删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

深度卷积神经网络图像识别模型对抗鲁棒性技术综述

本站小编 Free考研考试/2022-01-03

孙浩1,,,
陈进2,,
雷琳1,,
计科峰1,,
匡纲要1,
1.国防科技大学电子信息系统复杂电磁环境效应国家重点实验室 长沙 410073
2.北京市遥感信息研究所 北京 100192
基金项目:国家自然科学基金(61971426, 61601035)

详细信息
作者简介:孙浩:孙 浩(1984–),男,陕西三原人,博士,国防科技大学电子科学学院副教授。研究方向为多源图像协同解译与对抗、因果表示机器学习
陈进:陈 进(1981–),男,江苏溧阳人,博士,北京市遥感信息研究所副研究员。研究方向为遥感智能解译
雷琳:雷 琳(1980–),女,湖南衡阳人,博士,国防科技大学电子科学学院教授。研究方向为遥感图像处理、图像融合、目标识别等
计科峰(1974–),男,陕西长武人,博士,国防科技大学电子科学学院教授,博士生导师。研究方向为SAR图像解译、目标检测与识别、特征提取、SAR和AIS匹配
匡纲要(1966–),男,湖南衡东人,博士,国防科技大学电子科学学院CEMEE国家重点实验室教授,博士生导师。研究方向为遥感图像智能解译、SAR图像目标检测与识别
通讯作者:孙浩 sunhao@nudt.edu.cn
责任主编:徐丰 Corresponding Editor: XU Feng
中图分类号:TP391

计量

文章访问数:802
HTML全文浏览量:215
PDF下载量:258
被引次数:0
出版历程

收稿日期:2021-04-14
修回日期:2021-05-21
网络出版日期:2021-06-07

Adversarial Robustness of Deep Convolutional Neural Network-based Image Recognition Models: A Review

SUN Hao1,,,
CHEN Jin2,,
LEI Lin1,,
JI Kefeng1,,
KUANG Gangyao1,
1. State Key Laboratory of Complex Electromagnetic Environment Effects on Electronics and Information System, National University of Defense Technology, Changsha 410073, China
2. Beijing Institute of Remote Sensing Information, Beijing 100192, China
Funds:The National Natural Science Foundation of China (61971426, 61601035)

More Information
Corresponding author:SUN Hao, sunhao@nudt.edu.cn

摘要
摘要:近年来,以卷积神经网络为代表的深度识别模型取得重要突破,不断刷新光学和SAR图像场景分类、目标检测、语义分割与变化检测等多项任务性能水平。然而深度识别模型以统计学习为主要特征,依赖大规模高质量训练数据,只能提供有限的可靠性能保证。深度卷积神经网络图像识别模型很容易被视觉不可感知的微小对抗扰动欺骗,给其在医疗、安防、自动驾驶和军事等安全敏感领域的广泛部署带来巨大隐患。该文首先从信息安全角度分析了基于深度卷积神经网络的图像识别系统潜在安全风险,并重点讨论了投毒攻击和逃避攻击特性及对抗脆弱性成因;其次给出了对抗鲁棒性的基本定义,分别建立对抗学习攻击与防御敌手模型,系统总结了对抗样本攻击、主被动对抗防御、对抗鲁棒性评估技术的研究进展,并结合SAR图像目标识别对抗攻击实例分析了典型方法特性;最后结合团队研究工作,指出存在的开放性问题,为提升深度卷积神经网络图像识别模型在开放、动态、对抗环境中的鲁棒性提供参考。
关键词:深度卷积神经网络/
SAR图像识别/
信息安全/
对抗攻击与防御/
鲁棒性评估
Abstract:Deep convolutional neural networks have achieved great success in recent years. They have been widely used in various applications such as optical and SAR image scene classification, object detection and recognition, semantic segmentation, and change detection. However, deep neural networks rely on large-scale high-quality training data, and can only guarantee good performance when the training and test data are independently sampled from the same distribution. Deep convolutional neural networks are found to be vulnerable to subtle adversarial perturbations. This adversarial vulnerability prevents the deployment of deep neural networks in security-sensitive applications such as medical, surveillance, autonomous driving and military scenarios. This paper first presents a holistic view of security issues for deep convolutional neural network-based image recognition systems. The entire information processing chain is analyzed regarding safety and security risks. In particular, poisoning attacks and evasion attacks on deep convolutional neural networks are analyzed in detail. The root causes of adversarial vulnerabilities of deep recognition models are also discussed. Then, we give a formal definition of adversarial robustness and present a comprehensive review of adversarial attacks, adversarial defense, and adversarial robustness evaluation. Rather than listing existing research, we focus on the threat models for the adversarial attack and defense arms race. We perform a detailed analysis of several representative adversarial attacks on SAR image recognition models and provide an example of adversarial robustness evaluation. Finally, several open questions are discussed regarding recent research progress from our workgroup. This paper can be further used as a reference to develop more robust deep neural network-based image recognition models in dynamic adversarial scenarios.
Key words:Deep convolutional neural network/
SAR image recognition/
Information security/
Adversarial attacks and defense/
Robustness evaluation



PDF全文下载地址:

https://plugin.sowise.cn/viewpdf/198_280b3c3a-c15a-40ed-a720-7b70740df260_R21048
相关话题/图像 国防科技大学 博士 遥感 科学学院

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 一种基于极化圆周SAR图像的陆上桥梁提取方法
    谭向程,安道祥,,陈乐平,周智敏国防科技大学电子科学学院长沙410073基金项目:湖南省自然科学基金(2020JJ5661),国家自然科学基金(61571447),装备预研基金(61404130304,61404130311,61404130309)详细信息作者简介:谭向程(1996–),男,四川广 ...
    本站小编 Free考研考试 2022-01-03
  • 极化SAR图像舰船目标检测研究综述
    刘涛1,,,杨子渊1,,蒋燕妮1,,高贵2,,1.海军工程大学电子工程学院武汉4300332.西南交通大学地球科学与环境工程学院成都611756基金项目:国家自然科学基金(61771483)详细信息作者简介:刘涛:刘 涛(1978–),男,山东人,博士,海军工程大学教授,博士生导师。主要研究方向为雷 ...
    本站小编 Free考研考试 2022-01-03
  • 一种基于测地线距离的极化SAR图像快速超像素分割算法
    邹焕新1,,,李美霖1,,曹旭1,,李润林1,,秦先祥2,1.国防科技大学电子科学学院长沙4100732.空军工程大学信息与导航学院西安710077基金项目:国家自然科学基金(62071474,41601436)详细信息作者简介:邹焕新(1973–),男,广东人,现任国防科技大学电子科学学院教授,硕 ...
    本站小编 Free考研考试 2022-01-03
  • 基于邻域一致性的极化SAR图像仿射配准
    朱庆涛1,,殷君君2,,曾亮1,,,杨健1,,1.清华大学电子工程系北京1000842.北京科技大学计算机与通信工程学院北京100083基金项目:国家自然科学基金(61771043),中央高校基本科研业务费专项资金(FRF-IDRY-19-008,FRF-GF-19-017B)详细信息作者简介:朱庆 ...
    本站小编 Free考研考试 2022-01-03
  • 基于改进双边网络的SAR图像海陆分割方法
    戴牧宸,冷祥光,,熊博莅,计科峰,国防科技大学电子科学学院电子信息系统复杂电磁环境效应国家重点实验室长沙410073基金项目:国家自然科学基金(61701508,61971426)详细信息作者简介:戴牧宸(1995–),男,甘肃庆阳人,国防科技大学电子科学学院硕士研究生,研究方向为遥感信息处理,合成 ...
    本站小编 Free考研考试 2022-01-03
  • 基于INet的雷达图像杂波抑制和目标检测方法
    牟效乾,陈小龙,,关键,周伟,刘宁波,董云龙海军航空大学烟台264001基金项目:国家自然科学基金(U1933135,61931021),山东省重点研发计划(2019GSF111004,2019JZZY010415),基础加强计划技术领域基金(2102024)详细信息作者简介:牟效乾(1995–), ...
    本站小编 Free考研考试 2022-01-03
  • 基于多快拍图像联合的MIMO雷达三维成像方法
    郑通,蒋李兵,王壮,国防科技大学自动目标识别重点实验室长沙410073基金项目:国家部委基金,国防科技重点实验室基金(6142503180202)详细信息作者简介:郑通:郑 通(1995–),女,云南瑞丽人。2017年在国防科技大学获得学士学位,现在国防科技大学自动目标识别重点实验室攻读硕士研究生, ...
    本站小编 Free考研考试 2022-01-03
  • 星载合成孔径雷达遥感海洋风场波浪场
    李晓峰1,,,张彪2,,杨晓峰3,1.中国科学院海洋研究所青岛2660712.南京信息工程大学南京2100443.中国科学院空天信息创新研究院北京100101基金项目:国家重点研发计划(2016YFC1401001),国家自然科学基金(41622604,41776183),中国科学院(Y9KY041 ...
    本站小编 Free考研考试 2022-01-03
  • SAR图像目标识别的可解释性问题探讨
    郭炜炜1,,张增辉2,,,郁文贤2,,孙效华1,1.同济大学数字创新中心上海2000922.上海交通大学智能探测与识别上海市重点实验室上海200240基金项目:国家自然科学基金联合基金(U1830103)详细信息作者简介:郭炜炜(1983–),男,江苏南通人,博士,分别于2005,2007,2014 ...
    本站小编 Free考研考试 2022-01-03
  • 雷达遥感农业应用综述
    张王菲1,陈尔学2,,,李增元2,杨浩3,赵磊21.西南林业大学林学院昆明6502242.中国林业科学研究院资源信息研究所北京1000913.北京市农林科学院北京农业信息技术研究中心北京100097基金项目:国家自然科学基金(31860240),国家重点研发计划(2017YFB0502700)详细信 ...
    本站小编 Free考研考试 2022-01-03