基于聚类算法的对抗攻击防御策略研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:charles93
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,卷积神经网络在数据挖掘和安全检测等方面得到广泛应用。然而,卷积神经网络在提供便利的同时,也非常容易受到对抗攻击的影响,这种攻击可以造成神经网络分类器对原始图像的错误分类。一旦有恶意攻击者将其应用于安全敏感性领域,例如人脸识别系统、无人驾驶工程和安防监控等,都将对社会及个人带来极其严重的后果。当前对于不同色调图像(包括黑白图像、彩色图像)的防御对抗模型在提升分类准确率上效果不佳。针对上述问题,本文提出两种基于聚类算法的防御对抗攻击策略,从而提升了卷积神经网络模型的鲁棒性。具体内容如下:(1)图像分类主要利用卷积神经网络学习图像主要特征,从而达到提高分类准确率的目的。黑白图像色彩单一,但是一旦添加的扰动影响到图像的主要特征就会引起分类错误,最终降低分类准确率。因此,针对黑白图像提出一种基于K-means算法防御对抗攻击模型。主要思想是在生成对抗样本模型之后串联聚类模型,对每张加扰后的黑白图像利用K-means聚类将图像中的像素值按照聚类结果重构,通过将扰动点划分到与之最近的类中,消除扰动点对图像特征的影响。实验结果表明,该防御策略在MNIST手写体数字数据集图像分类任务中,不同的攻击算法均能有效提升模型分类准确率。(2)现实场景中的图像以彩色图像为主,彩色图像在色彩显示上比黑白图像更加复杂。基于黑白图像的防御策略无法直接应用在彩色图像中,存在的最大障碍是无法选择K-means算法的k值。本文提出基于K-means++的防御对抗攻击模型,有效的解决了由于初始点选择不恰当而导致聚类不正确及难以确定k值的问题。最终构建出更具普适性的防御策略。实验结果表明,该防御策略在CIFAR-10数据集图像分类任务中,对于不同的网络模型和不同的攻击算法均能有效提升模型的分类准确率。
其他文献
手机是当前最为流行的通讯工具,是连接人与人交流的便利载体之一,各种各样的手机运用软件都为高效、快节奏的现代化生活提供服务。在英语教学中,越来越多的学者也将英语教学和手机的强大功能联系起来。此外,借助手机开展移动教学成为了当前教学的一个趋势,借助现代科技产品辅助英语教学的方式也开始进入我国的英语课堂教学。当前,我国初中英语教学的难点之一在于学生对于英语学习的兴趣不足,导致他们缺乏英语学习动机,从而最
基于智能手持移动终端的室内位置服务因其便捷、灵活且具有可移植性而成为当前国内外定位技术研究的热点。密集环境下的室内位置服务已经成为人们日常生活中的一个需求。但如何在密集的室内环境中实现精度高、实时性快的定位是当前迄待解决的一个难题。基于接收信号指示强度(Received Signal Strength Indicator,RSSI)的室内定位方法无论是在设备部署还是在数据处理上都相对简单,这就使得
答案选择任务是自然语言处理领域中的一个重要分支,同时也是智能问答系统、人机对话系统的重要支撑技术。近年来,随着各类深度学习算法在自然语言处理领域的广泛应用,研究者对问答选择任务模型算法的探索也取得了明显的进展。然而,答案选择模型的性能依旧无法满足行业应用的需求,如何进一步提升模型的准确率,是本课题的探索方向。在人类判断问答··句匹配度过程中,判断问答句语义的同时,往往会调用日常积累的知识作为辅助,
随着社会的发展,深度贫困成为阻碍贫困问题解决的内在力量,而贫困代际传递是解决深度贫困问题的关键。我国贫困代际传递具有多样、复杂的特征,仅用单一测度方法进行研究已经不能满足我国现有贫困代际现状。因此,用多维测度方法研究我国贫困代际传递对我国现阶段脱贫具有重要的实际意义。聚焦多维测度的贫困代际传递问题,通过社会流动理论、人力资本理论及贫困恶循环理论,运用多维测度方法,即AHP方法和代际收入弹性系数,从
大企业是我国经济发展的重要支柱,也是税收收入的主要来源,税务机关对大企业税收风险管理越来越重视。征管体制改革国地税合并后,M市税务局成立了大企业税收风险管理局,但在大企业税收风险管理流程方面仍有改进空间。本文对M市大企业税收风险管理流程现状进行调查,发现M市大企业税收风险管理流程中存在以下问题:风险识别采用人工手段;采取“一事一议”方式对整体风险判定风险等级、缺乏评定标准和科学依据;缺乏自行开展风
日益增长的汽车数量给人们带来方便的同时也带来了许多挑战,如:交通拥堵,环境污染,车祸发生率逐年递增等一系列问题。而无人驾驶技术是解决这些问题的关键,因此逐渐成为人们关注的焦点。车辆检测作为无人驾驶技术中基础但十分重要的一部分,具有很高的研究价值。目前车辆检测方法多采用多传感器融合的方法,但是部分传感器如:激光雷达等,价格高昂,限制了无人驾驶技术的普及,而摄像头成本相对较低,并且更容易获得和解释视觉
随着经济社会的迅速发展和城市化进程的不断加快,人类在生产生活过程中产生了大量的污染物,并造成环境污染,给人类健康和生态系统造成了潜在危害。本研究以我国典型高寒地区城市—哈尔滨市为研究区域,以2018年2月采集的积雪为样品,对16种多环芳烃(Polycyclic Aromatic Hydrocarbons,PAHs)(萘(Nap)、苊烯(Acy)、苊(Ace)、芴(Flu)、菲(Phe)、蒽(Ant
本文针对由两个制造商和两个零售商组成的两级可持续供应链系统,考虑制造商具有企业社会责任(CSR,Corporate Social Responsibility)属性时,分别建立纵向合作、横向合作和横纵合作三种模式的供应链决策模型,分析不同决策模型下供应链碳减排率、社会责任绩效、零售价格和供应链利润的最优决策情况。首先,研究纵向合作模型下的可持续供应链定价与减排决策问题。在纵向合作模型下,分别构建并
氢键有机框架(Hydrogen-bonded Organic Frameworks,HOFs)是一类通过氢键作用力自组装形成的新型多孔材料。尽管HOFs具有高结晶度、易合成、易纯化以及通过重结晶即可实现再生等诸多优点,但是氢键的柔性和弱相互作用,使得HOFs的结构稳定性仍不够理想且难以保持永久性孔道,这在很大程度上阻碍了 HOFs的发展与应用。针对上述问题,本论文通过向HOFs中引入金属-有机配位
水声通信作为海洋资源开发、国防安全建设的重要研究领域之一,已达到较高水平。以往通信速率高、传输距离远、可靠性高是人们对水声通信的要求,但随着国防需求的不断提高,合