基于基因重组知识蒸馏策略的对抗攻击方法

刘明林, 周传金, 王润泽, 王超, 曹仰杰

郑州大学学报(工学版) ›› 2025, Vol. 46 ›› Issue (06) : 40 -48.

PDF
郑州大学学报(工学版) ›› 2025, Vol. 46 ›› Issue (06) : 40 -48. DOI: 10.13705/j.issn.1671-6833.2025.03.007

基于基因重组知识蒸馏策略的对抗攻击方法

    刘明林, 周传金, 王润泽, 王超, 曹仰杰
作者信息 +

Author information +
文章历史 +
PDF

摘要

针对传统集成攻击方法存在因计算资源(包括训练数据和训练时间)需求高而在应用中受限制的问题,提出了一种基于基因重组的低计算复杂度集成攻击方法,通过生成更多样的集成模型来增强现有对抗攻击的迁移性。首先,将基因重组思想引入知识蒸馏领域,在此过程中,学生模型被视为独立个体,其参数被看作该个体的基因,每一轮的蒸馏学习视为基因的一次进化;其次,通过在进化过程中随机交换学生模型的参数,实现了人为的基因重组,从而获得更优的后代基因,通过设置不同的蒸馏温度,能够获得多个多样化的学生模型;再次,将这些多样化的学生模型与源教师模型进行集成;最后,使用集成模型生成迁移性更强的对抗样本。在ImageNet验证集子集上的实验结果表明:相较于其他算法,所提方法显著提高了对抗样本的迁移性。以ResNet152作为源模型并采用PGD攻击为例,所提方法在11种黑盒模型上的迁移攻击成功率表现最优,比基线PGD方法平均提高了34.52百分点,比PGI方法平均提高了5.30百分点,比DGM方法平均提高了2.12百分点。

关键词

集成攻击 / 对抗样本 / 迁移性 / 基因重组 / 知识蒸馏

Key words

引用本文

引用格式 ▾
基于基因重组知识蒸馏策略的对抗攻击方法[J]. 郑州大学学报(工学版), 2025, 46(06): 40-48 DOI:10.13705/j.issn.1671-6833.2025.03.007

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

0

访问

0

被引

详细

导航
相关文章

AI思维导图

/