[论文笔记]Protecting JPEG Images Against Adversarial Attacks (Augmented MS-ROI)

本文提出了一种改进的JPEG压缩方法,称为Augmented MS-ROI(Aug-MSROI),以增强对对抗攻击的防御能力。通过在特征图中引入随机噪声,该方法能够更准确地检测和保护图像中的语义信息,提高图像在压缩后的恢复质量和鲁棒性。实验表明,Aug-MSROI在对抗样本上的表现优于传统JPEG压缩,降低了对抗攻击的影响。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

研究背景

传统的JPEG压缩算法对于对抗攻击的防御是有限的,并且在视觉效果方面与原图存在一定差距。因此,需要针对该压缩算法进行改进,使其在保证视觉效果的同时对于对抗攻击有很强的削弱能力,并且最重要的是可以使用原始的JPEG解码算法还原图像。在本文发表之前,同样的五个作者首先研究了使用CNN进行图像压缩的过程(Semantic Perceptual Image Compression using Deep Convolution Networks),提出了Multi-Structure Region of Interest (MS-ROI)与JPEG压缩结合进行图像压缩,最大程度地保留原图的语义信息。
MS-ROI效果,左图为JPEG压缩,右图为MS-ROI

图1 MS-ROI效果,左图为JPEG压缩,右图为结合MS-ROI的JPEG压缩

主要贡献

本文主要贡献为改进了文章五个作者之前提出的MS-ROI,提出Augmented MS-ROI,

  • 通过检测图像含有丰富语义信息的位置,最大程度地保留这部分图像,从而在图片占用空间基本不变的情况下改善JPEG图像压缩质量
  • 通过在中间层加入随机噪声,提升物体检测热力图的鲁棒性

方法介绍

1、MS-ROI

本文主要基于MS-ROI进行讨论,因此首先简单介绍MS-ROI的原理。传统JPEG压

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值