首页 > 技术文献 > 基于网络结构自动搜索的对抗样本防御方法研究

基于网络结构自动搜索的对抗样本防御方法研究
2022-05-26 22:40:57   来源:    点击:

文档介绍
摘 要 :针对图像分类任务中存在的对抗样本攻击使图像分类器分类出错导致深度学习模型不可信的问题,文章提出一种基于网络结构自动搜索的对抗样本防御方法。该方法利用强化学习的思想,将搜索防御网络建模成智能体的行为。通过搜索空间的定义、搜索策略的设计以及网络性能的评估,控制网络自动搜索可以得到性能最优的图像重构网络,将对抗样本恢复成自然图片从而达到防御对抗攻击的目的。经实验验证,该方法有效地将对抗样本进行了重构,降低了其攻击性,从而保证分类器的分类正确率。

下载地址
分享到: