ЗАЩИТА ОТ СОСТЯЗАТЕЛЬНЫХ АТАК НА СИСТЕМЫ РАСПОЗНАВАНИЯ ИЗОБРАЖЕНИЙ С ПОМОЩЬЮ АВТОКОДИРОВЩИКА
Н. М. Григорьева, В. В. Платонов Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» им. В.И. Ульянова, Санкт-Петербургский политехнический университет Петра Великого
Аннотация: Рассмотрены состязательные атаки на системы искусственных нейронных сетей для распознавания изображений. Для повышения защищенности систем распознавания изображений от состязательных атак (атак уклонения) предложено использование автокодировщиков. Рассмотрены различные атаки и разработаны программные прототипы автокодировщиков полносвязной и сверточной архитектур в качестве средств защиты от атак уклонения. Обоснована возможность использования разработанных прототипов в качестве основы для проектирования автокодировщиков более сложных архитектур.
Ключевые слова: система распознавания изображений, состязательная атака, атака уклонения, автокодировщик.
Страницы 119-127