Transferable Adversarial Attack on Person Re-Identification via Direction-Aware Attack
IEEE Transactions on Multimedia
期刊
IEEE Transactions on Multimedia
期刊
内容介绍
行人重识别(Re-ID)系统正面临着对抗样本的严重威胁。现有的攻击方法通过修改特征距离,使对抗样本位于与干净样本特征相距较远的特征区域,从而误导Re-ID系统的匹配结果,并取得了领先的攻击性能。然而,我们发现这些方法存在随机游走问题,即对抗样本在特征空间中远离干净样本的方向是随机的,导致对Re-ID系统的攻击迁移性受限。针对这一问题,我们提出了一种新颖的方向感知攻击(DAA)方法,能够为对抗样本提供清晰且最优的方向指引。DAA的核心思想是让对抗样本朝着与原始身份最邻近但非同类的特征方向移动,该方向代表了在特征空间中逃离原始身份决策区域的最直接路径。此外,考虑到最近邻与当前身份之间可能存在特征空间重叠,我们提出了一种方向感知优化策略,该策略首先引导对抗样本朝向最近邻移动,然后最大化其与原始身份的距离。
查看代码
智能引领未来
河北大学网络空间安全与计算机学院
智能感知与信息处理实验室