面向目标检测的对抗补丁攻击防御技术研究.pdf
文本预览下载声明
华中科技大学硕士学位论文
摘要
目标检测是一项广泛应用于自动驾驶、监控安防等安全攸关场景的重要技术。随
着深度学习的应用,目标检测性能显著提升,但同时也面临着对抗补丁攻击的威胁。
对抗补丁攻击是一种在样本局部区域添加扰动的对抗攻击方式,基于能否在物理世
界实施又可分为数字补丁攻击和物理补丁攻击。数字补丁生成容易、攻击性强;物理
补丁能够附加在真实物体上,因此更为实用。这两种补丁攻击都给目标检测的应用带
来了巨大挑战。然而,由于目标检测技术的复杂性和防御研究的滞
显示全部