针对图像识别神经网络的对抗样本生成研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:mengfan1229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
海量数据的外部环境和不断提升的设备性能催生了新一轮的人工智能研究热潮,深度神经网络作为人工智能的一个重要分支,在图像识别、语音识别、智能驾驶、医疗健康等领域都取得了惊人的成果。然而研究表明神经网络十分容易受到对抗攻击从而发生分类错误,施加一个微小的扰动就会使网络在一个样本甚至整个数据集上失效。对抗攻击现象的存在严重制约了神经网络的应用范围,在安全性要求高的场景中必须确保网络具有足够的鲁棒性。为保障神经网络的安全性,研究对抗攻击现象以及对抗样本的生成问题显得至关重要。自发现对抗攻击现象以来,许多科研团队围绕这一现象展开研究,主要包括对抗攻击和对抗防御两部分,对抗攻击方法通过生成对抗扰动得到对抗样本,使神经网络发生分类错误,对抗防御方法则通过还原对抗样本或修正神经网络等措施使网络对添加了扰动的样本仍然能进行正确分类,这两部分研究都十分必要。研究对抗扰动生成问题一方面可以深入了解对抗攻击现象发生的原因,发现神经网络在鲁棒性方面存在的问题,另一方面为防御算法的研究提供了基础,促使更多防御算法的提出,从而构建更加健壮的神经网络。研究者从不同角度出发设计对抗扰动,有助于神经网络整体鲁棒性的提升。就攻击范围来讲,对抗扰动可以分为特定对抗扰动和通用对抗扰动两类,本文分别针对这两类扰动展开研究,提出两种攻击方法,一种是可自由指定区域的特定对抗扰动生成方法,另一种是基于迭代优化的通用对抗扰动生成方法。本文的主要工作如下:·在指定区域内生成特定对抗扰动:特定扰动是针对一个特定样本生成的对抗扰动,其评价指标主要基于扰动的l_p范数,目前已经可以得到范数很小的对抗扰动。然而仅通过数值指标来评价扰动对视觉的影响不够充分,应该进一步将人类视觉特性考虑进来。为此,本文根据人眼特性分析不同图像区域与扰动的强度和视觉效果之间的关系,以降低人眼感知度为目标提出一种特定对抗扰动生成方法,允许用户指定对抗扰动的尺寸和位置,并根据神经网络模型设计优化问题,将网络的参数连接关系作为约束条件,并将其转化为线性规划问题求解。该方法可以生成视觉欺骗性更强的对抗扰动。·通过迭代优化方法生成通用对抗扰动:通用对抗扰动可使神经网络对整个样本集失效,对人工智能系统的威胁性更高,生成也更为困难,现有方法生成的扰动范数很大,容易被人眼识别。本文提出基于迭代优化的方法,可大幅减小扰动范数。由于问题的优化变量极多且约束条件严格,求解难度极大。为此,首先对扰动图像降维从而降低问题复杂度,然后提出一种基于爬山搜索的方法寻找优化初始解,最后设计迭代优化算法,在每次迭代时分别在下降方向和步长上进行探测确定最佳方向和步长,保证优化算法持续运行。通过上述策略有效地解决了约束复杂性带来的问题,使通用扰动在达到高扰动率的同时具有良好的视觉欺骗效果。·设计对比实验证明本文攻击算法的有效性:为了更加直观、全面的展示算法效果,证明算法的现实意义和先进性,本文分别针对两种对抗扰动生成算法展开了大量实验。对于特定对抗扰动生成算法,通过实验验证在扰动量相同的情况下,在不同区域添加扰动对人眼的干扰性存在差异,并且通过合理设置对抗扰动的添加区域可以尽可能降低扰动对人眼视觉产生的影响。对于通用对抗扰动生成算法,通过实验验证在扰动率相同的条件下,本文算法相较于经典算法得到的扰动范数大幅下降,具有更好的视觉效果。
其他文献
灰鹤为我国Ⅱ级重点保护动物,其全球种群数量庞大,处于增长趋势,受关注度不高。本文为了累积灰鹤迁徙期生态学信息,为后续灰鹤相关研究提供理论基础,于2018~2019年迁徙期采用
鄂尔多斯盆地临兴地区上古生界具有丰富的天然气资源,而勘探程度较低。综合运用地质、地震、测井、地球化学等资料,对其烃源岩地球化学特征、天然气组分特征、天然气成因类型
在本文中,我们研究了拟细概型尤其是克莱因概型的舒尔和可分性,主要结论有:·若拟细概型X=(Ω,S)只有一个正交关系且该关系为细关系,则该拟细概型的任何单点扩张Xα是1-正则的当且仅当S1作为群在S2上的右乘作用可迁;此时|S1|=|S1/2|.·设T={u,v,w)= 是拟细概型X=(Ω,S)的一个非良三角,那么存在关系a∈u*w和b∈w*v 使得|ab∩u*v|=1.·给定一个拟细概型X=(Ω,
过渡金属化合物因为具有较强关联作用的d电子,从而显示出丰富多彩的物理性质,例如磁性,超导电性和自旋/电荷密度波等有序基态。这些有序态常常共存或者相互竞争,成为凝聚态物
水泥基材料的可持续化和多功能化是现代基础建设发展对其提出的新的要求。基于此,本论文通过微米级的碳酸钙晶须(calcium carbonate whisker,CW)和粉煤灰(fly ash,FA)部分替代水
近年来,随着科学技术的进步,交通事业得到了迅速的发展。快速发展的交通在给居民及社会带来便利的同时,也带来了诸多安全、环保问题。例如,交通振动会引起地表路面变形、周边
活性物质系统能够在非平衡条件下从外部获得能量从而主动地运动,随机波动和自驱动之间的竞争使它们进入一个远离平衡的状态,所以它们的行为只能在非平衡统计物理的框架内解释
中国建筑业蓬勃发展,混凝土作为用量最大及适用范围最广泛的建筑基础材料,进而产生了大量的废弃混凝土,但是废弃混凝土自身存在缺陷导致利用范围受限,废弃混凝土研究和改善就
SAPO-34分子筛具有优异的水热稳定性,热稳定性及良好的甲醇制烯烃(MTO)催化反应性能,因此常被用作MTO催化剂。SAPO-34分子筛常由水热合成法合成,合成过程中模板剂种类及用量、
生物质受季节影响大、且挥发分和碱金属含量高,限制了生物质气化的规模。生物质与煤共气化弥补了生物质气化的不足,不仅可以降低污染物的排放,还可以降低煤灰的熔融温度,实现