【摘 要】
:
深度学习的大力发展使其应用于人们日常生活中的各个领域。然而,以对抗样本、数据中毒为代表的面向深度学习模型的攻击同样给其应用带来了安全威胁。研究面向深度学习模型的攻击与防御算法,提供完整、规范的评估方法,从而在工业应用中保障人工智能系统的安全性、可靠性,有着重要的科学意义及社会价值。围绕深度学习模型的对抗攻击与防御、中毒攻击与防御两大对抗问题,以提高人工智能系统的安全性为目标,本文提出一系列的攻击与
论文部分内容阅读
深度学习的大力发展使其应用于人们日常生活中的各个领域。然而,以对抗样本、数据中毒为代表的面向深度学习模型的攻击同样给其应用带来了安全威胁。研究面向深度学习模型的攻击与防御算法,提供完整、规范的评估方法,从而在工业应用中保障人工智能系统的安全性、可靠性,有着重要的科学意义及社会价值。围绕深度学习模型的对抗攻击与防御、中毒攻击与防御两大对抗问题,以提高人工智能系统的安全性为目标,本文提出一系列的攻击与防御算法研究,主要工作与贡献如下:针对文本分类问题,提出了一种黑盒条件下对抗文本样本攻击方法,对抗文本样本在人类看来与原始句子具有相同的语义。通过单词的字母顺序交换和通过视觉上相似的字符交换字符来得到对抗文本,并结合关键字提取技术保证改变的单词数量尽可能少。生成的对抗样本能够成功地混淆多种文本分类模型。在黑盒设置下,基于迁移的攻击也很容易欺骗深度神经网络。为了缓解这一问题,提出了一种基于变分自动编码器框架的抗迁移攻击的鲁棒分类模型。该模型通过多元高斯分布和深度神经网络模拟了数据的生成过程并可以利用贝叶斯定理最大化每个类别的对数似然的下界来预测数据的标签。该模型的分类结果达到了最先进的水平,且具有明显更好的鲁棒性。针对深度学习模型的中毒攻击的研究相对不足的现状,提出了一种利用优势图像特征的清洁标签中毒攻击。每一类干净数据都将添加一种难以察觉的扰动,称之为基类的“优势图像特征”。当优势图像特征和干净的图像相加输入给训练好的神经网络模型时,优势图像特征决定分类结果。因此在这些中毒数据上训练良好的深度神经网络模型在干净测试数据上的准确性极低。同时攻击也可以用于隐私保护。此外,本文提出的数据中毒攻击可以扩展为一个干净标签后门攻击。探讨了两种情况下对聚类模型的攻击:决策时攻击和数据中毒攻击。提出了对聚类模型进行对抗攻击的可能性,并通过在所有训练数据上添加小扰动来对聚类模型进行干净标签的中毒攻击。聚类模型中的对抗攻击应该引起更高的重视。
其他文献
随着中国对外交流活动日渐频繁,如何讲好中国故事提升中国国际地位,促进中国文化对外传播,是教育工作者关注的重要问题。本文对高校英语课堂中融入“讲好中国故事”进行了探讨,作者分析了当前高校英语课堂教学中面临的困境,讨论了“讲好中国故事”融入高校英语课堂教学的意义,进而探讨了英语课堂教学中有效地融入“讲好中国故事”的路径。在高校英语课堂中“讲好中国故事”,应该注重提升教师综合素养,通过在教学中创新教学手
教育部在2014年研制并印发的《关于全面深化课程改革落实立德树人根本任务的意见》中明确提出,要发展学生的核心素养,明确学生应具备的适应终身发展与社会发展需求所必须具备的品格与关键能力。其中,美术学科在培养学生审美能力、鉴赏能力、艺术素养中发挥着重要作用,是学生综合素质发展的重要环节。基于此,探索核心素养在小学美术课程中的落实对学生个人的成长、发展、核心素养的形成有很积极、深远的意义。
如何将德育落实到日常教学中,使德育真正“发生”,这一问题还没有得到有效解决。鉴于此,文本从课堂教学的特征出发,阐述学校课堂教学中的德育渗透技巧,从不同角度分析德育渗透策略,将德育落到实处。
黄瓜是我国重要的经济作物之一,而大棚种植已成为我国黄瓜生产的主要模式。然而,大棚环境下的病虫害、土壤质量等问题严重制约着黄瓜的产量和质量。微生物菌剂作为一种生物防治手段,具有无毒、高效、可持续等优点,在农业生产中得到广泛应用。本文首先分析了微生物菌剂对黄瓜根系微生物群落结构、土壤环境、黄瓜生长发育等方面的影响;其次通过详细的实验比较不同处理组的黄瓜产量和质量,结果表明,在适当的使用条件下,微生物菌
随着第五代移动网络技术(5th Generation Mobile Communication Technology,5G)的不断发展和成熟,互动直播、疫情防控等多媒体业务产生的爆炸式数据流量不仅对物联网(Internet of Things,Io T)设备的缓存和计算能力提出了挑战,也对网络架构的设计和演化产生了深远的影响。因此,移动边缘计算(Mobile Edge Computing,MEC)
在当前社会背景下,人们的生产生活与电力系统已经密不可分,电力已成为经济建设的有力抓手,如果电力中断或者供应不及时,那么很多生产建设工作都会面临停滞风险。随着科技发展和生产水平的不断上升,电力系统运行维护质量也在发生彻底改善。从当前实际情况来看,电力系统变电运维仍存在很多不足和缺失情况,这对电力系统生产运行和管理维护工作产生了深远影响。因此,有关部门要加强对变电运维的管理和重视工作,做好各项技术和设
背景:体内外相关性(IVIVC)评价为药物制剂关键质量属性与其临床性能之间的桥梁,是申请临床试验豁免的重要途径之一。长期以来,建立药物制剂A级IVIVC的效率与成功率均不高,主要受限于以下问题:人体内药物制剂溶出动力学、吸收动力学缺乏有效的解析方法,难以充分剖析药物的体内过程;体外溶出方法的建立尚无理论参考,且现有的溶出装置存在缺陷,极易造成药物制剂的体外溶出与体内特征不相关。因此,IVIVC的体
随着现代科技的不断发展,电力系统的运行安全性、稳定性等性能得到了极大的改善。当前,要加强对电力系统设备、人员等方面的管理,防止各种安全事故发生,确保电网运行正常。文章简单地介绍了变电运维误操作事故的相关预控措施,以期为今后电网的发展提供借鉴。
<正>【高考真题】阅读下面的材料,根据要求写作。(60分)(1)天行健,君子以自强不息。(《周易》)(2)露从今夜白,月是故乡明。(杜甫)(3)何须浅碧深红色,自是花中第一流。(李清照)(4)受光于庭户见一堂,受光于天下照四方。(魏源)(5)必须敢于正视,这才可望敢想,敢说,敢做,敢当。(鲁迅)(6)数风流人物,还看今朝。(毛泽东)中国文化博大精深,无
为了实现对航空发动机传感器稳态性能参数的精准估计,达到精准仿真分析航空发动机传感器稳态特性的目的,研究基于多目标遗传算法的航空发动机传感器稳态特性仿真分析模型。构建航空发动机传感器稳态特性数学仿真分析模型,运用多目标遗传算法经选择操作、交叉操作、变异操作及个体适应度函数值求取,选出最优组合参数,完成对所构建仿真分析模型的修正,获得修正仿真分析模型,完成稳态特性仿真分析。实验结果表明,该模型修正过程