面向视觉网络的隐蔽对抗攻击方法研究

被引量 : 0次 | 上传用户:roytseng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着深度视觉网络在诸如医疗诊断、自动驾驶等安全相关场景的普及,视觉网络安全性逐步成为学术界的研究热点。在此背景下,对抗攻击技术得以兴起,其通过生成与原始图像极为相似的对抗样本的方式,暴露网络的安全漏洞,为基于漏洞弥补的防御技术研究提供对抗样本支持。然而,现有的对抗攻击方法存在一定局限性。首先,多数攻击方法以分类网络作为目标网络,难以迁移到结构更为复杂的目标检测网络中,导致目标检测网络的对抗攻击难以实现;其次,物理场景下的对抗攻击方法通常会生成显著的对抗扰动,易于被人类察觉。综上,如何进行目标检测网络的对抗攻击,以及如何提高对抗样本在物理场景下的隐蔽性是亟需解决的重要问题。本文针对上述挑战进行的主要研究内容如下:(1)面向视觉分类网络展开对抗攻击方法研究,设计了考虑干扰网络分类功能的单目标优化函数。最后基于多个数据集验证了本方法可以干扰多个分类网络,使其将输入图像以高置信度错误分类为与正确类别语义相似度低的预设类别。(2)针对目标检测网络对抗攻击难以实现的问题,设计了考虑扰动隐蔽、干扰网络定位、分类功能的多目标优化函数。目标函数中考虑隐蔽性的函数项同时约束扰动的L1、L2范数,在减轻扰动量级的同时使扰动集中在网络敏感的目标边缘区域;考虑干扰网络功能的函数项可以通过设置不同超参数,实现对网络分类或定位的不同功能进行干扰。最后实验证明,本方法在生成隐蔽扰动的同时,可使网络检测精度下降39.1%。(3)针对物理场景下对抗扰动过于显著的问题,设计了一种面向目标检测网络的,提高对抗样本隐蔽性的对抗攻击方法。该方法利用神经风格迁移算法,将扰动伪装成锈迹、积雪等自然纹理,以此提高物理环境下的隐蔽性;同时利用Eo T(Expectation over Transformation)算法,在扰动更新的同时施加对物理环境下视角偏移等自然变换的模拟,以保证对抗样本在物理场景下的攻击性。最后通过与已有物理场景下对抗攻击方法的对比,验证了本方法实现的隐蔽性提升;通过在数字场景与物理场景下测试网络被对抗样本干扰的概率,验证了本方法的攻击有效性。
其他文献
随着自闭症儿童人数以极快的速度在增长,社会越来越关注自闭症儿童的问题。研究表明,自闭症儿童是可以通过及时的、科学的干预能够得到良好的恢复的。在自闭症儿童的康复过程中,感觉统合理论是自闭症儿童康复干预的核心理论支撑,绘本阅读是必不可少的康复手段。目前,市面上真正从自闭症儿童的角度出发,创作符合他们的身心特征的儿童绘本少之又少。本课题从感觉统合理论的角度出发,在儿童绘本中融入感觉统合训练,对自闭症儿童
学位
为探究不安全行为在煤矿企业班组之间的传播机制,建立矿工的群体压力、道德推脱、道德氛围与矿工不安全行为意向之间的假设模型。以252名一线班组矿工为研究对象,基于结构方程模型分析道德推脱的中介效应和道德氛围的调节效应,对行为传播视角下的群体压力对矿工不安全行为意向的影响展开研究。研究结果表明:群体压力与矿工不安全行为意向正相关;群体压力与矿工道德推脱水平正相关;道德推脱在群体压力与不安全行为意向之间起
期刊
益生菌的多样化益生作用使其在人类健康领域发挥着重要作用,基于益生菌生产的药品、食品和膳食补充剂也受到越来越多的关注。目前,研究人员致力于为药品和食品行业选育新型益生菌,以期为食品药品行业的发展提供新的思路。遗传育种为选育具有有益特性的益生菌菌株提供了一个很好的平台,这对提升益生菌的市场价值和人类健康具有重要意义。为了今后更好的开展益生菌育种工作,本文综述了原生质体融合、基因组重排、常压室温等离子体
期刊
<正>数学作为小学阶段重要的基础学科之一,对学生的思维培养与能力提升有着不可忽视的关键性作用。然而,由于数学学科的抽象性特征,不少学生在学习过程中屡屡受挫,导致课堂效率低下、教学成果不佳。教师的教学方法与教育理念将直接影响教学效果,因此要想让数学教学的实效性得到切实发展,教师应当及时革新教育理念,选择恰当的教学策略。生活化教学模式不仅符合小学阶段学生的学习特点与思维发展情况,还顺应新课标对教育教学
期刊
为研究矿工间不安全行为的传播机制并提高煤矿对不安全行为治理的针对性,采用传播动力学方法,在流行病传播模型的基础上构建了易染-潜伏-不安全-免疫的新SEIRS传播模型;通过Python设置矿工不安全行为的传播范围、时间周期、初始参数等,实现了对模型的数值仿真;研究了转化率对稳态下进行不安全生产的矿工人数的影响。结果表明:提高矿工的免疫率和矫正率可以抑制不安全行为的传播,而提高矿工的潜伏率和遗忘率则会
期刊
建筑行业是一个高危行业,其频发的安全事故与工人不安全行为的广泛传播有较大关联。为探究建筑工人不安全行为传播规律,本文分析了建筑工人在空间近邻影响下的行为学习过程,并基于有限理性经济人假设,结合从众心理特征,构建了行为学习模型,利用元胞自动机模拟不同条件下近邻空间中建筑工人不安全行为的传播扩散。仿真结果表明,扩大工人社交范围、增多意见领袖数量、提高违章成本能够有效抑制工人不安全行为传播。因此,施工企
期刊
参照文献方法合成了S-亚硝基-N-乙酰青霉胺(SNAP),将硅胶导管浸入SNAP溶液中,制备了SNAP导尿管,并测定了NO释放量;考察了SNAP导尿管对大肠埃希菌、金黄色葡萄球菌、铜绿假单胞菌和肺炎克雷伯菌的体外抑菌性能;采用绵羊为动物模型进行体内留置导尿管实验,考察SNAP导尿管的体内抗菌性能。结果显示:SNAP导管在第一天的NO释放量可达1.8×10-10 mol/(min·cm~2),此后N
期刊
“历史化”是20世纪90年代以来当代文学研究的重要潮流。当代文学“历史化”研究,经历了从文本批评的局部探索到文学史叙事的整体重构,再到对“历史化”的反思和深化的演进过程,是90年代以来知识转型和学科自觉的结果。当代文学研究的“历史化”凝结了中国学派的理论经验:“历史化”是一个从西方理论到中国方法的本土化过程;“历史化”是一个不断自我反思、自我更新的过程;“历史化”是阐释理性和历史主动精神的有机结合
期刊
凡纳滨对虾是我国主要的对虾养殖品种,但凡纳滨对虾养殖业的发展受限于水资源供给不足等因素的影响。为扩大凡纳滨对虾养殖规模,本研究探索利用室外轮虫培育池为养殖水体,增氧养殖凡纳滨对虾,考察了凡纳滨对虾养殖过程中的水质变化、池塘藻类群落结构组成和养殖经济效益评估等,探究了凡纳滨对虾在室外轮虫培育池养殖的可行性。具体研究内容和结果如下:(1)凡纳滨对虾养殖水环境化学指标变化影响其生长、发育、健康状况和产量
学位
随着现代社会的发展,无线通信技术已经进入5G阶段,大规模多输入多输出(Multiple-Input Multiple-Output,MIMO)技术是5G网络中的关键技术。大规模MIMO的收发天线数较大,这带来了性能优势的同时信号检测的复杂度也随之增大。传统的检测方案中,性能最优的最大似然(Maximum Likelihood,ML)信号检测方法计算复杂度较高,随着传送天线数以及调制维度的增加,ML
学位