《雷達像智能識別對抗研究進展》閱讀記錄

(1)引言

? 神經網絡通常存在魯棒性缺陷,易受到對抗攻擊的威脅。攻擊者可以隱蔽的誘導雷達智能目標識別做出錯誤預測,如:

在這里插入圖片描述

? a圖是自行車,加上對抗擾動后神經網絡就會將其識別為挖掘機。

(2)雷達像智能識別

? 傳統的雷達像識別方法通常利用特征工程構建模板庫,并采用合適的分類器進行識別。其效果特別依賴于人工設計特征的質量。

? 基于HRRP(High-Resolution Range Profile)是一維距離像,具有姿態敏感性,幅度敏感性和平移敏感性等。通常采用一維卷積網絡和循環神經網絡。

? 二維像主要為SAR圖像和ISAR圖像,目前針對SAR圖像研究較多。但是相比于光學圖像,雷達圖像獲取難度高,因此再訓練中的樣本不夠會導致過擬合現象。有以下幾種方法(1)使用輕量化神經網絡,大幅度減少網絡參數;(2)對有限樣本進行精細化處理進或利用生成式模型擴充訓練集;(3)再雷達圖像更少的情況下,使用遷移學習和元學習等方法。

? 基于速度神經網絡的雷達像識別方法一般采用提到都下降來使得預測分布和真實分布的偏差最小。這種具有潛在的魯棒性缺陷,比如只要在圖像上若干個位置的像素施加擾動就可以增大偏差,從而導致模型誤判。

(3)雷達像智能識別對抗攻擊

? 上一小節中最后一段的這種“設計并實現誤導神經網絡模型的對抗性擾動的過程叫做對抗攻擊”。

3.1對抗攻擊原理

? 神經網絡的訓練過程是尋找最小化偏差的過程:(尋找模型參數 θ \theta θ
argmin? ? θ l ( f θ ( x ) , y ) \operatorname*{\text{argmin }}_\theta l(f_\theta(x),y) θargmin??l(fθ?(x),y)
? 神經網絡的測試過程為尋找最小化偏差的過程:(尋找分類標簽 i i i
argmin ? i l ( f θ ( x ) , i ) , i ∈ ( 1 , 2 ? ? ? k ) \underset{i}{\operatorname*{argmin}}~l(f_\theta(x),i),i\in(1,2\cdotp\cdotp\cdotp k) iargmin??l(fθ?(x),i),i(1,2???k)
? 對抗攻擊將樣本 x x x 視為待優化量,沿著梯度上升的方向對 x x x 添加擾動來增大其與真實標簽 y y y之間的交叉熵(偏差),即:
max ? x l ( f θ ( x ) , y ) \max_x~l(f_\theta(x),y) xmax??l(fθ?(x),y)
? 可以使用如下方法來設計擾動 η \eta η
min ? η ∥ η ∥ L s . t . a r g m a x ( f ( x + η ? x a d v ) ) ≠ y \min_\eta\left.\left\|\eta\right\|_L\mathrm{~s.t.~}\mathrm{~argmax}(f(\underbrace{x+\eta}_{x_{\mathrm{adv}}}))\neq y\right. ηmin?ηL??s.t.??argmax(f(xadv? x+η??))=y

3.2對抗攻擊分類

在這里插入圖片描述

?

? 幾乎所有的神經網絡都通過梯度下降的方式來優化損失函數,損失函數值越小,代表分類誤差越小,模型的識別效果越好。

? 基于梯度的攻擊沿著梯度上升的方向對干凈的樣本施加對抗擾動,使得新樣本在模型上的損失函數值增大,以實現誘導模型誤判的目的。

? 基于優化的攻擊將對抗擾動的生成轉化為約束條件下的尋優問題,通過在限定條件下尋找最能影響分類結果的像素點擾動來達到模型誤判的目的。

? 生成式攻擊利用生成對抗網絡直接生成對抗樣本,具有生成速度快,無需獲取真實目標樣本的優勢。

? 依據攻擊者對目標模型的先驗信息獲取程度可以分為黑盒攻擊,灰盒攻擊,白盒攻擊。

? 依據攻擊特異性,可以分為定向攻擊和非定向攻擊。定向攻擊要求將對抗樣本誤判為攻擊者指定的類別。非定向攻擊要求將生成的對抗樣本與模型的預測類別不同。

? 依據攻擊發生的階段,對抗攻擊可以分為逃避攻擊和后門攻擊后門攻擊發生在模型的訓練階段,攻擊者可篡改一部分訓練數據或者對訓練過程 進行惡意操縱,使模型對含有特定圖案(稱為觸發 器)的圖像樣本預測為攻擊者指定的類別,而對干凈樣本正常預測。

? 逃避攻擊通常需要在推理階段結合待測樣本與目標模型, 經過一定的優化過程在線產生。

3.3 雷達二維像智能識別對抗攻擊

? 早期雷達像智能識別對抗攻擊方法將雷達像視為單通道的灰度圖像,借鑒光學圖像中的對抗攻擊方法逐像素的生成對抗擾動。蘊含特征信息越豐富的雷達像越容易受到對抗噪聲的擾動,并且對抗樣本通常分布在幾種特點的類別上。結構越復雜的網絡越容易受到對抗樣本的攻擊。

? 從物理實現的角度上看,光學圖像的對抗擾動可通過相機拍攝實現由數字域向物理域的轉換,而雷達像的對抗擾動則需要體現為目標回波的相干能量累積。

? **我們希望建立數字域的雷達像對抗擾動與二面角、三面角 等真實物理結構的電磁散射特性的聯系。從而增加雷達像對抗樣本的物理可實現性。**對于運動中的雷達目標而言,背景區域不斷變化,因此思路為將擾動約束在目標區域附近。將對抗擾動約束為若干個像素點的聚合后再添加到目標附近,以此來逼近實際場景中的目標散射點。掩膜約束。也有文獻指出對抗攻擊生成的高頻非魯棒特征可能導致模型的對抗脆弱性,通過對對抗擾動約束為SAR圖像散斑的形式。

屬性散射中心模型:

? 屬性散射中心模型用多個參數來描述二面角、三面角等典型結構的散射機理,可以定量描述頻率 f f f、方位角 ? \phi ?等參數對目標電磁散射響應的影響,單個散射中心的響應可以表示為:
E ( f , ? ; Θ N ) = A ? ( j f f c ) α ? exp ? ( ? j 4 π f c ( x cos ? ? + y sin ? ? ) ) ? sinc ? ( 2 π f c L sin ? ( ? ? ? ˉ ) ) ? exp ? ( ? 2 π f γ sin ? ? ) \begin{aligned} E(f,\phi;\Theta_{N})=& A\cdot\left(\text{j}\frac f{f_\mathrm{c}}\right)^\alpha \cdot\exp\left(-\mathrm{j}\frac{4\pi f}c(x\cos\phi+y\sin\phi)\right) \cdot\operatorname{sinc}\left(\frac{2\pi f}cL\sin(\phi-\bar{\phi})\right) \cdot\exp(-2\pi f\gamma\operatorname{sin}\phi) \end{aligned} E(f,?;ΘN?)=?A?(jfc?f?)α?exp(?jc4πf?(xcos?+ysin?))?sinc(c2πf?Lsin(???ˉ?))?exp(?2πfγsin?)?

其中 Θ N \Theta_{N} ΘN?是影響散射響應相應的參數集指的是影響散射響應的參數集合。用這個模型來實現其物理可實現性。

3.4 雷達一維像智能識別對抗攻擊

? 針對HRRP目標的對抗攻擊可分為全距離單元擾動和特定距離單元擾動。

全距離單元擾動:

? 對于一個具有距離單元的HRRP樣本 x x x,攻擊者分別計算每個距離單元處所處的損失函數的梯度,并沿著梯度上升的方向添加適當的干擾脈沖便可以形成HRRP的對抗樣本。

在這里插入圖片描述

? **缺點:**生成的擾動難以擴展到信號域。

特定距離單元擾動:

? 與雷達二維像對抗樣本相類似,針對HRRP識別模型的攻擊也希望將擾動約束在目標區域的距離單元。首先找到HRRP數據中易受攻擊的脆弱距離單元,然后利用干擾機在這些距離單元中注入特定幅值的干擾脈沖,實現了高置信度HRRP對抗樣本的生成。

在這里插入圖片描述

(4)雷達像智能識別對抗防御

? 現有雷達像對抗防御方法主要借鑒光學圖像對抗中的防御技術,本文依照防御階段不同。將對抗防御方法分為輸入端防御,模型端防御和輸出端防御。輸入端防御包括對訓練數據和測試數據的預處理、數據增強等操作。模型端防御包括改善模型的訓練測量和設計更魯棒的模型結構 。輸出端防御值調取模型的特征向量、logit向量、置信度向量等,

輸入端防御:

? 預處理方法將對抗擾動視為噪聲,希望通過降噪、尺度變換等預處理方法去除對抗擾動。

模型端防御:

? 希望改善自身模型的魯棒性來降低對抗攻擊的威脅,主要有優化訓練目標函數和改進網絡結構兩種方式。

輸出端防御:

? 其本質是一個二分類任務。現有的對抗檢測方法通常從統計分布的角度設計檢測判據。查驗模型輸出的隱層特征、得分向量、置信度來判斷待測樣本是否存在異常。

(5)雷達智能識別對抗的開放問題

1.雷達HRRP的智能識別對抗

? 盡管目前尚未有針對HRRP對抗樣本的防御方法提出,但從信號形式看,HRRP數據和語音數據均具有一維的形式,且不同的信號均具有時序相關性。因此可以借鑒語音信號對抗防御中常用的音頻擾動,音頻壓縮等方法,對HRRP對抗樣本中的對抗性距離單元進行破壞或重構后再進行識別,以達到防御的目的。

2.小樣本雷達像智能識別對抗

? 當用戶缺乏對預訓練模型 和先驗數據的監管時,攻擊者可采用投毒或木馬的形式在預訓練模型中植入后門。使用含有后門的預 訓練模型開展小樣本學習,將導致用戶模型難以收斂或者對中毒樣本做出錯誤預測。

3.針對SAR圖像目標檢測網絡對抗攻擊

? 針對SAR圖像目標檢測網絡的對抗攻擊也是重要的研究方向。藏待測目標、誤導分類結果、干擾候選框生成等。SAR圖像中背景區域與目標區域具有能量分布差異,在設計針對SAR圖像目標檢測網絡的對抗攻擊方法時可以利用這一先驗信息。全局擾動攻擊方法需對整幅圖像的每一像素點進行 擾動,應用于大尺度SAR圖像時物理實現難度大, 而局部擾動的方法僅在目標區域生成對抗補丁,更易于物理實現。

4.雷達對抗樣本與庫外樣本的區分

? 雷達目標識別模型在測試階段極可能遇到訓練集中未出現的樣本,即庫外樣本(Out Of Distribution,ODD)樣本。現有檢測方法只能區分正常樣本與異常樣本,無法區分異常樣本是屬于ODD樣本還是對抗樣本。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/35524.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/35524.shtml
英文地址,請注明出處:http://en.pswp.cn/news/35524.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【Quarkus技術系列】打造基于Quarkus的云原生微服務框架實踐(1)

前提介紹 本系列文章主要講解如何基于Quarkus技術搭建和開發"專為Kubernetes而優化的Java微服務框架"的入門和實踐,你將會學習到如何搭建Quarkus微服務腳環境及腳手架,開發Quarkus的端點服務,系統和應用層級的配置介紹與Quarkus的…

單芯片3路CC管理的VR轉接器解決方案

VR眼鏡即VR頭顯,也稱虛擬現實頭戴式顯示設備,隨著元宇宙概念的傳播,VR眼鏡的熱度一直只增不減,但是頭戴設備的續航一直被人詬病,如果增大電池就會讓頭顯變得笨重影響體驗,所以目前最佳的解決方案還是使用VR…

C# BeginInvoke 加 EndInvoke實現異步操作

1、定義一個委托 delegate long MyDel(int first, int second); 2、 需異步操作的函數 static int sum(int x,int y) {Console.WriteLine("InSide Sum1");Thread.Sleep(1000);Console.WriteLine("InSide Sum2");return x y;} 3、回調方法…

[HDLBits] Exams/m2014 q3

Consider the function f shown in the Karnaugh map below. Implement this function. d is dont-care, which means you may choose to output whatever value is convenient. //empty

gitui 解決 git error:Bad credentials.

問題描述 cat .git/config """ [remote "origin"]url gitgitcode.net:xxx.gitfetch refs/heads/*:refs/remotes/origin/* """ls -lh ~/.ssh/ """ -rw------- 1 z z 2.6K 8月 12 15:04 id_rsa -rw-r--r-- 1 z z 56…

學習左耳聽風欄目90天——第六天 6/90(學習左耳朵耗子的工匠精神,對技術的熱愛)【如何擁有技術領導力】

學習左耳聽風欄目90天——第六天 6/90(學習左耳朵耗子的工匠精神,對技術的熱愛)【如何擁有技術領導力】

【第358場周賽】限制條件下元素之間的最小絕對差,Java解密。

LeetCode 第358場周賽 恒生專場。 文章目錄 劍指Offer:限制條件下元素之間的最小絕對差示例:限制:解題思路:劍指Offer:限制條件下元素之間的最小絕對差 【題目描述】 給你一個下標從 0 開始的整數數組 nums 和一個整數 x 。 請你找到數組中下標距離至少為 x 的兩個元素的…

虛擬機內搭建CTFd平臺搭建及CTF題庫部署,局域網內機器可以訪問

一、虛擬機環境搭建 1、安裝docker、git、docker-compose ubuntu: sudo apt-get update #更新系統 sudo apt-get -y install docker.io #安裝docker sudo apt-get -y install git #安裝git sudo apt-get -y install python3-pip #安裝pip3 sudo pip install dock…

SQL筆記

最近的工作對SQL的應用程度較高,而且寫的sql類型基本沒怎么涉及過,把用到的幾個關鍵字記錄下。 使用環境:達夢數據庫 達夢數據庫有個特點,他有一個叫模式的說法,在圖形化工具里直接點擊創建查詢窗口,不用像…

Kubeadm安裝K8s集群

一、硬件環境 準備3臺Linux服務器&#xff0c;此處用Vmware虛擬機。 主機名CPU內存k8smaster2核4Gk8snode12核4Gk8snode22核4G 二、系統前置準備 配置三臺主機的hosts文件 cat << EOF > /etc/hosts 192.168.240.130 k8smaster 192.168.240.132 k8snode1 192.168.…

Sql奇技淫巧之ROWNUM偽列

ROWNUM偽列 ROWNUM是一個偽列&#xff0c;它是根據每次查詢的結果動態生成的一列遞增編號&#xff0c;表示 Oracle 從表中選擇該行的順序&#xff0c;選擇的第一行ROWNUM為1&#xff0c;第二行ROWNUM為2&#xff0c;以此類推。 注意1&#xff1a; ROWNUM偽列是在WHERE子句之…

torch.profiler

什么是torch.profiler PyTorch Profiler 是一個工具&#xff0c;它允許在訓練和推理期間收集性能指標。Profiler 的上下文管理器 API 可用于更好地了解哪些模型操作最昂貴&#xff0c;檢查它們的輸入形狀和調用堆棧&#xff0c;研究設備內核活動并可視化執行跟蹤。 性能指標&…

騰訊出品Pag動畫框架在Android端的使用-初級

Pag動畫框架作為一個第三方框架&#xff0c;它的優缺點與Lottie是相似&#xff0c;此處不過多贅述。如果你們的項目中打算用了&#xff0c;肯定是經過了一定的調研的。Pag動畫框架分幾個版本&#xff0c;有免費的有收費的。我們目前用的社區免費版&#xff0c;只用來展示Pag動畫…

項目實戰 — 消息隊列(8){網絡通信設計②}

目錄 一、客戶端設計 &#x1f345; 1、設計三個核心類 &#x1f345; 2、完善Connection類 &#x1f384; 讀取請求和響應、創建channel &#x1f384; 添加掃描線程 &#x1f384; 處理不同的響應 &#x1f384; 關閉連接 &#x1f345; 3、完善Channel類 &#x1f384; 編…

廣州華銳互動:VR3D課程在線教育平臺為職業院校提供沉浸式的虛擬現實學習體驗

隨著科技的飛速發展&#xff0c;虛擬現實(VR)和增強現實(AR)技術已經逐漸滲透到我們生活的各個領域。其中&#xff0c;VR3D課程在線教育平臺作為一種新興的教育方式&#xff0c;正在逐漸改變我們的學習方式和體驗。本文將詳細介紹VR3D課程在線教育平臺的應用前景及特點。 VR3D課…

VFP現代物流企業管理系統的設計與實現

摘要: 隨著計算機技術的廣泛應用,在現代流通企業管理中引入計算機管理技術,成為一個值得深入研究的問題。 本文首先概要的論述了數據庫的有關知識與現狀。之后,對當代計算機數據庫技術的現狀,尤其是對關系型數據庫作了系統的描述。在此基礎上,論文重點對數據庫的開發環境 …

【設計模式】工廠模式

工廠模式 工廠模式&#xff08;Factory Pattern&#xff09;是 Java 中最常用的設計模式之一。這種類型的設計模式屬于創建型模式&#xff0c;它提供了一種創建對象的最佳方式。 工廠模式提供了一種將對象的實例化過程封裝在工廠類中的方式。通過使用工廠模式&#xff0c;可以…

Mysql整理二 - 常見查詢語句面試題(附原表)

表結構&#xff0c;創建原表的代碼在最后 -- cid課程id; tid老師id; sid學生id; select * from t_mysql_course; select * from t_mysql_score; select * from t_mysql_student; select * from t_mysql_teacher; 1. 查詢" 01 “課程比” 02 "課程成績高的學生的信息…

uniapp軟鍵盤談起遮住輸入框和頭部被頂起的問題解決

推薦&#xff1a; pages.json中配置如下可解決頭部被頂起和表單被遮住的問題。 { "path": "pages/debug/protocol/tagWord", "style": { "app-plus": { "soft…

01.setup,reactive,ref,computed,watch學習---2023新版Vue3基礎入門到實戰項目

1.Vue3組合式 2.創建vue3項目 2.1認識create-vue create-vue是官方新的腳手架工具&#xff0c;vite下一代構建工具 node -v >16 npm init vuelatest 2.2 setup 原始寫法 <script> export default {//執行時機比beforeCreate早//獲取不到this//數據和函數必須ret…