激光雷达数据对抗攻击实验研究
1. 长方体范围内三维点的操作
在评估对三维点进行操作的对抗攻击时,为保证结果的可比性,采用了与之前实验相同的激光雷达扫描数据。单个点在单个维度上的最大修改范围被限制在 3 米,且重点关注无目标攻击,比较了上 L1 和上 L2 范数来评估距离度量。
进行了两种攻击实验:
- 无长方体尺寸约束的攻击。
- 有约束的攻击,要求长方体内部至少有 30 个点,且最大长方体体积为 125 立方米。
实验结果如下:
| 实验类型 | 分类错误点数 | 平均点移动总和(上 L1 范数) | 平均点移动总和(上 L2 范数) |
| ---- | ---- | ---- | ---- |
| 无约束攻击 | 约 75,000 点(约 61%) | 约 5500 km | 约 3500 km |
| 有约束攻击 | 约 22,000 点(约 17.4%) | - | 约 30 km |
从实验结果可以看出:
- 当仅考虑分类错误数量时,上 L1 和上 L2 范数差异不显著。
- 无约束攻击在优化约 2000 次迭代后,目标函数值基本停滞,虽能导致大量分类错误,但攻击模式不切实际,需要大量修改。
- 有约束攻击中,长方体体积对攻击模式的有效性有很大影响,较小的长方体导致分类错误数量显著减少,但平均距离也显著降低,攻击模式更易在现实中实现。
下面是实验流程的 mermaid 流程图:
graph LR
A[开始实验] --> B[选择激光雷达扫描数据]
超级会员免费看
订阅专栏 解锁全文

785

被折叠的 条评论
为什么被折叠?



