基于深度学习的图像对抗样本的防御方法研究

来源 :西南大学 | 被引量 : 0次 | 上传用户:zz121961437
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习技术在很多领域都得到了非常成功的应用,如语音识别、目标检测、图像生成、自然语言处理等,但是深度学习技术在安全性与鲁棒性方面是十分脆弱的。对抗样本是指在原有数据中添加微小的、不可察觉的扰动所形成的输入样本,会导致深度学习模型以高置信度产生错误输出。对抗样本也可以作为工具辅助攻击者获取有关模型的信息。对抗样本的存在限制了深度学习模型在安全敏感的领域的进一步应用,如异常检测、人脸识别、自动驾驶等。来自对抗样本的攻击给人工智能系统的安全带来了巨大的隐患,因此如何增强深度学习模型的鲁棒性,使深度学习模型抵御来自对抗样本的攻击成为了一个非常重要和亟待解决的问题。对抗样本的防御方法主要包含两个方面:(1)通过增强模型的鲁棒性使模型不受对抗样本的影响;(2)对抗样本检测,判断输入样本是否为对抗样本。同时,对于安全敏感领域的深度学习技术,隐私性也是模型需要考虑的重要属性,而对抗样本也可以作为一种评估模型安全性、合规性的方法。围绕以上三个对抗样本防御中的问题,本文研究了在图像对抗样本中的防御方法和策略。本文的研究内容和贡献如下:(1)基于解耦特征的自监督对抗样本检测研究:本文在自动编码器中引入解耦特征,提出基于解耦特征的重建,探索自监督对抗样本检测的解决方案。方案的主要思路是:在自动编码器的训练过程中,通过配对的标签特征和语义特征与不配对的标签特征和语义特征分别模拟良性样本与对抗样本的行为,从而减弱自动编码器不必要的泛化性能。本文将此方法与已有的最佳方法在不同的对抗样本生成算法、不同的数据集、不同的受害者模型上进行对比,实验结果显示,基于解耦特征的方法优于其它自监督的对抗样本检测方法。虽然本文提出的方法是针对图像数据的,但是通过简单地改进以后同样可以拓展至文本数据。同时,与其它自监督检测方法不同的是,本文提出的基于解耦特征的方法可以抵御自适应的对抗样本攻击。(2)阶梯对抗训练:本文提出了阶梯对抗训练,阶梯对抗训练将对抗训练和平滑标签相结合,使得在对抗训练的过程中,不同量级的对抗扰动对应不同平滑程度的标签。阶梯对抗训练可以调节模型在对抗训练过程中的过拟合程度,在保证模型在良性样本上的准确率的同时,提高模型在对抗样本上的准确率。同时,本文以对抗样本和成员推理攻击为切入点,通过阶梯对抗训练探究鲁棒性与模型隐私性之间的权衡关系。(3)基于对抗鲁棒性的成员推理攻击研究:本文将对抗样本作为评估模型隐私性的工具,提出一种基于对抗鲁棒性的成员推理攻击:通过在白盒攻击条件下调节对抗扰动的方向和目标标签的平滑程度增强成员推理攻击的效果,从而更好地评估模型的安全性和隐私性。实验结果表明本文提出的方法超过了现有的基于对抗鲁棒性的成员推理攻击方法,可以更准确地反映模型隐私泄露的状况。
其他文献
甲骨文是篆刻在龟甲或兽骨上的古老文字,是中华民族宝贵的文化遗产,更是全人类的精神财富。然而,新出土的甲骨多为碎片,只有完整的甲骨片才可以展开学术研究。因此,甲骨材质辨认和甲骨缀合成为了甲骨学研究中首当其冲的关键步骤。现阶段,甲骨材质辨认和甲骨缀合工作主要依靠人力完成,研究进程缓慢,极为耗时耗力,严重制约了甲骨文研究的进展,亟待解决。随着人工智能技术的快速发展,使用人工智能技术解决甲骨学研究难题已经
学位
电子商务模式的迅猛发展,影响着人们的生活方式,线上购药逐渐成为一种发展趋势。但是,目前销售平台将药品按照普通商品的模式,通过销量、用户点击等行为进行统一的商业化推荐,没有考虑到药品的特殊性以及不同疾病之间药品的差异性。根据疾病类型对药品进行针对性推荐,能准确、高效的帮助用户寻找到符合自身需求的药品,由于疾病种类繁多,因此选择了特点显著的精神科疾病作为研究对象。精神科疾病和普通身体疾病不同,患者通常
学位
甘蔗是我国最重要的糖料作物,矿质元素中氮素对于甘蔗生产的贡献最大,也是甘蔗最需要的营养元素之一。当前我国甘蔗生产中氮肥过量施用现象普遍,不仅增加施肥成本,也带来一系列环境问题,迫切需要降低氮肥用量。但是,目前我国甘蔗生产适宜施氮量的推荐多基于田块尺度的试验,对甘蔗施氮效应的区域影响因素关注较少,不能得出具有广泛代表性的推荐量。为此,本论文拟结合区域尺度和田块尺度的工作,对甘蔗的施氮效应与适宜施氮量
学位
反思文本分类是指按照预先设定的反思话语框架或体系对反思内容进行分类的过程。反思文本自动分类技术能够为学生提供即时的反思评估和反馈指导,促进学生积极地改善反思活动,提升反思能力,进而提高自己的学习能力。目前,在反思文本分类的研究中,还没有基于中文的反思文本分类模型,且存在反思文本分类的准确率不高的问题。随着预训练语言模型的在文本分类领域取得的优异成绩,为解决反思文本分类的准确率不高的问题提供了可能。
学位
社交媒体为公众即时交流带来了便利,但同时也成为了谣言发布和传播的媒介。谣言的发布和传播为社交媒体的科学管理和有效利用带来了严峻挑战。目前依靠人工收集并验证谣言的方式存在覆盖度不足、时延性较高的问题。因此,从社交媒体海量的信息中及时而准确地检测出谣言成为一个亟需解决的现实问题。通过自动谣言检测方法辅助人工进行检测,对减轻甚至消除谣言的负面影响具有积极意义。现有的自动谣言检测方法可分为基于机器学习的方
学位
随着社会的发展进步和人民生活水平的提高,人们对公共交通出行需求不断提升。X光安全检查是防止限制品威胁公共交通,保障乘客人身财产安全的必要手段。安检工作的质量好坏将直接关乎到人民利益和社会繁荣稳定。安检工作需要安检员在短时间内快速对行李X光图像做出反应,辨别其中是否含有限制品。并且随着出行人数的不断增加,人工安检压力增大,逐渐无法满足快速、准确的需求,容易造成漏检、错检等人为事故。近些年来,计算机视
学位
随着旅游业的快速发展,民宿已经成为旅游者外出落脚的首要方式。对网络平台上的民宿评论进行情感分析,有利于游客进行选择,商家进行针对性的改进。不同于传统的文本情感分类方法,方面级情感分类旨在识别出一个句子中不同方面的情感极性。以更细粒度的方式来进行分析,可以挖掘出用户对民宿不同特征的情感倾向。故利用方面级情感分类方法去分析民宿评论数据是十分有意义的。近年来,由于方面级情感分类任务的复杂性,传统的深度学
学位
课堂注意力揭示了学生在课堂上一定时间内专注于某事的能力,也是学生在课堂上自发地、积极地获取信息、提高学识和掌握技能的基本品质。课堂注意力的质量对听课效果、学习成效和其他评价手段的有效性有非常重要的影响。但传统教学场景中,义务教育的普及使学生的数量增多,如果没有科学的量化标准和技术支持,教师需要很长的时间跨度来观察和评价所有学生的注意力状态,且更多停留于主观层面。为了使教育工作者更高效地掌握当前的学
学位
通过机器人在非结构环境中执行搜索、救援、探测等各类工作任务,有效提高了这类工作的效率和人员安全性,具有越障功能的机器人正越来越广泛的被部署在非结构环境中。针对现有复合式越障机器人在兼顾翻越垂直障碍和跨越壕沟障碍方面存在的不足,本文旨在设计并实现一款新型轮腿复合式越障机器人,该机器人在拥有轮式移动高效性的同时,对垂直障碍和壕沟障碍也具有良好的通过能力。该机器人还搭载了各类传感器模块,有效的采集机器人
学位
在非传染性疾病中,癌症的发病率与致死率均高居前列,极大的危害了人们的生命健康。目前我国已经成为全球结直肠癌新发病例与死亡病例数量最多的国家。近年来,随着神经网络在不同应用领域的广泛研究与快速发展,将神经网络应用至医疗影像分析也逐渐成为趋势。运用神经网络辅助医师诊断肠道影像,能够提高诊治效率,降低漏诊率,消除主观因素带来的诊断差异。通过对肠炎与肠息肉的诊断与防治,能够极大降低癌变风险。因此,利用神经
学位