[关闭]
@wuxin1994 2017-12-07T03:07:41.000000Z 字数 835 阅读 189

吴帆1206

学习笔记17


根据裘老师和张老师的意见,总结了目前存在的问题:

我对综述文章的理解就是把以前的关于对抗攻击这方面的研究尽可能全面地总结在一起,内容上主要是介绍对抗攻击的背景知识,把相关研究的“时间递进关系”、“理论上的联系和区别“、”结果的有效性比较”、“里程碑式的研究成果”;自己的贡献点在于:在总结这些文章的时候,找到哪些点还研究的不够深入(比如对抗攻击的鲁棒性),哪些方面还没有涉及到(比如研究图片在实际中的应用时,没有考虑到图片的色彩等因素),哪些方面可能是错误的,然后找出可能的研究方向(构建universal的攻击、结合GAN优化对抗样本、利用深度学习框架漏洞攻击模型等)。

所以我的“对抗攻击”部分写作思路就是①先讲清楚背景②再从对抗样本的分类的角度分别比较“时间递进关系”、“理论上的联系和区别“、”结果的有效性比较”③最后拿出比较经典的研究单独作为一个部分阐述。

目前写的草稿存在如下问题:
范围太广——只需涉及对抗样本攻击在机器学习相关的研究,其他的稍稍提到即可。(我每次读到一篇相关文章就想如何把这个研究放到综述中去,这可能是导致这个问题出现的原因)
写作顺序有问题——不能是按照分类展开,主要从对抗样本“存在的原因”(从DL模型线性或非线性层面分析模型不稳定的原因),“已经有的对抗样本构建的算法”(这部分介绍一些经典的对抗样本构建算法)、“对抗样本性能效果的评估”(介绍对抗样本具有的能力,比如可移植性、鲁棒性、应用在实际场景中的效果)这三个方面展开,而背景知识和攻击的分类就作为一个小节简单介绍一下。
贡献点找的不对——我现在找的贡献点都是总结别人的成果的基础上发现可能的研究方向。还需要找到哪些算法还有优化的空间,在哪些实际场景下可以提升攻击效果。这些贡献点也可以作为大论文的研究点。正确的:一是总结当前研究存在的不足,二是提出几个可能的future direction,三是设计一个体系对现有成果进行梳理和比较。

正在整理修改文章的结构。

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注