• Home
  • Search
  • Discretization Based Solutions for Secure Machine Learning Against Adversarial Attacks
  • Cite Icon71
  • https://doi.org/10.1109/access.2019.2919463Copy DOI Icon

Discretization Based Solutions for Secure Machine Learning Against Adversarial Attacks

Show More
  • Abstract
  • Literature Map
  • References
  • Citations
  • Similar Papers
Abstract

Adversarial examples are perturbed inputs that are designed (from a deep learning network's (DLN) parameter gradients) to mislead the DLN during test time. Intuitively, constraining the dimensionality of inputs or parameters of a network reduces the 'space' in which adversarial examples exist. Guided by this intuition, we demonstrate that discretization greatly improves the robustness of DLNs against adversarial attacks. Specifically, discretizing the input space (or allowed pixel levels from 256 values or 8-bit to 4 values or 2-bit) extensively improves the adversarial robustness of DLNs for a substantial range of perturbations for minimal loss in test accuracy. Furthermore, we find that Binary Neural Networks (BNNs) and related variants are intrinsically more robust than their full precision counterparts in adversarial scenarios. Combining input discretization with BNNs furthers the robustness even waiving the need for adversarial training for certain magnitude of perturbation values. We evaluate the effect of discretization on MNIST, CIFAR10, CIFAR100 and Imagenet datasets. Across all datasets, we observe maximal adversarial resistance with 2-bit input discretization that incurs an adversarial accuracy loss of just ~1-2% as compared to clean test accuracy.

Similar Papers
  • PDF
  • Research Article
  • Citations15

Detection of adversarial attacks based on differences in image entropy

  • Aug 17, 2023
  • International Journal of Information Security
  • Gwonsang Ryu +1
  • Conference Article

Hidden Conditional Adversarial Attacks

  • Oct 16, 2022
  • Junyoung Byun +3
  • Conference Article
  • Citations2

Defense against Adversarial Attacks Using Image Label and Pixel Guided Sparse Denoiser

  • Mar 04, 2022
  • Mengqian Li +1
  • Components

Supplemental Information 4: FMNIST code

  • Dec 24, 2021
  • Conference Article
  • Citations32

Adversarial Attacks are Reversible with Natural Supervision

  • Oct 01, 2021
  • Chengzhi Mao +4
  • PDF
  • Research Article
  • Citations34

Adversarial Attack for SAR Target Recognition Based on UNet-Generative Adversarial Network

  • Oct 29, 2021
  • Remote Sensing
  • Chuan Du +1
  • Research Article
  • Citations6

Evaluating Impact of Image Transformations on Adversarial Examples

  • Jan 01, 2024
  • IEEE Access
  • Pu Tian +5
  • PDF
  • Conference Article
  • Citations2

Lost In Translation: Generating Adversarial Examples Robust to Round-Trip Translation

  • Jun 04, 2023
  • Neel Bhandari +1
  • PDF
  • Research Article
  • Citations26

On the Effectiveness of Adversarial Training in Defending against Adversarial Example Attacks for Image Classification

  • Nov 14, 2020
  • Applied Sciences
  • Sanglee Park +1
  • Research Article
  • Citations112

Adversarial examples: A survey of attacks and defenses in deep learning-enabled cybersecurity systems

  • Oct 20, 2023
  • Expert Systems with Applications
  • Mayra Macas +2
  • Conference Article
  • Citations1

ADVRET: An Adversarial Robustness Evaluating and Testing Platform for Deep Learning Models

  • Dec 01, 2021
  • Fei Ren +4
  • Research Article
  • Citations11

Feature autoencoder for detecting adversarial examples

  • May 26, 2022
  • International Journal of Intelligent Systems
  • Hongwei Ye +1
  • Conference Article

Adversarial Image Detection for Vision Transformers via Attention Map

  • Aug 11, 2025
  • S Park +2
  • Conference Article

Pixel Logo Attack: Embedding Attacks as Logo-Like Pixels

  • Jul 14, 2024
  • Jiang Zhu +3
  • Research Article
  • Citations7

SAR-PATT: A Physical Adversarial Attack for SAR Image Automatic Target Recognition

  • Dec 25, 2024
  • Remote Sensing
  • Binyan Luo +6
Cactus Communications logo

Copyright 2026 Cactus Communications. All rights reserved.