RADAP:一种面向人脸识别的稳健自适应防御对抗性贴片

💡 原文中文,约400字,阅读约需1分钟。
📝

内容提要

本文介绍了RADAP,一种用于人脸识别系统中对抗补丁的防御机制。RADAP通过创新技术提高模型鲁棒性和补丁分割器性能,并引入EBCE损失函数提高补丁检测准确性。实验证明RADAP在防御对抗补丁方面取得了显著改进。

🎯

关键要点

  • RADAP是一种针对人脸识别系统中对抗补丁的防御机制。
  • RADAP采用FCutout和F-patch等创新技术,提高模型的遮挡鲁棒性和补丁分割器性能。
  • 引入边缘感知的二进制交叉熵(EBCE)损失函数,提高补丁检测准确性。
  • 提出分割与填充(SAF)策略,针对完全白盒自适应攻击的漏洞。
  • 实验证明RADAP在防御对抗补丁方面显著改进,同时保持高于未防御的Vanilla模型的准确性。
➡️

继续阅读