看过本文的还看了

相关文献

该作者的其他文献

文献详情 >采用GAN的肺部疾病诊断模型黑盒可迁移性对抗攻击方法 收藏
采用GAN的肺部疾病诊断模型黑盒可迁移性对抗攻击方法

采用GAN的肺部疾病诊断模型黑盒可迁移性对抗攻击方法

作     者:王小银 王丹 孙家泽 杨宜康 WANG Xiaoyin;WANG Dan;SUN Jiaze;YANG Yikang

作者机构:西安邮电大学计算机学院西安710121 西安邮电大学陕西省网络数据分析与智能处理重点实验室西安710121 西安交通大学自动化科学与工程学院西安710121 

基  金:陕西省重点研发计划资助项目(2023-YBGY-204,2023-YBGY-030) 西安市重点产业链核心技术攻关项目(人工智能领域)(2022JH-RGZN-0028) 

出 版 物:《西安交通大学学报》 (Journal of Xi'an Jiaotong University)

年 卷 期:2023年第57卷第10期

页      码:196-206,220页

摘      要:针对现有对抗攻击方法在黑盒场景下攻击成功率不高以及生成质量低等问题,提出了一种基于生成对抗网络(GAN)的肺部疾病诊断模型黑盒可迁移性对抗攻击方法。以肺部医学影像为基础,依托残差神经网络,在生成器中设计基于扩张卷积的残差块和金字塔分割注意力机制,以提高网络在更细粒度上的多尺度特征表达能力;设置带有辅助分类器的判别器对样本进行正确分类,并且添加攻击者实施对抗训练,以增强对抗样本的攻击能力和稳定GAN的训练。运用无数据黑盒对抗攻击框架训练替代模型,实现可迁移性对抗攻击,获得高黑盒攻击成功率。所提方法在目标攻击和无目标攻击任务下的对抗攻击成功率分别达到了68.95%和79.34%,与其他黑盒场景下基于GAN的对抗方法相比,迁移攻击成功率更高,且生成的对抗样本更接近真实样本。所提方法解决了传统基于GAN的攻击方法难以捕获肺部影像细节特征而导致无法获得更优的对抗性能的问题,对在实际应用场景下提高肺部疾病诊断模型的安全性和鲁棒性提供了参考方案。

主 题 词:肺部疾病诊断模型 黑盒对抗攻击 生成对抗网络 可迁移性 

学科分类:0831[工学-公安技术类] 0710[理学-生物科学类] 1002[医学-临床医学类] 1001[医学-基础医学] 08[工学] 080203[080203] 0805[工学-能源动力学] 0802[工学-机械学] 0812[工学-测绘类] 0702[理学-物理学类] 

核心收录:

D O I:10.7652/xjtuxb202310019

馆 藏 号:203124176...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分