Page 175 - 《软件学报》2020年第9期
P. 175

2796                                 Journal of Software  软件学报 Vol.31, No.9,  September 2020

             •   “oth:0.33”表示被识别为除原始类和目标类以外的类标且置信度为 0.33.
             根据实验结果可知:对抗路牌样本在真实的交通环境(晴天)测试中,尽管环境因素发生变化,大部分的对抗
         样本仍然能够以较高的置信度欺骗路牌识别系统.说明 BPA-PSO 算法生成的有目标的对抗样本也具有较强的
         鲁棒性.























                              Fig.7    Physical adversarial examples in sunny outdoor scene
                                      图 7   室外场景下(晴天)对抗样本拍摄

                                  Table 5    Targeted attack in sunny outdoor scene
                                    表 5   真实交通环境(晴天)中的有目标攻击
                 添加方式                        贴纸                               海报
                  光影                         亮                                 暗
                  对抗
                  路牌
                  图像

                 原始类      禁止鸣笛      限速 40km/h    限重 10t     环岛行驶      限速 40km/h    限重 10t
                           tar:0.92   tar:0.98   tar:0.99    tar:0.99   tar:0.99   tar:0.99
                  5m/0°    tar:0.99   tar:0.96   tar:0.93    tar:0.99   tar:0.99   tar:0.99
                           tar:0.93   tar:0.99   tar:0.98    tar:0.99   tar:0.99   tar:0.99
                           tar:0.84   tar:0.93   tar:0.77    tar:0.99   tar:0.99   tar:0.99
                  8m/0°    tar:0.93   tar:0.99   tar:0.93    tar:0.99   tar:0.99   tar:0.99
                           tar:0.50   tar:0.97   tar:0.99    tar:0.99   tar:0.99   tar:0.99
                           tar:0.72   tar:0.99   tar:0.99    tar:0.99   tar:0.99   tar:0.99
                 8m/20°    tar:0.97   tar:0.98   tar:0.93    tar:0.99   tar:0.99   tar:0.99
                           tar:0.51   tar:0.98   tar:0.98    tar:0.99   tar:0.99   tar:0.99
                           tar:0.78   tar:0.79   tar:0.52    tar:0.99   tar:0.99   tar:0.99
                 15m/0°    tar:0.51   tar:0.57   tar:0.84    tar:0.99   tar:0.99   tar:0.70
                           tar:0.95   ori:0.89   tar:0.63    tar:0.99   tar:0.99   tar:0.98
                           tar:0.59   tar:0.83   tar:0.98    tar:0.99   tar:0.99   tar:0.53
                 15m/20°   tar:0.60   ori:0.53   oth:0.52    tar:0.99   tar:0.99   tar:0.85
                           oth:0.33   ori:0.50   tar:0.88    tar:0.99   tar:0.99   ori:0.54
                  ASR phy  93.30%     80.00%     93.30%     100.00%    100.00%     93.30%
             (4)  真实交通环境(雨天)中的攻击效果分析
             在另一真实交通环境中,实验场景设置在了雨天的道路上.由于制作对抗样本的材料是防水的,因此在实验
   170   171   172   173   174   175   176   177   178   179   180