一种遥感图像对抗样本的软阈值防御方法

    公开(公告)号:CN113269241B

    公开(公告)日:2022-05-06

    申请号:CN202110538070.2

    申请日:2021-05-18

    Applicant: 中南大学

    Abstract: 本发明公开了一种遥感图像对抗样本的软阈值防御方法,将正确分类的遥感图像和对抗样本保存在同一类验证集中,删除在验证集中不能正确分类的遥感图像;将原始图像作为正面样本,将对抗样本作为负面样本,对保存的验证集中的图像重新分类;结合分类的输出置信度,得到新数据集;在新数据集上训练一个逻辑回归模型;通过原始图像和对抗样本的决策边界获得输出置信度的阈值;将当前输入图像的输出置信度和所述防守软阈值相比较,判断当前输入图像是否是一个对抗样本。本发明可有效防守遥感图像场景分类问题中的对抗样本的攻击,卷积神经网络的愚弄率被降低到0。

    一种遥感图像对抗样本的软阈值防御方法

    公开(公告)号:CN113269241A

    公开(公告)日:2021-08-17

    申请号:CN202110538070.2

    申请日:2021-05-18

    Applicant: 中南大学

    Abstract: 本发明公开了一种遥感图像对抗样本的软阈值防御方法,将正确分类的遥感图像和对抗样本保存在同一类验证集中,删除在验证集中不能正确分类的遥感图像;将原始图像作为正面样本,将对抗样本作为负面样本,对保存的验证集中的图像重新分类;结合分类的输出置信度,得到新数据集;在新数据集上训练一个逻辑回归模型;通过原始图像和对抗样本的决策边界获得输出置信度的阈值;将当前输入图像的输出置信度和所述防守软阈值相比较,判断当前输入图像是否是一个对抗样本。本发明可有效防守遥感图像场景分类问题中的对抗样本的攻击,卷积神经网络的愚弄率被降低到0。

Patent Agency Ranking