Page 175 - 《软件学报》2020年第9期
P. 175
2796 Journal of Software 软件学报 Vol.31, No.9, September 2020
• “oth:0.33”表示被识别为除原始类和目标类以外的类标且置信度为 0.33.
根据实验结果可知:对抗路牌样本在真实的交通环境(晴天)测试中,尽管环境因素发生变化,大部分的对抗
样本仍然能够以较高的置信度欺骗路牌识别系统.说明 BPA-PSO 算法生成的有目标的对抗样本也具有较强的
鲁棒性.
Fig.7 Physical adversarial examples in sunny outdoor scene
图 7 室外场景下(晴天)对抗样本拍摄
Table 5 Targeted attack in sunny outdoor scene
表 5 真实交通环境(晴天)中的有目标攻击
添加方式 贴纸 海报
光影 亮 暗
对抗
路牌
图像
原始类 禁止鸣笛 限速 40km/h 限重 10t 环岛行驶 限速 40km/h 限重 10t
tar:0.92 tar:0.98 tar:0.99 tar:0.99 tar:0.99 tar:0.99
5m/0° tar:0.99 tar:0.96 tar:0.93 tar:0.99 tar:0.99 tar:0.99
tar:0.93 tar:0.99 tar:0.98 tar:0.99 tar:0.99 tar:0.99
tar:0.84 tar:0.93 tar:0.77 tar:0.99 tar:0.99 tar:0.99
8m/0° tar:0.93 tar:0.99 tar:0.93 tar:0.99 tar:0.99 tar:0.99
tar:0.50 tar:0.97 tar:0.99 tar:0.99 tar:0.99 tar:0.99
tar:0.72 tar:0.99 tar:0.99 tar:0.99 tar:0.99 tar:0.99
8m/20° tar:0.97 tar:0.98 tar:0.93 tar:0.99 tar:0.99 tar:0.99
tar:0.51 tar:0.98 tar:0.98 tar:0.99 tar:0.99 tar:0.99
tar:0.78 tar:0.79 tar:0.52 tar:0.99 tar:0.99 tar:0.99
15m/0° tar:0.51 tar:0.57 tar:0.84 tar:0.99 tar:0.99 tar:0.70
tar:0.95 ori:0.89 tar:0.63 tar:0.99 tar:0.99 tar:0.98
tar:0.59 tar:0.83 tar:0.98 tar:0.99 tar:0.99 tar:0.53
15m/20° tar:0.60 ori:0.53 oth:0.52 tar:0.99 tar:0.99 tar:0.85
oth:0.33 ori:0.50 tar:0.88 tar:0.99 tar:0.99 ori:0.54
ASR phy 93.30% 80.00% 93.30% 100.00% 100.00% 93.30%
(4) 真实交通环境(雨天)中的攻击效果分析
在另一真实交通环境中,实验场景设置在了雨天的道路上.由于制作对抗样本的材料是防水的,因此在实验