서지주요정보
Decision-based black-box attack by coarse-to-fine random search = 코스-파인 무작위 검색을 이용한 결정 기반 블랙박스 공격
서명 / 저자 Decision-based black-box attack by coarse-to-fine random search = 코스-파인 무작위 검색을 이용한 결정 기반 블랙박스 공격 / Byeong Cheon Kim.
발행사항 [대전 : 한국과학기술원, 2021].
Online Access 원문보기 원문인쇄

소장정보

등록번호

8037158

소장위치/청구기호

학술문화관(문화관) 보존서고

MEE 21022

휴대폰 전송

도서상태

이용가능(대출불가)

사유안내

반납예정일

리뷰정보

초록정보

Research to complement the vulnerability of deep neural networks to adversarial attacks has received great attention in the field of machine learning. To evaluate the adversarial robustness, various adversarial attacks have been proposed. However, existing decision-based black-box attacks that rely on gradient estimation or decision boundary are not successful against adversarial defenses using gradient obfuscation. In this paper, we propose a novel gradient-free black-box adversarial attack using random search-based optimization. The proposed method only needs hard-label and is effective even against gradient obfuscation. Moreover, the proposed method generates fine-grained adversarial examples that are close to the clean examples.

심층 신경망의 적대적 공격에 대한 취약점을 보완하기 위한 연구는 기계학습 분야에서 큰 관심을 받아왔다. 적대적 공격에 대한 강인함을 평가하기 위한 척도로 다양한 적대적 공격 알고리즘들이 제시되었다. 하지만 그래디언트 정보에 의존하거나 결정 경계를 따라가는 기존의 결정 기반 블랙박스 공격 알고리즘들은 그래디언트를 난독화시키는 방어 방식들에 취약한 단점이 있다. 본 논문에서는 이러한 적대적 공격의 방법으로 무작위 탐색 최적화 방법에 기반한 그래디언트에 의존하지 않는 새로운 블랙박스 공격 방법을 제시한다. 제안된 공격 알고리즘은 최종 결정 기반의 공격으로 그래디언트 난독화에 또한 효과적인 모습을 보여준다. 또한 제안된 공격 알고리즘은 원본 이미지에 가까운 적대적 사례를 생성할 수 있다.

서지기타정보

서지기타정보
청구기호 {MEE 21022
형태사항 iii, 20 p. : 삽화 ; 30 cm
언어 영어
일반주기 저자명의 한글표기 : 김병천
지도교수의 영문표기 : Yong Man Ro
지도교수의 한글표기 : 노용만
Including Appendix
학위논문 학위논문(석사) - 한국과학기술원 : 전기및전자공학부,
서지주기 References : p. 16-18
QR CODE

책소개

전체보기

목차

전체보기

이 주제의 인기대출도서