黄立峰
- 作品数:8 被引量:7H指数:1
- 供职机构:中山大学更多>>
- 发文基金:中央高校基本科研业务费专项资金国家自然科学基金更多>>
- 相关领域:自动化与计算机技术文化科学更多>>
- 一种基于深度学习模型的对抗性训练方法
- 本发明公开了一种基于深度学习模型的对抗性训练方法,包括:通过自然进化策略生成第一对抗性示例以及通过平移不变攻击方法生成第二对抗性示例,将所述第一对抗性示例和所述第二对抗性示例作为扰动图像;获取干净图像,并将所述干净图像与...
- 刘宁廖泳贤黄立峰
- 文献传递
- 一种基于进化策略和注意力机制的黑盒对抗攻击算法被引量:7
- 2021年
- 深度神经网络在许多计算机视觉任务中都取得了优异的结果,并在不同领域中得到了广泛应用.然而研究发现,在面临对抗样本攻击时,深度神经网络表现得较为脆弱,严重威胁着各类系统的安全性.在现有的对抗样本攻击中,由于黑盒攻击具有模型不可知性质和查询限制等约束,更接近实际的攻击场景.但现有的黑盒攻击方法存在攻击效率较低与隐蔽性弱的缺陷,因此提出了一种基于进化策略的黑盒对抗攻击方法.该方法充分考虑了攻击过程中梯度更新方向的分布关系,自适应学习较优的搜索路径,提升攻击的效率.在成功攻击的基础上,结合注意力机制,基于类间激活热力图将扰动向量分组和压缩优化,减少在黑盒攻击过程中积累的冗余扰动,增强优化后的对抗样本的不可感知性.通过与其他4种最新的黑盒对抗攻击方法(AutoZOOM、QL-attack、FD-attak、D-based attack)在7种深度神经网络上进行对比,验证了该方法的有效性与鲁棒性.
- 黄立峰庄文梓廖泳贤刘宁
- 关键词:进化策略
- 基于蚁群优化的医疗系统入院调度方法
- 本发明公开了的一种基于蚁群搜索算法的患者入院安排调度方案。该技术同时考虑了医院资源约束、患者入院次数与患者最大等待时间三个约束,通过尽可能多的对病情严重程度不同的患者办理入院手续并进行治疗,以此来达到提高医院的服务质量的...
- 张军林盈黄立峰
- 文献传递
- 一种作用于目标检测系统的行人图像检测方法
- 本发明公开了一种作用于目标检测系统的行人图像检测方法,包括以下步骤:在目标检测系统中构建行人图像检测模型,采集待检测的行人图像,将待检测的行人图像输入到所述行人图像检测模型,所述行人图像检测模型输出行人图像检测结果;通过...
- 刘宁黄立峰
- 一种面向三维人脸重建系统的自适应参数对抗攻击方法
- 本发明公开了一种面向三维人脸重建系统的自适应参数对抗攻击方法,方法包括:根据三维人脸重建网络的输出参数种类对参数权重进行初始化操作;其中,所述输出参数种类包括形状参数、表情参数、位置参数、材质参数、光照参数和摄像机参数;...
- 刘宁廖泳贤黄立峰
- 一种基于深度学习模型的对抗性训练方法
- 本发明公开了一种基于深度学习模型的对抗性训练方法,包括:通过自然进化策略生成第一对抗性示例以及通过平移不变攻击方法生成第二对抗性示例,将所述第一对抗性示例和所述第二对抗性示例作为扰动图像;获取干净图像,并将所述干净图像与...
- 刘宁廖泳贤黄立峰
- 一种作用于目标检测系统的行人图像检测方法
- 本发明公开了一种作用于目标检测系统的行人图像检测方法,包括以下步骤:在目标检测系统中构建行人图像检测模型,采集待检测的行人图像,将待检测的行人图像输入到所述行人图像检测模型,所述行人图像检测模型输出行人图像检测结果;通过...
- 刘宁黄立峰
- 文献传递
- 一种面向集成模型的鲁棒性提升防御方法
- 本发明公开了一种面向集成模型的鲁棒性提升防御方法,包括步骤如下:S1:在每个训练样本上提取所有子模型的非鲁棒特征样本;S2:选取未训练的子模型,将其他子模型提取的非鲁棒特征样本分别输入该子模型进行训练;S3:通过结合特征...
- 刘宁庄文梓黄立峰
- 文献传递