面向雷达图像分类模型的两步式对抗样本检测技术

root 提交于 周一, 02/26/2024 - 16:14
深度学习技术极大地提高了雷达图像目标分类的精度,但由于神经网络自身的脆弱性使得雷达图像分类系统的安全性受到威胁。本文对雷达对抗样本的攻击性及雷达对抗样本与原始样本在频率域上的差异性进行了分析,并在此基础上,提出了两步式雷达对抗样本检测技术来提升雷达分类模型的安全性。首先基于频率域对输入的雷达图像进行第1步对抗样本检测,分离出对抗样本,然后将剩下的图像分别送入到一个经过对抗训练的模型和一个未经过对抗训练的模型进行第2次对抗样本检测。通过这种两步式的检测方法,可以有效地检测出对抗样本,检测成功率不低于95.73%,有效提升了雷达分类模型的安全性。

相关内容

发布日期 08/04/2020 - 01:35
发布日期 06/17/2022 - 10:21
发布日期 06/22/2024 - 17:53
发布日期 02/10/2022 - 15:24
发布日期 08/04/2020 - 01:35
发布日期 10/23/2024 - 19:39
发布日期 08/04/2020 - 01:35
发布日期 04/18/2024 - 09:29
发布日期 09/18/2024 - 19:30