arXiv reaDer
知覚歪み低減フレームワーク:高い知覚品質と攻撃成功率を備えた敵対的な例の生成に向けて
A Perceptual Distortion Reduction Framework: Towards Generating Adversarial Examples with High Perceptual Quality and Attack Success Rate
敵対的な攻撃方法のほとんどは、攻撃の強さが比較的高い場合、目に見えるアーティファクトなどの大きな知覚の歪みに悩まされます。これらの知覚の歪みには、攻撃の成功率にあまり寄与しない特定の部分が含まれています。不必要な修正と適切な知覚的歪み制約の欠如によって引き起こされる歪みのこの部分は、提案されたフレームワークのターゲットです。本論文では、2つの観点からこの問題に取り組むための知覚歪み低減フレームワークを提案する。まず、知覚歪み制約を提案し、それを目的関数に追加して、知覚歪みと攻撃成功率を共同で最適化します。次に、異なるサンプル間の不一致のバランスをとるために、適応ペナルティ係数λを提案します。 SGDとMomentum-SGDは複雑な非凸問題を最適化できないため、最適化にAdamを利用します。広範な実験により、提案されたフレームワークの優位性が検証されました。
Most of the adversarial attack methods suffer from large perceptual distortions such as visible artifacts, when the attack strength is relatively high. These perceptual distortions contain a certain portion which contributes less to the attack success rate. This portion of distortions, which is induced by unnecessary modifications and lack of proper perceptual distortion constraint, is the target of the proposed framework. In this paper, we propose a perceptual distortion reduction framework to tackle this problem from two perspectives. Firstly, we propose a perceptual distortion constraint and add it into the objective function to jointly optimize the perceptual distortions and attack success rate. Secondly, we propose an adaptive penalty factor λ to balance the discrepancies between different samples. Since SGD and Momentum-SGD cannot optimize our complex non-convex problem, we exploit Adam in optimization. Extensive experiments have verified the superiority of our proposed framework.
updated: Wed Oct 20 2021 02:24:37 GMT+0000 (UTC)
published: Sat May 01 2021 15:08:10 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト