• English
    • Latviešu
    • Deutsch
    • русский
  • Help
  • English 
    • English
    • Latviešu
    • Deutsch
    • русский
  • Login
View Item 
  •   DSpace Home
  • B4 – LU fakultātes / Faculties of the UL
  • A -- Eksakto zinātņu un tehnoloģiju fakultāte / Faculty of Science and Technology
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses
  • View Item
  •   DSpace Home
  • B4 – LU fakultātes / Faculties of the UL
  • A -- Eksakto zinātņu un tehnoloģiju fakultāte / Faculty of Science and Technology
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Pretinieku uzbrukumi attēlu klasifikatoriem

Thumbnail
View/Open
302-109103-Lielkalns_Toms.Edvards_tl21018.pdf (15.79Mb)
Author
Lielkalns, Toms Edvards
Co-author
Latvijas Universitāte. Eksakto zinātņu un tehnoloģiju fakultāte
Advisor
Ivanovs, Maksims
Date
2025
Metadata
Show full item record
Abstract
Bakalaura darba mērķis ir izpētīt pretinieku uzbrukumu metožu īstenošanu attēlu klasifikatoriem, izmantojot sintētiskus datus no CARLA simulācijas vides. Darbā tiek analizētas konvolūciju neironu tīklu stiprās un vājās puses, pretinieku uzbrukumu metodes, to mērķi, kā arī pieejas. lai aizsargātos no uzbrukumiem. Eksperimentālā daļā tiek replicēta RP2 (Robust Physical Perturbations) metode, testējot fizisko plāksteru efektivitāti dažādos virtuālās vides apstākļos, kā arī veicot pretinieku uzbrukumus klasifikatoram, kas ir precīzāks nekā oriģinālajā rakstā izmantotais. Rezultāti liecina, ka RP2 metode ir efektīva tuvākos attālumos, taču zaudē efektivitāti pie lielākām distancēm.
 
The aim of this bachelor thesis is to investigate the implementation of adversarial attack methods on image classifiers using synthetic data generated in the CARLA simulation environment. The thesis analyses the strengths and weaknesses of convolutional neural networks, methods and objectives of adversarial attacks, as well as approaches to defend against attacks. The experimental part replicates the RP2 (Robust Physical Perturbations) method, testing the effectiveness of physical patches under various virtual environment conditions, as well as performing adversarial attacks on a classifier more accurate than the one used in the original paper. Results indicate that the RP2 method is effective at shorter distances but loses effectiveness at longer distances.
 
URI
https://dspace.lu.lv/dspace/handle/7/71135
Collections
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses [6018]

University of Latvia
Contact Us | Send Feedback
Theme by 
@mire NV
 

 

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

My Account

Login

Statistics

View Usage Statistics

University of Latvia
Contact Us | Send Feedback
Theme by 
@mire NV