基于卷积神经网络车牌识别系统的安全性研究

来源 :浙江科技学院 | 被引量 : 0次 | 上传用户:liongliong496
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近研究表明,深度学习易受对抗样本的攻击。这给安全关键型的应用场景提出了安全挑战,例如车牌识别系统等。因此,本文将基于卷积神经网络(Convolutional Neural Network,CNN)的车牌识别系统为研究背景,对其展开安全性研究。本文主要工作如下:(1)我们提出了污点攻击算法,通过固定扰动量(污点的颜色),以扰动位置为优化变量,在车牌图片中搜索最佳扰动位置,使得生成的对抗样本欺骗基于CNN的车牌字符分类器。为此,我们提出了基于遗传算法的生成污点型对抗样本的方法,其具有无需CNN内部参数和求得全局最优或近似全局最优解的特点。实验表明,利用我们提出的算法生成的污点型对抗样本具有很高的伪装性,其最高攻击成功率可以达到93%以上。(2)我们提出了针对污点攻击的辅助生成对抗网络(Generative Adversarial Network,GAN)修复对抗样本的防御方法。辅助GAN的生成器是类似于U-net的自编码器,其能够将对抗样本修复成正常样本,且生成样本能够被目标模型正确识别。因此,我们在以往的生成器损失函数中加入了类似于C&W攻击算法的损失。但与攻击不同,我们的损失是让目标模型正确分类。实验结果表明,辅助GAN修复算法能够完美地将对抗样本修复成与正常样本无异的图片,并且最高能够以100%的准确率被目标模型正确分类。本文对卷积神经网络车牌识别系统的安全性做了深入研究,提出了污点形式的攻击算法及其相应的辅助GAN修复方法,为进一步研究车牌识别系统的安全性提供了一定理论和实验基础。
其他文献
中药白头翁具有确切的抗肿瘤作用,但在动物实验中发现白头翁皂苷口服给药途径存在较显著的吸收障碍,生物利用度较低,发挥广泛的生物转化。本文通过研究近年来国内外文献,对白
科学发展观是对邓小平和江泽民发展思想的继承和丰富,它与邓小平理论、"三个代表"重要思想一脉相承,但同时又是与时俱进的.
公路桥梁作为我国交通的命脉,桥梁的安全就是国之安全,在我国的桥梁建设中,已经有数万座桥梁承载着人们的生命安全、财产安全以及国家的经济安全。因此公路桥梁的养护及维修
由于钣金件在加工过程中受力变形弯曲,使压铆圆孔图像识别困难及分类错误,影响了机器视觉的识别效率与准确度。据此,依次使用基于卷积神经网络的圆孔分类和基于霍夫变换的圆
短视频行业的快速发展,不仅影响着人们的思维方式、生活方式、学习方式,也对思想政治教育产生了深刻的影响,特别是在青少年思想政治教育方面有着很大的优势.这些优势体现在:
二十一世纪物流产业的快速发展导致货物量急剧增加,货物管理更加复杂化,简单、静态的传统仓储管理已无法满足现代物流产业的需求,极大地影响了物流效率,从而影响企业的竞争力
南海作为“21世纪海上丝绸之路”的起点,也是中国海军战略转型的核心区域。南海既是“21世纪海上丝绸之路”引申出的两条X形中国海上战略线的交汇区域,又是“亚洲的地中海”