FAILED
首站-论文投稿智能助手
典型文献
基于显著性图的点云替换对抗攻击
文献摘要:
目的 传统针对对抗攻击的研究通常集中于2维图像领域,而对3维物体进行修改会直接影响该物体的3维特性,生成令人无法察觉的扰动是十分困难的,因此针对3维点云数据的对抗攻击研究并不多.点云对抗样本,如点云物体分类、点云物体分割等的深度神经网络通常容易受到攻击,致使网络做出错误判断.因此,提出一种基于显著性图的点云替换对抗攻击方法.方法 由于现有点云分类网络通常需要获取点云模型中的关键点,该方法通过将点移动到点云中心计算点的显著性值,从而构建点云显著性图,选择具有最高显著性值的采样点集作为关键点集,以确保对网络分类结果造成更大的影响;利用Chamfer距离衡量点云模型之间的差异性,并选择与点云模型库中具有最近Chamfer距离的模型关键点集进行替换,从而实现最小化点云扰动并使得人眼难以察觉.结果 使用ModelNet40数据集,分别在点云分类网络PointNet和PointNet++上进行对比实验.在PointNet网络上,对比FGSM(fast gradient sign method)、I-FGSM(iterative fast gradient sign method)和JSMA(Jacobian-based saliency map attack)方法,本文方法攻击成功率分别提高38.6%、7.3%和41%;若扰动100个采样点,本文方法将使网络准确率下降到6.2%.在PointNet++网络上,对比FGSM和JSMA,本文方法的攻击成功率分别提高58.6% 和85.3%;若扰动100个采样点,本文方法将使网络准确率下降到12.8%.结论 本文提出的点云对抗攻击方法,不仅考虑到对抗攻击的效率,而且考虑了对抗样本的不可察觉性,能够高效攻击主流的点云深度神经网络.
文献关键词:
点云对抗攻击;显著性图;Chamfer距离;PointNet;PointNet++
作者姓名:
刘复昌;南博;缪永伟
作者机构:
杭州师范大学信息科学与技术学院,杭州 311121;浙江理工大学信息学院,杭州 310018
引用格式:
[1]刘复昌;南博;缪永伟-.基于显著性图的点云替换对抗攻击)[J].中国图象图形学报,2022(02):500-510
A类:
Chamfer,点云对抗攻击
B类:
显著性图,对对,图像领域,维特,十分困难,点云数据,并不多,对抗样本,深度神经网络,常容,出错,错误判断,攻击方法,有点,点云分类,分类网络,取点,点云模型,动到,云中心,心计,高显,采样点,点集,模型库,人眼,ModelNet40,PointNet++,FGSM,fast,gradient,sign,method,iterative,JSMA,Jacobian,saliency,map,attack,可察觉
AB值:
0.275061
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。