面向深度学习安全的对抗样本研究及其利用

来源 :南京邮电大学 | 被引量 : 1次 | 上传用户:yuji712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随数据量和硬件水平的提升,深度学习凭借端到端的高效推理方式,在图像分类、目标检测和人机对话等任务上取得了突破,同时也在无人驾驶、人脸识别和入侵检测等高安全性需求任务中广泛应用。因此,深度学习的深入研究和相关的丰富应用极大地推动了计算机视觉、自然语言处理等领域的发展。然而尽管深度学习被应用于众多高安全性需求场景中(Deep Learning for Security),但是深度学习依然是一把双刃剑,其技术本身带来的安全性问题(Security of Deep Learning)也需要重视。因此,AI安全就成为了与深度学习伴生的热门研究领域。研究对抗样本就是研究如何增强模型甚至整个系统的鲁棒性,实现更高的安全性。现阶段对抗样本的研究基本上集中在计算机视觉领域,且可以将相关研究分为对抗样本攻击、防御和应用三个方面。对抗样本的攻击通过生成对抗样本完成对目标模型的攻击,使其作出错误推理;对抗样本的防御通过各种安全技术消除对抗样本对目标模型造成的负面影响。以上研究从攻防两个对立的角度提升深度学习的安全性,同时也对深度学习这种黑盒技术的可解释性做出贡献。此外,如何合理利用对抗样本特性实现图像加密和盲水印等实际应用也是一个新兴的研究方向。因此,论文从对抗样本上述三个研究方向各提出了一种算法。首先,论文研究并分析了现有的对抗样本攻击算法,发现大多数算法仅在理想条件下生成微小的、不含合理语义信息的对抗扰动,在现实应用中这些扰动极易被破坏。论文针对这一问题,提出了一种在隐层特征空间中生成合理语义扰动的隐层编码定向迁移算法LETT,通过黑盒攻击的方式实现了一种新的特征级扰动攻击算法。其次,检测算法作为对抗样本防御的一种算法,通过合理提取特征,计算各种人为设定的规则完成检测,因此如何设计相关指标和规则是对抗样本检测算法的思路之一。针对这一思路,论文提出了一种改进k近邻并引入自适应权重投票的隐层编码异常检测算法LEAD,通过距离度量的方式实现高质量检测,同时利用数据降维提升了检测速度。最后,针对对抗样本扰动特性,研究如何实现端到端的盲水印技术。针对这一问题,论文提出了一种将定长编码嵌入图像的隐层编码无痕嵌入算法LETE,通过设计含特征复用的生成对抗网络和相关损失函数,在加速网络模型训练的同时,提高了模型的图像重构、编码重构以及抗噪能力。
其他文献
随着互联网技术的高速发展和计算机计算性能的大幅度提高,人工智能正在将互联网技术推向一个全新的时代。在物联网技术的推动下,用户对数据的获取和共享提出了更大的需求,从而导致了数据量呈现爆发式增长。随着移动智能终端的普及,短视频社交媒体风靡全球,短视频社交媒体活跃用户的持续使用是其成功的充分必要条件,用户活跃性的预测对于后续的用户流失预警有着直接的指导作用。与传统的批量处理数据相比,用户活跃性预测所用到
通过剖析目前我国网络广告中存在的种种问题,指出如果不对其加以认真克服,势必制约网络广告业的发展,并提出了可通过立法及加强监管的方式来促进中国网络广告业的健康发展.
<正>学生干部是学生的代表、教师的助手、学校管理的有生力量。正确地选拔、培养和发挥学生干部的作用,能够较好地提高学生自我管理水平,对推进班级和学校的整体管理工作具有
节能减排已经是现代乃至未来企业发展的必然趋势,人们对绿色经济的呼声越来越高,各行各业也都以绿色经济为发展目标。在这样的大背景下,很多企业都在走可持续发展战略,煤炭行
介绍在不停产、不动火条件下用高分子粘接技术修复设备,取得理想使用效果。以对开裂泵体,断裂的研磨机轴承壳、罗茨鼓风机转子内腔侧壁开裂进行现场修复为例做了详细介绍,并
介绍了餐饮油烟的组成及危害,讨论了国内外研究开发的各类餐饮油烟净化技术,并分析比较了其优缺点,最后对该领域的研究方向做出了展望。
目的:间充质干细胞(mesenchymal stem cells, MSCs)的免疫调节作用颇受关注,MSCs移植可望成为治疗自身免疫性疾病和抗移植排斥反应的重要途径。本实验旨在通过体外实验,探讨人
涉税数据信息的管理是开展风险识别的重要基础,也是纳税评估选案和案头分析的基石。本文以天津市武清区地税局为例,阐述了稳步推进互联网涉税信息采集和运用工作的现状做法,
偏心转子挤出机是一种基于拉伸流变原理的高分子材料塑化输运设备,实现了由正应力起主要作用的熔融塑化输运。鉴于其独特的空间拓扑结构和复杂的运动规律,基于单向流固耦合方
间隙和干摩擦等非线性因素广泛地存在于高速列车的轮轨系统、制动系统等车辆动力学系统中,影响各类车辆系统的运行性能。为提高各类载运工具运行的安全性和稳定性,给系统参数的设计和系统的综合优化控制等提供依据,本文着重考虑存在于各类车辆系统的间隙、摩擦等非光滑性因素,建立了含干摩擦和间隙的理论力学模型并分析其动力学特性。对该类模型的研究能从一定程度上反映各类车辆系统在非光滑因素影响下的运动规律,给非光滑动力