Show simple item record

Creating classifiers robust to adversarial attacks

dc.contributor.advisorLisý Viliam
dc.contributor.authorVšetečka Petr
dc.date.accessioned2018-06-11T08:04:43Z
dc.date.available2018-06-11T08:04:43Z
dc.date.issued2018-06-07
dc.identifierKOS-695599964505
dc.identifier.urihttp://hdl.handle.net/10467/76533
dc.description.abstractTato práce se zabývá bližším studiem fenoménu klasifikace manipulovaných dat. Prochází historii těchto útoků, třídí je do skupin a podrobněji rozepisuje fungování vybraných algoritmů. Spolu s útoky popisuje i způsoby obrany, jak teoretické, tak i praktické. Dále předkládá čtenáři detailní popis implementace systému pro vytváření robustních klasifikátorů za použití volně dostupných zdrojů včetně vlastní nové metody, od výběru datasetu až po měření výkonu. Na závěr porovnává obě metody pro zrobustňování klasifikátorů, čistě z veřejných zdrojů a vlastní.cze
dc.description.abstractThe aim of this thesis is to study closely the phenomenon of adversarial samples. It goes through the history of the adversarial attacks, presents a categorization of these attacks and examines several attack algorithms in closer detail. It also presents defense strategies both in theory and in practice. Next, a practical implementation of existing method for creating robust classifiers as well as a novel method using publicly available resources is described in detail, from choosing a dataset to measuring the performance of the system. Lastly, both methods are compared side to side.eng
dc.language.isoENG
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.html.eng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html.cze
dc.subjectstrojové učení,robustní klasifikátory,manipulovaná data,konvoluční neuronové sítě,rozpoznávání dopravních značek,Foolboxcze
dc.subjectmachine learning,robust classifiers,adversarial samples,convolutional neural networks,traffic signs classifier,Foolboxeng
dc.titleVytváření robustních klasifikátorů vůči manipulovaným datůmcze
dc.titleCreating classifiers robust to adversarial attackseng
dc.typeMAGISTERSKÁ PRÁCEcze
dc.typeMASTER'S THESISeng
dc.contributor.refereeKohout Jan
theses.degree.disciplineUmělá inteligencecze
theses.degree.grantorkatedra počítačůcze
theses.degree.programmeOtevřená informatikacze


Files in this item






This item appears in the following Collection(s)

Show simple item record