【摘 要】
:
深度学习是当下计算机学科最热门的方向之一,然而近年来的研究表明,神经网络可能存在严重的漏洞,对抗样本(Adversarial Example)的存在对于深度神经网络而言是巨大的威胁。对
论文部分内容阅读
深度学习是当下计算机学科最热门的方向之一,然而近年来的研究表明,神经网络可能存在严重的漏洞,对抗样本(Adversarial Example)的存在对于深度神经网络而言是巨大的威胁。对抗样本指一类经过人工刻意修改后的数据样本,将其作为输入传递给学习模型时,会使学习模型输出与预期不同的结果。目前,深度学习和计算机视觉领域有关对抗样本的研究主要集中在图像域,对直接输入神经网络模型的图像数据进行像素层面的扰动。这类方法在研究过程中易于操作,但在实际场景中限制较多,理论意义大于应用意义。本文将研究重点放在三维图形上,基于图形学中的纹理、网格和光照等要素进行3D对抗样本生成的相关研究。在纹理方面,本文使用基于梯度的迭代方法对正常3D模型的纹理贴图进行修改,生成对抗纹理。在修改过程中,本文使用的方法与普通的对抗图像生成方法有所区别。本文将分析并比较两者的异同,通过调整渲染顺序回避了纹理不可微的问题,提出针对纹理贴图的对抗攻击流程以及增强其鲁棒性的方法。同时,本文探讨了对抗纹理的迁移性,证明对某一个纹理进行的对抗扰动,应用在其他纹理时也有一定的对抗干扰效果。在网格形状方面,采用了类似基础迭代法的方法,通过梯度下降对3D模型的顶点坐标值进行修改扰动。为了解决渲染管线光栅化阶段对网格顶点坐标不可微的问题,采用了基于神经网格渲染器改进的插值方法,并通过若干假设简化渲染过程,实现了网格顶点的可微性。同时,将针对图像域的变换期望算法扩展到网格形状,增强对抗样本的鲁棒性,并研究了如何使对抗网格的扰动幅度更小,在人眼观察下更加自然。在光照条件方面,同样使用基于梯度的方法,通过修改渲染光照参数进行对抗攻击。渲染流程的可微分性依然是一个难题,本文使用环境贴图的形式表示光照,进行合理的假设,并使用以球谐光照模型为基础的渲染器进行渲染,实现了基于梯度下降的光照条件对抗攻击,产生了的有误导效果渲染图像。最后,总结了本文的主要工作,并对于这一方向的研究前景提出展望。
其他文献
土壤墒情评价是作物科学灌溉的基础。本文基于广东甘蔗主产区雷州半岛近10年的气象资料,采用FAO推荐的作物系数法估算了甘蔗需水量(ETc)及其变化规律。结果表明,甘蔗全年需水
本文对21所医学院校图书馆读者培训服务开展情况进行调研,从培训形式和内容两个方面揭示其开展现状,在剖析问题及原因的同时,发掘其中有特色并可借鉴的活动形式和内容,提出“
在西北半干旱雨养条件下,采取不同地膜覆盖方式,研究了春小麦地膜覆盖的水分效应。结果显示,覆膜可显著提高土壤表层(0-20cm)墒情,但在拔节后土壤深层墒情覆膜明显不如露地。从200cm土体全生育期平均水分状况来看,地膜覆盖的耗水量比对照少;6种模式中,甘谷模式和甘肃模式的秋覆膜的土壤水分状况明显优于露地;覆膜的春小麦产量高于露地(平均增产率44.45%,增产711.45kg.hm-2),且秋覆膜的
随着时代的发展教育事业也在不断变革,以信息化时代为背景,我国对于高中历史教学质量和效率有了更高的要求和标准。以微信平台为依托的信息技术便是方便快捷应用广泛的智能平
由于目前可用频带资源日渐拥挤以及人工智能和物联网领域的飞速发展,用户对调制信号的传输速率提出了更高的要求,第四代无线通信系统已经无法满足当代社会的发展需求,因此采用多输入多输出阵列天线技术在毫米波频段进行数据传输的第五代无线通信系统逐渐在全球通信领域引发广泛关注。作为现代无线通信系统的核心组件之一,射频功率放大器对信号放大的能力在一定程度上影响着调制信号的传输质量和传输距离。Doherty功率放大
品德发展监测就是依据一定的目标,运用科学有效的手段,对学生的人生观、情绪、性格、意志、心理等的价值判断、过程监控和引导培养的过程。
随着我国经济水平的提高,越来越多的交通问题随之出现。应广大人民群众的要求,司法部门对危险驾驶行为进行了研究和关注。2011年,为了杜绝危险驾驶行为为公众带来的危害,国家
利用重庆市2011年3—11月晴空条件下逐日MODIS数据,采用最大值合成法合成逐旬(月、年)归一化植被指数,将各旬植被指数按高度和坡度分别分成6个高度特征区和5个坡度特征区,对各特征
森林生态系统CO2通量的研究已成为全球变化研究的热点之一。本文采用开路式涡度相关系统对小兴安岭天然阔叶混交林CO2通量进行为期1a的连续观测(2008年),分析了生长季(5-9月)CO2