针对图像识别的对抗样本攻击与防御方法研究

来源 :华北电力大学(北京) | 被引量 : 0次 | 上传用户:syx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着研究人员对深度学习网络的深入研究,发现深度神经网络中对抗样本的存在严重威胁了其安全性。图像对抗样本让人们不再信任模型的决定,也对深度学习的应用产生了巨大的质疑。因此,图像对抗样本的研究具有重要的科学意义和社会价值。由于用户在现实中很难知道应用程序的具体参数,因此黑盒对抗样本更为普遍。如今,基于迁移的对抗性攻击生成算法生成黑盒对抗性样本时,大部分对抗性样本是通过“模仿”目标数据集或目标模型生成的。为此,本文主要研究了基于访问的黑盒对抗样本生成与防御算法。该方法直接以目标模型为切入点,深入研究黑盒情况下的攻防算法。以下是本文的主要创新点:1.本文提出了一种基于局部平均有限差分的黑盒攻击算法,该算法采用双边有限差分法估计目标模型损失函数的梯度。为解决传统的双边有限差分法需要大量的迭代运算才能估计出目标值问题,本文提出了两方面优化:(1)在梯度估计过程中提出局部平均有限差分算法,其中以神经网络的倒数第二层logits层的信息作为有限差分法估计的数据来源,在对RGB图像内像素点在进行有限差分估计梯度时,用某局部内所有像素点值相加除以个数得到的平均值代替小矩阵的每个值进行有限差分,进而在每个方框内得范围仅需要有限差分一次,大大降低了计算消耗,实验表明,与目前流行的黑盒攻击算法相比,对目标模型的访问次数大大减少。(2)为加快梯度收敛速度,快速生成扰动,本文提出了复用梯度算法,该算法可以迭代生成具有迁移的对抗样本。算法是利用深度神经网络对梯度方向变化敏感的特性来生成对抗样本。在使用复用梯度算法构建对抗样本时,通过三个不同方向的梯度来确定生成的扰动的梯度方向。实验表明,使用该方法生成对抗样本可以大大减少迭代次数,并且生成的样本具有一定的迁移能力。2.本文提出了一种分步式防御算法,既可以防御白盒对抗性攻击,又可以防御黑盒对抗性攻击。该算法一般分为三个阶段。第一阶段对图像进行随机数据增强,第二阶段为每个随机噪声样本分两步生成两个对抗样本,第三阶段通过提出的损失函数优化目标模型。实验表明,它不仅可以有效防御单步和迭代白盒攻击,并且可以防御当今大多数的黑盒攻击。
其他文献
企业数据是企业的核心资产,通常存储在企业数据库中,数据库的管理和维护是企业的重要工作。然而现阶段企业对数据库的运维操作管理仅限于事后审计,没有对运维人员的数据库运维操作进行实时的管控。因此,急需加强企业数据库运维过程中的防护工作。本文基于应用较广泛的MySQL数据库系统,针对数据库运维操作过程中的安全防护与实时管控问题进行技术研究。具体研究内容体现在如下四个方面:(1)研究了 MySQL协议、数据
学位
全球气候正处在不断变化之中,而海洋环境与气候变化息息相关。在全球气候变化中海洋不是唯一的调节者和影响者,但它在全球气候变化中发挥着重要作用,所以了解海洋是全面了解气候变化所必需的。同时海洋作为地表最大的碳库,了解海洋也有助于理解全球碳循环的过程与机制。在全球碳循环中,陆源有机碳经地表径流等方式向海洋的水平输送以及海洋有机碳经大气沉降等方式向海洋的垂直输送是两个重要环节。而边缘海是海洋环境的重要组成
学位
中国农业科技国际交流中心项目基坑工程基坑深度25.5m,拟建结构地下室为5层。基坑施工采用明挖顺作法工艺,采用单排桩+内支撑+锚索的支护结构,内支撑结构均采用钢筋混凝土桁架撑,锚索布置为一桩一锚,竖直方向设置3道内支撑和1道锚索,空间造型复杂,施工难度大。通过建立BIM三维模型及有效信息,可以分段建立基坑支护、内支撑、土方外运等BIM模型,提前熟悉各工序施工流程并解决可预见的各种问题,对方案深化设
期刊
BIM技术已逐渐成为辅助深基坑工程施工的主要措施。文中以某医药废水处理厂深基坑项目为例,应用BIM技术解决施工过程中土石方数量大、周边环境复杂、地下管线密集、施工场地有限、施工重难点较多等问题。实践表明,工程取得了良好的经济效益与社会效益,可为类似深基坑工程提供参考。
期刊
热管冷却反应堆因具有固有安全性高,运行特性简单和易于模块化等优点已成为未来空间核动力应用的一种优选堆型。而高温碱金属热管因具有等温性好,传热效率高和高温环境下性能稳定等优点,成为热管反应堆中热管种类的首选。热管的工作过程涉及到工质相变、毛细力、多孔介质流动等多个复杂的物理过程。目前,大多通过向单相控制方程中添加质量和能量源项来模拟热管内流体的流动和换热过程。本文采用多孔介质和VOF(流体体积函数)
学位
射流失稳现象广泛存在于生活和工农业中,具有重要的研究意义。本文应用射流稳定性理论,对高速射流在可压缩无粘气体中的失稳现象进行理论分析,并讨论环境因素对射流稳定性的影响,主要研究内容有以下两个方面:(1)研究可压缩粘性圆射流的稳定性,综合分析液体射流可压缩性和粘性对射流扰动的影响,基于线性稳定性理论,建立射流扰动满足的色散方程,采用Muller方法对色散方程进行数值计算,通过计算结果分析液体可压缩性
学位
随着科技的进步与经济的快速发展,高速公路的建设取得了快速发展。施工企业想要在激烈的市场竞争中继续保持竞争力,除了加强自身核心竞争力外,最重要的就是提升库存管理水平,进而控制库存管理的成本。因此,对施工企业管理者来说,需要定制一套既能保障持续生产,又能保持库存管理高效的管理方法。本文基于对国内外库存管理以及需求预测的研究,对NK企业库存管理的现状进行分析发现,NK企业物料平均库存量大、库内物料管理混
学位
长江是我国第一大河流,各支流流域存在不同程度的侵蚀问题,且侵蚀规律各有特点。其中,乌江流域内喀斯特地貌广布,流域地势地貌等下垫面特性导致其具有较高侵蚀风险;涪江流域是三峡水库的主要泥沙来源地之一,自2008年汶川地震以来,流域内出现大量松散堆积体,强降雨作用下流域输沙量骤增,为嘉陵江、长江和三峡水库的泥沙治理带来沉重压力。近年来,极端降雨频现,流域水土保持工作因此面临较大挑战。在此背景下,以土地利
学位
农机行驶速度切变通常会导致自动导航系统控制精度和稳定性下降、导向轮摆动幅度增大、影响作业效果等问题。本文从建模和控制的角度对上述问题进行了研究改进,设计了智能控制器、转角传感器、RTK基准站等关键设备,建立包含横摆动力学的状态空间模型,实现了能够适应较大速度变化的状态反馈控制器。并以东风DF1004-2型轮式拖拉机为实验平台,进行了智能化改装和实验验证。智能农机路径跟踪控制一般假设速度为常数,基于
期刊
随着通信技术和计算技术的不断发展,大量的移动设备接入到网络中。但是由于移动终端物理尺寸受限,其计算资源和电池电量无法满足需求,这导致移动终端较难部署新兴的计算密集型应用程序和智能化应用,例如虚拟现实、增强现实、远程医疗等。如何在网络运行中降低能耗、提高资源利用率是信息技术发展面临的迫切问题。虽然传统的云计算能够存储和处理大量的数据,但由于云计算的架构集中且与用户距离较远,高并发任务容易造成网络负担
学位