Oct, 2020

具有秘密密钥的分块图像转换用于对抗性鲁棒防御

TL;DR本文提出了一种新的防御方法,通过像素重排、位反转和FFX加密三种算法对输入图像进行块状预处理,使用该方法在CIFAR-10和ImageNet数据集中的黑盒和白盒攻击实验中均能保持较高分类准确性,是当前已知的对抗防御技术中最优秀的。