宇航计测技术 ›› 2024, Vol. 44 ›› Issue (6): 42-55.doi: 10.12060/j.issn.1000-7202.2024.06.05
伍家平,党晨,罗志聪,康健,蒋晓悦,夏召强,冯晓毅
WU Jiaping,DANG Chen,LUO Zhicong,KANG Jian,JIANG Xiaoyue,XIA Zhaoqiang,FENG Xiaoyi
摘要: 对抗鲁棒性是智能模型安全性测评的重要组成部分。目前,对迁移攻击的研究主要局限于固定预算攻击,缺少对最小距离攻击的研究。此外,对于迁移攻击的评估或攻击迁移性的测量,并没有一个统一、全面的评估框架,这也给智能模型安全性测评带来很大挑战。针对以上问题,提出了一种基于最小距离的对抗攻击迁移性评估框架,框架首先通过搜索的方法找到攻击能够成功转移的最小预算;然后,使用一个结合扰动大小和攻击成功率的总体分数以及一个最优性度量,比较了不同攻击的迁移性。总体分数既可以反映不同攻击的迁移性强弱,也可以通过对比不同目标模型的分数,确定针对迁移攻击的鲁棒性的高低,最优性度量量化了一种攻击与最优解的接近程度。试验结果表明,我们的方法可以击败现有的最佳方法,并得出了一些经验性的结论。
中图分类号: