【摘 要】
:
近年来,神经网络发展迅速,逐渐成为实际应用中软件系统的一部分。然而神经网络容易受到对抗样本的攻击,存在严重的安全隐患,这引起了研究者们关于神经网络的软件质量保障的广泛关注。目前,准确率已经不足以评价神经网络的质量安全,因为对抗样本可以欺骗高准确率的神经网络给出置信度很高的错误分类结果。在神经网络的软件质量保障方面的另一个重要评价指标是鲁棒性。本文认为在神经网络应用时,针对某一个输入样例应该给出其鲁
论文部分内容阅读
近年来,神经网络发展迅速,逐渐成为实际应用中软件系统的一部分。然而神经网络容易受到对抗样本的攻击,存在严重的安全隐患,这引起了研究者们关于神经网络的软件质量保障的广泛关注。目前,准确率已经不足以评价神经网络的质量安全,因为对抗样本可以欺骗高准确率的神经网络给出置信度很高的错误分类结果。在神经网络的软件质量保障方面的另一个重要评价指标是鲁棒性。本文认为在神经网络应用时,针对某一个输入样例应该给出其鲁棒性的大小,作为分类结果的可靠程度。在已有的研究工作中,可以通过形式化验证和基于优化算法的对抗攻击搜索来计算鲁棒性,但是形式化验证难以应用到大规模的神经网络中,基于优化算法的对抗攻击搜索需要较大的资源消耗,两者均不能在实际应用中为神经网络提供及时有效的鲁棒性信息。针对神经网络鲁棒性无法高效获取的问题,本文提出一种通过学习的方式对鲁棒性进行预测的技术,利用神经元输出特征和简便的全连接神经网络实现在实际应用中可以快速地得到样本鲁棒性的大小。此外,本文基于鲁棒性预测也提出了一种对抗样本识别技术,并且通过对抗样本识别可以提高集成防御机制的运行效率。具体来讲,本文贡献如下:本文基于神经网络内部的神经元输出特征和基于优化算法的对抗攻击搜索计算得到的鲁棒性数值,设计并实现了鲁棒性预测器,能够快速准确地预测神经网络鲁棒性的大小。并且鲁棒性预测器可以应用于大规模数据集和移动端的场景中,具有非常好的实用性。本文基于鲁棒性预测器,从对抗样本的鲁棒性相比于正常样本来说比较差的特点出发设计并实现了对抗样本识别器,能够识别不同类型的对抗样本,并将对抗样本识别器应用于集成防御机制中,能够避免集成防御机制中不必要的计算,节省运行时间。本文在多个经典的数据集和神经网络模型上进行了实验评估。鲁棒性预测器的实现只有10%-34%的误差,能够为神经网络提供快速准确的鲁棒性预测服务。本文也通过实验说明了对抗样本识别器的性能比其他已有的对抗样本识别工作更加优越,并且将对抗样本识别器应用于集成防御机制中,可以提高运行效率。
其他文献
以北京市调查数据为样本,运用MNL模型,从出行选择、习惯和政策规避实证分析限行政策对居民机动车出行选择的影响效应,剖析居民对限行政策的反应机制。实证发现,在限行政策下,居民的出行选择来自隐性时间价值和出行习惯的权衡;出行习惯、机动车数量等从不同层面显著影响居民的出行选择;限行政策对不同收入群体具有显著的异质性影响。
目前全球范围内肥胖或超重人群数量已超过19亿。肥胖与一系列的急性与慢性疾病的发展息息相关,其中包括心血管疾病,高血压,关节炎,II型糖尿病,阿尔茨海默氏病和多种类型癌症,同时肥胖也会增加儿童患病致死致残的几率。因此肥胖是一个影响全球公共卫生健康的危险因素。目前体重调节的方案有很多报道,包括外科手术干预,减肥药物,运动减重,饮食调节和控制。但是这些方案不仅消耗时间和精力,而且所取得的成果也十分有限。
超大陆的周期性聚合与裂解(即超大陆旋回)控制了太古宙以来的全球构造演化,并对地表环境、生物演化、矿产资源分布均有重大影响。近年来,中国陆块(特别是华南和塔里木)的新元古代构造演化及其在罗迪尼亚超大陆重建过程中的作用引起了广泛关注,成为罗迪尼亚超大陆重建的核心问题。塔里木克拉通位于中国西北,一直以来被认为是罗迪尼亚超大陆重要的组成部分,但是目前塔里木克拉通新元古代构造演化及其与罗迪尼亚超大陆的联系存
目的探索个体PM2.5暴露与老年人肺功能及炎症因子之间的关系,为开展空气污染相关的人群健康风险评估和疾病早期防护及制定相关的健康防护政策等提供技术支持。方法采用定群研究方法,在济南市历下区甸柳社区招募社区老年居民。纳入60-69岁、常住本社区2年以上、生活作息规律、活动范围固定、配合度较好者,排除吸烟、酗酒、肥胖、患有高血糖、高血压、高血脂和肺功能异常等基础疾病的老年人。共纳入76名研究对象。于2
重大主题教育是突破个人成长瓶颈制约、实现基础教育阶段学校育人功能的关键;同时与各学科课程有着内在关联,既有可能也有必要落实到各学科教学之中。
故障根源诊断与传播路径识别是故障诊断框架下的关键核心问题,是保障工业过程安全生产及获得可靠产品质量的有效手段,是当前过程控制领域的研究热点.该技术的研究不仅丰富了故障诊断理论,而且对故障诊断技术在工程中的推广与应用具有重要意义.本文阐述了基于知识、数据及知识与数据联合驱动的故障根源诊断与传播路径识别方法的基本思想、适用条件和优劣特点,分类概述了相关方法的研究现状,探讨了该领域亟待解决的问题及未来的
虽然我国是文化遗产大国,但是西方对遗产保护与展示的研究与实践在一定程度上更加前卫和优秀。而“重写”理论作为相对比较前沿的遗产展示理论,已经在西方得到了长达约一个世纪的发展。我国近年来虽然对“重写”理论的研究也在逐步展开,但始终缺乏成体系的整理与深入探究。本文以对中西方历史遗产保护与展示发展历程、国际相关文件的梳理分析为基础,对“重写”理论的发展进行研究,并通过对相关实践案例的深入分析,利用理论与实
目的:1、通过比较上气道在青春发育期骨性Ⅱ类下颌后缩儿童性别方面的差异,为临床中不同性别青春发育期患者的正畸诊断提供参考依据。2、通过比较Twin-block联合上颌扩弓矫治前后,骨性Ⅱ类下颌后缩儿童上气道的变化,探究Twin-block联合上颌扩弓对青春发育期骨性Ⅱ类下颌后缩儿童上气道的影响,为临床治疗可能存在的儿童OSAHS提供参考依据。方法:选取2017年-2019年就诊于我院正畸科行Twi