该杂志刊期列表
- 2021年
- 1期
国内刊号:10-1030/TN
国际刊号:2095-283X
发布日期:
作者:阮航, 崔家豪, 毛秀华, 任建迎, 罗镔延, 曹航, 李海峰
单位:1.北京跟踪与通信技术研究所 北京 100094;2.中南大学地球科学与信息物理学院 长沙 410083;3.天基综合信息系统全国重点实验室 北京 100094;
关键词:对抗样本, 合成孔径雷达(SAR), SAR目标识别, 物理域对抗攻击, 深度神经网络(DNN)
基金:国家自然科学基金(42171458, 42271481)
基于深度神经网络的合成孔径雷达(SAR)图像目标识别已成为SAR应用领域的研究热点和前沿方向。然而,有研究指出深度神经网络模型易受到对抗样本攻击。对抗样本定义为在数据集内故意引入微小扰动所产生的输入样本,这种扰动足以使模型高信度地产生错误判断。现有SAR对抗样本生成技术本质上仅作用于二维图像,即为数字域对抗样本。尽管近期有部分研究开始将SAR成像散射机理考虑用于对抗样本生成,但是仍然存在两个重要缺陷,一是仅在SAR图像上考虑成像散射机理,而没有将其置于SAR实际成像过程中进行考虑;二是在机制上无法实现三维物理域的攻击,即只实现了伪物理域对抗攻击。该文对SAR智能识别对抗攻击的技术现状和发展趋势进行了研究。首先,详细梳理了传统SAR图像对抗样本技术的发展脉络,并对各类技术的特点进行了对比分析,总结了现有技术存在的不足;其次,从SAR成像原理和实际过程出发,提出了物理域对抗攻击技术,通过调整目标物体的后向散射特性,或通过发射振幅和相位精细可调的干扰信号来实现对SAR智能识别算法对抗攻击的新思路,并展望了SAR对抗攻击在物理域下的具体实现方式;最后,进一步讨论了未来SAR智能对抗攻击技术的发展方向。
来源:2024年第6期
《雷达学报》期刊编辑部