【摘 要】
:
深度学习的发展为社会带来了巨大的进步,在语音识别、图像处理、语言翻译、恶意软件检测等方面发挥重要的作用。对抗样本攻击是一种针对深度学习图像识别任务的恶意攻击,攻击者通过向输入图片中添加人类肉眼观察不到的恶意扰动,导致图像识别模型对图片分类错误,这种添加过恶意扰动的图片被称为对抗样本。对抗样本攻击会影响模型正常使用,对深度学习发展构成严重威胁。本文对现在主流的对抗样本防御方法总结梳理发现,许多防御方
论文部分内容阅读
深度学习的发展为社会带来了巨大的进步,在语音识别、图像处理、语言翻译、恶意软件检测等方面发挥重要的作用。对抗样本攻击是一种针对深度学习图像识别任务的恶意攻击,攻击者通过向输入图片中添加人类肉眼观察不到的恶意扰动,导致图像识别模型对图片分类错误,这种添加过恶意扰动的图片被称为对抗样本。对抗样本攻击会影响模型正常使用,对深度学习发展构成严重威胁。本文对现在主流的对抗样本防御方法总结梳理发现,许多防御方法只注重对抗样本中像素的研究,期望通过清除像素中隐含的恶意扰动,重新产生一张净化图片来防御对抗样本攻击。然而这些防御方法忽略了对图片整体的关注,忽略图片内容特征对图片分类的影响,不能完全消除隐藏在图片中的恶意扰动。同时现有的对抗样本防御方法大多忽略了图片中多尺度特征的影响。一张图片中多个特征的尺寸一般不相同,甚至存在较大差异。而特征的不同尺度会影响其在卷积神经网络中的表达程度不同,使得深度学习模型在提取图片特征信息时存在遗漏情况,进而导致多种对抗样本防御方法净化图片的分类精度降低。为了解决对抗样本恶意扰动难以清除的问题,本文受哺乳动物视觉系统启发,提出使用包含平行注意力机制的对抗生成网络来净化对抗样本。对抗生成网络负责学习并生成净化图片,平行注意力机制通过学习图片中的个体特征信息和空间信息来指导对抗生成网络,让防御模型在净化时不仅关注图片像素层面的特征,还要关注物体的整体特征和空间信息,产生净化效果更好的图片。本文分别在白盒背景和黑盒背景下使用多种攻击方法在MNIST和CIFAR10数据集上测试。本文提出的防御方法在两种情景的攻击下均能达到综合最优的防御效果。本文还对目前主流的注意力模块进行测试,在防御模型中使用了5种注意力机制进行对比,实验结果表明平行注意力机制能有效提高防御模型净化能力。为了解决对抗样本图片多尺度特征问题,本文提出了多尺度特征双平行注意力对抗样本防御方法。该方法使用多尺度特征模块提取输入图片中不同尺度的特征,随后使用平行注意力特征融合模块对多尺度特征图进行融合,最后通过图像重建模块生成净化图片。该方法能够在关注图片中个体特征和空间特征的同时,利用输入图片中多尺度特征提高净化图片的精度。实验表明该防御方法能够有效提高防御模型净化原始图片的分类精度,同时能够提高模型防御对抗样本的防御精度。为了帮助目前尚无对抗样本防御能力的深度学习模型防御对抗样本,本文设计了一个基于平行注意力机制的对抗样本净化系统。该系统能够自动为没有防御能力的网络模型添加对抗样本防御能力,以较低的分类精度为代价提高模型的鲁棒性。
其他文献
海洋覆盖地球总面积的70%以上,蕴藏了丰富的海洋生物物种、稀有矿产资源和各类能源,在地球生态系统和地球环境系统中占有重要地位。受限于海洋复杂多变的环境以及高昂的试验成本,人类对海洋的认知还非常有限,许多研究因缺乏相关海洋数据还处于理论和仿真阶段,这使得海洋信息的获取与处理变得极其重要。相比于已有的获取海洋信息的方法(人工与海底有缆网络),水下无线传感器网络的无线通信方式采集海洋信息,具有网络部署灵
随着煤炭资源的大规模开采,浅部煤炭资源储量不断减少,国内煤炭开采开始由浅部开采转向深部开采,矿井开采将会面临更加复杂的地质环境,在深部高应力条件下,矿井灾害将会更加频繁的发生,对深部煤炭资源的开采构成极大的威胁,而随着小煤柱开采技术的发展,越来越多的矿井选择留设区段小煤柱,使得在深部开采条件下,小煤柱的失稳特征及稳定性控制技术的研究显得尤为重要。本文以高家堡煤矿302工作面、301工作面留设7m小
MRI图像广泛应用于临床诊断,但是获得高分辨率的MRI图像往往需要更长的扫描时间,或者提升硬件性能。运用图像超分辨重建方法对MRI图像重建能够极大地降低硬件需求,从而提高病患诊疗效率。然而,传统超分辨率重建算法的性能并不能满足医学MRI图像对精确的重建结果的要求,基于深度学习的图像超分辨重建算法虽可以重建出更加真实的图像,但现有超分辨率重建算法模型复杂度高,参数量大,且MRI图像结构复杂,针对于M
针对页岩气储层开采过程中水力压裂裂缝起裂和扩展存在的科学问题,论文围绕矿物界面效应下页岩矿物对水力压裂裂缝起裂和扩展的影响,在微观尺度上建立了页岩矿物随机分布几何模型,并采用内聚力模型表征矿物界面,构建了考虑矿物界面效应的页岩微观结构模型。运用数值模拟方法研究矿物界面刚度、矿物含量以及矿物粒径对水力裂缝扩展的影响,得到矿物界面效应影响下页岩水力压裂裂缝扩展规律。研究成果有助于揭示矿物界面效应下页岩
超声波实验研究已成为识别页岩储层资源量的主要手段。天然页岩为多孔介质,孔隙内往往存在重力水、结合水等,水的存在会影响页岩储层资源量的评价效果;而页岩气又主要以吸附的形式赋存于页岩中,为建立页岩含水、吸附气状态下的声学信息评价模型,以原岩为实验对象,分析不同孔隙度岩样含水饱和度、吸附气过程中的声学信息演化规律。采用理论分析与实验研究相结合的方式,根据超声波在页岩中的传播原理,利用了页岩声学信息测定实
随着煤矿开采深度和开采强度的逐年增加,冲击地压灾害日益严峻。矿井冲击地压是煤岩体在静载和动载扰动共同作用的结果。煤层注水是防治冲击地压的一种有效方法,研究动静组合加载作用下注水煤样的失稳破坏规律对冲击地压防治具有重要意义和实际应用价值。本文利用研制的落锤式冲击加载装置对自然煤样、饱水一天煤样、饱水两天煤样进行动静组合加载试验,探讨了动静组合加载作用下不同饱水煤样的抗压强度、失稳破坏规律,并结合声发
随着各大电商平台的不断发展,在线商品数量达到空前规模,推荐系统的作用显得尤为突出。协同过滤算法作为一种应用较广、经典有效的推荐方法,主要思想是利用已有的交互数据,预测当前用户可能喜欢的商品。已有的协同过滤推荐需要维护用户与商品的交互矩阵,对新用户与匿名用户推荐效果欠佳;此外用户历史的长期、静态偏好与其短期的、动态偏好的不一致,也影响推荐的准确性。近年来提出的基于会话序列的商品推荐可以弥补传统推荐算
随着信息交流技术的不断进步,人与人之间的信息传递越来越方便快捷。但同时,信息安全的问题也不断出现。早期,人们一般会用密码加密来保障信息安全,但是由于破译技术的不断升级,传统的密码学已经无法保障信息传输时的安全问题,因此,隐蔽性更强,保护效果更好的信息隐藏技术被应用于保护信息不被攻击。信息隐藏技术通过将秘密信息嵌入到公开的载体中,使秘密信息避免遭受攻击,从而进行安全传输。然而,早期的信息隐藏技术在将
我国油页岩储量丰富,分布广,开发资源潜力大,但是开发利用在技术上存在一定困难,因此研究油页岩干馏工艺,是其能否成为石油的替代能源的关键。以抚顺东露天矿的油页岩为具体研究对象,在微波热解油页岩的条件下,通过扫描电镜、显微CT试验观测手段,探究不同微波功率作用下油页岩热解后孔裂隙结构演化特征及其渗透性变化规律,分析结果具体如下:首先,借助扫描电子显微镜对微波作用前后油页岩结构的变化进行研究,运用Mat
电力事业的良好发展,促使社会更加注重电力系统其本身的安全稳定运行状况。对于电力系统的结构运行提出更加严格的要求,基于实际而言,在电力系统的日常运行工作方面面临着严重的外界干扰问题,需要应用更加先进的科学技术解决这一问题才能够形成安全运行效果。因此,该文对基于电力系统的自动化设备中应用到的电磁兼容技术进行研究。