指标可能为大幅改进神经比例定律提供一条可行的道路,从而降低现代深度学习的资源成本。

2022-12-09 13:54:57 616

原创 Fast and Scalable Adversarial Training of Kernel SVM via Doubly Stochastic Gradients

基于双重随机梯度的核支持向量机快速可扩展对抗性训练本文针对核支持向量机,提出了adv-SVM,通过对抗训练来提高其对抗鲁棒性。具体而言:文章主要贡献:背景知识:SVM是在一个2分类数据集上训练的,其中是d维输入空间的正常样本,是对应的标签,AT可以表述维最小-最大问题,内部最大化问题模拟攻击者行为,该攻击这构建了导致最大输出是真的对抗样本: 代表hinge loss外部最小化问题的目标是找到使内部最大化造成的损失最小化的参数: SVM中的AT一旦将对抗样本映射到内核空间将变得不可测,但原始空间和核空间扰动之

2022-12-04 19:53:53 228

原创 Delayed Adversarial Training with Non-Sequential Adversarial Epochs

对抗训练需要在训练时间段内重复生成针对图像批次的攻击,其高复杂性一直时其广泛使用的控制因素 。因此,迄今为止,AT仅用于普通数据集上的训练。很少有研究人员在一定程度上通过提出适度提高了复杂性的AT变体来解决问题,扩展这些进步,这项工作探索了在训练时间方面进一步提高AT复杂性的简单而有效的方法。具体而言,通过这项工作,我们探索了a)训练连续对抗时期和b)在对抗时期攻击整个数据集对于鲁棒学习模型是否是必要的。

2022-11-27 20:59:12 297

原创 Boosting Fast Adversarial Training with Learnable Adversarial Initialization

为了提高训练效率,在fast AT 中采用快速梯度符号法FGSM,只计算一次梯度,但是鲁棒性不能令人满意。一个原因是可能来自初始化方式,现有的fast AT通常使用随机样本的不可知初始化,这虽然促进了运行效率,但是阻碍了进一步改进鲁棒性。在本文中以图像分类为重点,提出了一种基于样本的对抗性初始化来增强基于FGSM的快速AT,称为FGSM-SDI,依赖于样本的初始化由生成网络计算,生成网络不仅基于良性图像(该良性图像是指没有对抗性扰动的原始干净图像)还基于目标网络的有符号梯度。良性图像提供了损失景观中的位置

2022-11-27 16:16:54 648

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除