基于深度变分球面投影的对抗鲁棒判别特征提取

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:likelikeme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算设备性能的发展和海量标记数据的出现,使得深度神经网络的训练成为可能。深度神经网络以其强大的非线性映射和特征提取能力被广泛应用在人脸识别、虹膜识别等生物特征识别方面。然而,最近的研究表明,深度神经网络对于输入空间的划分存在局部非稳定性,这一特性使深度神经网络易遭受对抗攻击,即攻击者通过对输入图像进行微小的扰动就可造成深度神经网络误分类。对抗攻击的存在给深度特征提取器的应用带来严重的安全隐患。因此,提高深度特征提取器抵御对抗攻击的能力,使其具有鲁棒性,以及提高其特征判别能力,成为当前深度学习领域的研究热点具有重要的理论意义和应用价值。本文主要研究如何使得深度特征提取器兼顾其模型对抗鲁棒性和特征判别力,提出一种新的深度特征提取结构及其训练方法,主要工作包含以下几个方面:1.本文首先介绍了对抗鲁棒性判别特征提取的研究背景和意义。接着介绍国内外关于该领域的研究现状,并提炼其中存在的问题,即现有的深度特征提取器训练方法无法兼顾模型对抗鲁棒性和特征判别力,也没有合适的指标可用于评估衡量深度特征提取器的对抗鲁棒性。2.针对上述问题,本文结合变分参数编码结构与对抗训练,提出一种可以兼顾模型对抗鲁棒性和特征判别力的训练方法,并通过构造特征空间上的对抗攻击来衡量模型的对抗鲁棒性。本文的创新点有:1)将变分参数编码结构用于高判别力特征提取,提出变分球面投影模型。2)首次将对抗训练应用在深度特征提取器的训练上,在变分球面投影模型下,可以保证其特征判别能力的同时兼顾模型的对抗鲁棒性。3)提出一种距离测度下对称对抗鲁棒性评估指标,可以较准确地反映特征提取器的对抗鲁棒性。3.本文在MNIST数据集以及CASIA-webFace/LFW人脸数据集上进行实验,并将实验结果进行可视化。其中在人脸数据集上,相比与目前特征判别力最优的Sphere Face,本文方法在保持相近特征判别力的同时,对抗鲁棒性提升7倍以上。最后总结本文研究内容,并指出后续研究方向。
其他文献
基于图像的人脸年龄估计,是计算机视觉和图像处理领域的热门课题。尤其是在社会老龄化不断发展的今天,自动人脸年龄评估不仅对刑事侦查、图像检索和智能监控等领域有积极作用
随着现代计算机技术的迅速发展,视觉目标跟踪技术已经成为当前研究的重要问题之一。因为图像处理技术水平的逐渐提高,模式识别准确率相比较之前已经有了很大的提升,并且随着
混凝土是由粗骨料与水泥砂浆基体组成的复合材料,为研究粗骨料与水泥砂浆的协同作用对混凝土力学性能的影响,进而优化粗骨料与水泥砂浆的选材和用量,在保证工程质量的同时,降低工程成本。针对上述问题,本文主要通过改变粗骨料粒径大小、粗骨料体积分数、水泥砂浆强度、轻骨料体积分数和轻骨料取代率等几个参量进行混凝土力学试验,探究两者的协同作用对混凝土力学性能的影响。同时,提出水泥砂浆包裹厚度的概念以对混凝土设计规
图像处理方法广泛应用于各个领域,需要针对不同图像的劣化情况选择合适的处理方法以获得更好的图象质量。许多用于目标跟踪、空间导航、道路监测等的视频图像处理系统对于天
网络控制系统可以分为对网络的控制、通过网络的控制和综合控制三个研究领域。本文属于通过网络控制的范畴,研究的主要内容是超采样模式下网络控制系统的控制器设计及可镇定
对称理论在非线性方程的求解中起着重要作用。随着科学技术地不断发展,在对此理论的研究中,符号计算作为替代手工计算的一个重要研究工具具有越来越重要的地位。本文基于符号
第五代移动通信系统正在完善与搭建的过程中,而大规模MIMO技术被认为是5G关键技术之一,受到业内人士的广泛关注。在大规模MIMO系统中,为了3D-MIMO技术的实施,高效且精确的DOA
世界的发展和生活质量的不断提高使得每个城市的汽车数量都呈指数增长。为了保证停车场和道路上的汽车的安全,安保人员是有限的。为了帮助安全和协助,正在使用几种对象检测和
AUV是具有智能行为的高级自主水下机器人,它具有活动范围大、机动灵活、隐蔽性好的特点,自主水下机器人系统是海洋探测和开发,以及完成各种水下智能作业任务的重要工具,AUV技
图像文字检测与识别在计算机视觉领域有着广泛的应用。文字图像大致可以分为两种:文档图像和场景图像。与文档图像相比,场景图像文字的多样性和背景的复杂性给文字检测带来诸