信号人工智能对抗攻击综合分析平台

作者:宣琦*; 周晴; 崔慧; 顾淳涛; 徐东伟; 朱佳伟; 王巍; 杨小牛
来源:信息安全学报, 2021, 6(04): 141-149.
DOI:10.19363/J.cnki.cn10-1380/tn.2021.07.10

摘要

为了解决信号领域针对人工智能对抗攻击缺少全面评估的平台、针对图像人工智能对抗攻击的分析指标无法完全适用于信号领域的问题,提出了一个信号人工智能对抗攻击综合分析平台。考虑信号与图像之间的区别,从误分类、不可感知性、信号特性、计算代价4个方面着手,提出了10种攻击评价指标对当下常用的8种攻击方法进行全面的评估。研究结果表明个别攻击方法在信号上的攻击性能表现有别于图像,攻击方法的误分类与不可感知性、信号特性以及计算代价之间也存在相互限制的关系,这可以为我们更好地理解及防御此类对抗攻击提供见解。

全文