• English
    • Latviešu
    • Deutsch
    • русский
  • Help
  • Deutsch 
    • English
    • Latviešu
    • Deutsch
    • русский
  • Einloggen
Dokumentanzeige 
  •   DSpace Startseite
  • B4 – LU fakultātes / Faculties of the UL
  • A -- Eksakto zinātņu un tehnoloģiju fakultāte / Faculty of Science and Technology
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses
  • Dokumentanzeige
  •   DSpace Startseite
  • B4 – LU fakultātes / Faculties of the UL
  • A -- Eksakto zinātņu un tehnoloģiju fakultāte / Faculty of Science and Technology
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses
  • Dokumentanzeige
JavaScript is disabled for your browser. Some features of this site may not work without it.

Pretinieku uzbrukumi attēlu klasifikatoriem

Thumbnail
Öffnen
302-109103-Lielkalns_Toms.Edvards_tl21018.pdf (15.79Mb)
Autor
Lielkalns, Toms Edvards
Co-author
Latvijas Universitāte. Eksakto zinātņu un tehnoloģiju fakultāte
Advisor
Ivanovs, Maksims
Datum
2025
Metadata
Zur Langanzeige
Zusammenfassung
Bakalaura darba mērķis ir izpētīt pretinieku uzbrukumu metožu īstenošanu attēlu klasifikatoriem, izmantojot sintētiskus datus no CARLA simulācijas vides. Darbā tiek analizētas konvolūciju neironu tīklu stiprās un vājās puses, pretinieku uzbrukumu metodes, to mērķi, kā arī pieejas. lai aizsargātos no uzbrukumiem. Eksperimentālā daļā tiek replicēta RP2 (Robust Physical Perturbations) metode, testējot fizisko plāksteru efektivitāti dažādos virtuālās vides apstākļos, kā arī veicot pretinieku uzbrukumus klasifikatoram, kas ir precīzāks nekā oriģinālajā rakstā izmantotais. Rezultāti liecina, ka RP2 metode ir efektīva tuvākos attālumos, taču zaudē efektivitāti pie lielākām distancēm.
 
The aim of this bachelor thesis is to investigate the implementation of adversarial attack methods on image classifiers using synthetic data generated in the CARLA simulation environment. The thesis analyses the strengths and weaknesses of convolutional neural networks, methods and objectives of adversarial attacks, as well as approaches to defend against attacks. The experimental part replicates the RP2 (Robust Physical Perturbations) method, testing the effectiveness of physical patches under various virtual environment conditions, as well as performing adversarial attacks on a classifier more accurate than the one used in the original paper. Results indicate that the RP2 method is effective at shorter distances but loses effectiveness at longer distances.
 
URI
https://dspace.lu.lv/dspace/handle/7/71135
Collections
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses [6018]

University of Latvia
Kontakt | Feedback abschicken
Theme by 
@mire NV
 

 

Stöbern

Gesamter BestandBereiche & SammlungenErscheinungsdatumAutorenTitelnSchlagwortenDiese SammlungErscheinungsdatumAutorenTitelnSchlagworten

Mein Benutzerkonto

Einloggen

Statistik

Benutzungsstatistik

University of Latvia
Kontakt | Feedback abschicken
Theme by 
@mire NV