【对抗攻击与对抗防御】思路清奇!CVPR: Person Re-Identification Method Based on Color Attack and Joint Defence

本文主要是介绍【对抗攻击与对抗防御】思路清奇!CVPR: Person Re-Identification Method Based on Color Attack and Joint Defence,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

【对抗攻击与对抗防御】思路清奇!CVPR: Person Re-Identification Method Based on Color Attack and Joint Defence 计算机视觉图像对抗攻防必读,强烈推荐!

论文链接: link.
这篇论文作者提出的方法最重要的一点在于,它不需要依赖于对抗训练这一防御方法!不仅在节省了时间和性能上的开销并且所取得的性能还超过了那些依赖于对抗训练的防御方法!整体思路上也很独特,从中可以给予人许多启发。

论文介绍

ReID的主要挑战是不同相机条件下颜色偏差引起的类内变化。同时,我们发现大多数现有的对抗性度量攻击是通过干扰样本的颜色特征来实现的。基于这一观察结果,我们首先提出了一种基于颜色变化的局部变换攻击(LTA)。它使用更明显的颜色变化来随机干扰检索图像的颜色,而不是添加随机噪声。实验结果表明,所提出的LTA方法性能优于现有的先进攻击方法。此外,考虑到轮廓特征是对抗训练鲁棒性的主要因素,颜色特征将直接影响攻击成功率。为此,我们进一步提出了联合对抗防御(JAD)方法,包括主动防御和被动防御。主动防御融合多模态图像增强轮廓特征和颜色特征,并考虑局部同态变换解决过拟合问题。被动防御利用了图像缩放过程中轮廓特征的不变性,减轻了对抗性对轮廓特征的干扰。最后,一系列实验结果表明,所提出的联合对抗防御方法比目前最先进的方法更具竞争力。

这篇论文的贡献总结;
1.提出了一种专门针对图像颜色特征的攻击方法
2.提出了一种联合防御方法:通过所提出的数据增强方法使得模型颜色特征变得鲁棒联合防御的前半部分),作者发现这样做之后攻击会攻击把目标锁定在更容易攻破的轮廓特征上,于是作者在利用所提出的迂回缩放(联合防御的后半部分)来清理轮廓特征上的对抗噪声,实现了联合防御。

在这里插入图片描述:
图中作者给出了自己提出的颜色攻击与其他攻击方法在检索结果中的差异。从图(d)可以看到作者提出的攻击方法导致模型对颜色信息的判断错误最为明显,模型把蓝色条纹上衣误判为红色条纹及黑白条纹(第1张是待检索图片,后5张是模型的推理检索结果)。
图:(a)为干净实例检索结果。(b)对应Meric-IFGSM攻击[12],(c)对应SMA攻击[13],(d)对应提出的LTA攻击。图像上的数字表示检索结果的相似度等级,红色和绿色数字分别表示错误和正确的结果。
在这里插入图片描述
从图中可以明显的看到作者提出的联合方法方法产生了明显的效果,随着作者联合防御的过程中,对抗噪声变得越来越稀疏,并且从图片中可以看到对抗样本上在人体轮廓中的干扰也越来越弱,这正是本文提出的联合防御方法的精彩之处!
在这里插入图片描述
作者所提出的联合防御方案示意图。
图:我们的攻击和联合对抗防御框架图。在我们的局部变换攻击(LTA)中,它基于LGT[17]在每个基本迭代中构造一个与原始图像具有局部差异的参考图像,从而将参考图像的特征从原始图像中推离。在主动防御中,我们结合了可见光、灰度和草图三种模态图像进行随机信道融合。在被动防御中,它是通过图像的迂回缩放来实现的。

另附上一篇该作者的相关论文:
论文链接: link.
《Eliminate Deviation with Deviation for Data Augmentation and a General Multi-modal Data Learning Method》同样是一篇思路不错的文章,作者在该文章中提出的一种新颖又简单有效的数据增强方法,可以帮助目前几个先进的baseline提升1-2个点的性能。

这篇关于【对抗攻击与对抗防御】思路清奇!CVPR: Person Re-Identification Method Based on Color Attack and Joint Defence的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/378683

相关文章

Retrieval-based-Voice-Conversion-WebUI模型构建指南

一、模型介绍 Retrieval-based-Voice-Conversion-WebUI(简称 RVC)模型是一个基于 VITS(Variational Inference with adversarial learning for end-to-end Text-to-Speech)的简单易用的语音转换框架。 具有以下特点 简单易用:RVC 模型通过简单易用的网页界面,使得用户无需深入了

透彻!驯服大型语言模型(LLMs)的五种方法,及具体方法选择思路

引言 随着时间的发展,大型语言模型不再停留在演示阶段而是逐步面向生产系统的应用,随着人们期望的不断增加,目标也发生了巨大的变化。在短短的几个月的时间里,人们对大模型的认识已经从对其zero-shot能力感到惊讶,转变为考虑改进模型质量、提高模型可用性。 「大语言模型(LLMs)其实就是利用高容量的模型架构(例如Transformer)对海量的、多种多样的数据分布进行建模得到,它包含了大量的先验

模版方法模式template method

学习笔记,原文链接 https://refactoringguru.cn/design-patterns/template-method 超类中定义了一个算法的框架, 允许子类在不修改结构的情况下重写算法的特定步骤。 上层接口有默认实现的方法和子类需要自己实现的方法

三相直流无刷电机(BLDC)控制算法实现:BLDC有感启动算法思路分析

一枚从事路径规划算法、运动控制算法、BLDC/FOC电机控制算法、工控、物联网工程师,爱吃土豆。如有需要技术交流或者需要方案帮助、需求:以下为联系方式—V 方案1:通过霍尔传感器IO中断触发换相 1.1 整体执行思路 霍尔传感器U、V、W三相通过IO+EXIT中断的方式进行霍尔传感器数据的读取。将IO口配置为上升沿+下降沿中断触发的方式。当霍尔传感器信号发生发生信号的变化就会触发中断在中断

速盾高防cdn是怎么解决网站攻击的?

速盾高防CDN是一种基于云计算技术的网络安全解决方案,可以有效地保护网站免受各种网络攻击的威胁。它通过在全球多个节点部署服务器,将网站内容缓存到这些服务器上,并通过智能路由技术将用户的请求引导到最近的服务器上,以提供更快的访问速度和更好的网络性能。 速盾高防CDN主要采用以下几种方式来解决网站攻击: 分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,攻击者通过向目标网

Jenkins 插件 地址证书报错问题解决思路

问题提示摘要: SunCertPathBuilderException: unable to find valid certification path to requested target...... 网上很多的解决方式是更新站点的地址,我这里修改了一个日本的地址(清华镜像也好),其实发现是解决不了上述的报错问题的,其实,最终拉去插件的时候,会提示证书的问题,几经周折找到了其中一遍博文

三色标记(Tri-color marking)

维基百科部分 原文 https://en.wikipedia.org/wiki/Tracing_garbage_collection#TRI-COLOR Because of these performance problems, most modern tracing garbage collectors implement some variant of the tri-color ma

文章解读与仿真程序复现思路——电力自动化设备EI\CSCD\北大核心《考虑燃料电池和电解槽虚拟惯量支撑的电力系统优化调度方法》

本专栏栏目提供文章与程序复现思路,具体已有的论文与论文源程序可翻阅本博主免费的专栏栏目《论文与完整程序》 论文与完整源程序_电网论文源程序的博客-CSDN博客https://blog.csdn.net/liang674027206/category_12531414.html 电网论文源程序-CSDN博客电网论文源程序擅长文章解读,论文与完整源程序,等方面的知识,电网论文源程序关注python

如何打造个性化大学生线上聊天交友系统?Java SpringBoot Vue教程,2025最新设计思路

✍✍计算机编程指导师 ⭐⭐个人介绍:自己非常喜欢研究技术问题!专业做Java、Python、微信小程序、安卓、大数据、爬虫、Golang、大屏等实战项目。 ⛽⛽实战项目:有源码或者技术上的问题欢迎在评论区一起讨论交流! ⚡⚡ Java实战 | SpringBoot/SSM Python实战项目 | Django 微信小程序/安卓实战项目 大数据实战项目 ⚡⚡文末获取源码 文章目录

单例模式以及反射对单例模式的破坏及防御

单例模式(Singleton Pattern)是一种确保类在应用程序生命周期内只存在一个实例的设计模式。它不仅提供了全局访问点,还能节省内存、控制实例的生命周期。但常见的单例模式实现方式如饿汉式、懒汉式、双重校验锁、静态内部类等,虽然设计良好,但都容易被 Java 的反射机制所破坏。本文将介绍这些单例实现方式的优缺点、反射如何破坏它们的唯一性,以及如何防御这种破坏。 1. 单例模式的常见实现