IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 人工智能 -> Robust Attack on Deep Learning based Radar HRRP Target Recognition -> 正文阅读

[人工智能]Robust Attack on Deep Learning based Radar HRRP Target Recognition

Robust Attack on Deep Learning based Radar HRRP Target Recognition

西电,雷达信号处理国家实验室

摘要:近年来,在HRRP的雷达自动目标识别(RATR)自动学习领域,深度学习因其具有强大的自动从训练数据中学习特征的能力而受到越来越多的关注。然而,最近的研究表明,深度学习模型很容易受到敌对的例子的影响。在本文中,我们验证了在基于深度学习的HRRP目标识别中也存在对抗性的例子。提出了一种新的对抗攻击算法鲁棒HRRP攻击(RHA),可以在现实世界中产生鲁棒对抗扰动。对HRRP数据的实验结果表明,RHA显著降低了HRRP识别性能,表明该方法的有效性和鲁棒性。

在本文中,我们重点是对时域HRRP进行鲁棒扰动,从而显著降低HRRP的识别性能。我们首先验证了在基于HRRP的RATR领域中也存在着对抗性的例子。图1显示了一个由FGSM[14]创建的数字对抗性例子,从中我们可以看到,在干净的HRRP上添加小幅度的扰动可以很容易地欺骗一个神经网络。我们进一步考虑了扰动的长度和位置等物理条件,设计了鲁棒HRRP扰动(RHA),这可以显著降低物理世界中的HRRP识别性能。实验结果表明,RHA显著降低了HRRP的识别性能,表明该方法具有良好的有效性和鲁棒性。据我们所知,这是第一篇关注基于HRRP的RATR文件中的对抗性例子的论文。

一个用FGSM生成扰动的例子:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-BhNFocvC-1649239454237)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\1.jpg)]

方法:将产生鲁棒扰动的问题作为一个优化问题:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-MpBTxUeD-1649239454240)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\2.jpg)]

D是一个距离度量函数,例如,我们可以使用L2或L无穷范式来度量对抗样本和原始样本之间的距离。使用拉格朗日松弛的方法来重新表述优化问题:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-px8YRV9r-1649239454242)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\3.jpg)]

L是交叉熵损失函数,yt是目标类,f是预测结果,λ是超参数,δ是扰动。

我们的扰动可以适用于任何输入。如果攻击成功,fθ(x?)=yt,这可以称为非目标攻击。如果我们指定了对抗性示例的类,那么这将被称为目标攻击(攻击后识别为特定的类别)。

默认情况下,δ将覆盖HRRP的整个范围。但是扰动只能添加到目标范围内的一段距离像,采用常数假报警率(CFAR)[17]来寻找需要进行扰动的目标区域。我们将时域HRRP输入到算法中,然后得到目标区域的范围。另外一个我们应该考虑的物理条件是扰动长度。在现实世界中,小范围扰动比大范围扰动更容易实现。所以我们设置了一个超参数(l)作为扰动的长度。我们期望扰动可以放置在目标区域的任何位置。在训练和测试时间中,我们在目标区域随机选择一个位置来放置特定长度的扰动。具体地说,我们使用一个掩模(mask)来投射具有一定长度的目标上的扰动。mask是一个向量,其维度与x(clean的HRRP)相同。我们在添加扰动的范围内填充1,而在其他地方填充零。设Mx为x的掩模,δ0=Mx·δ为扰动添加的掩模。然后我们的优化问题就变成了:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-5ixqx90j-1649239454251)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\4.jpg)]

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-r5isvTRJ-1649239454253)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\5.jpg)]

实验结果

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-KL8LFi14-1649239454256)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\6.jpg)]

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-l53fVZDy-1649239454257)(..\图片\论文笔记\Robust Attack on Deep Learning based Radar HRRP Target Recognition\7.jpg)]

  人工智能 最新文章
2022吴恩达机器学习课程——第二课(神经网
第十五章 规则学习
FixMatch: Simplifying Semi-Supervised Le
数据挖掘Java——Kmeans算法的实现
大脑皮层的分割方法
【翻译】GPT-3是如何工作的
论文笔记:TEACHTEXT: CrossModal Generaliz
python从零学(六)
详解Python 3.x 导入(import)
【答读者问27】backtrader不支持最新版本的
上一篇文章      下一篇文章      查看所有文章
加:2022-04-07 22:41:41  更:2022-04-07 22:43:36 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 11:38:49-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码