【摘 要】
:
对抗样本是指在原数据集中通过人为添加肉眼不可见的细微扰动所形成的样本,此类样本会导致神经网络学习模型以高置信度给出错误的分类。对抗样本的安全威胁性极大,体现在对抗扰动的微小性、对抗样本的迁移性、对抗性攻击的现实性三方面。基于神经网络的深度学习模型已在各行业中被广泛应用,因此提出增强其稳健性的不同途径,以确保模型可用、准确和安全,具有重要现实意义。在深度学习图像分类领域中,特征压缩检测法既显著增强模
论文部分内容阅读
对抗样本是指在原数据集中通过人为添加肉眼不可见的细微扰动所形成的样本,此类样本会导致神经网络学习模型以高置信度给出错误的分类。对抗样本的安全威胁性极大,体现在对抗扰动的微小性、对抗样本的迁移性、对抗性攻击的现实性三方面。基于神经网络的深度学习模型已在各行业中被广泛应用,因此提出增强其稳健性的不同途径,以确保模型可用、准确和安全,具有重要现实意义。在深度学习图像分类领域中,特征压缩检测法既显著增强模型的稳健性,也保持合法输入的准确性,从而为静态图像对抗样本提供准确的检测器。此外,这种方法与许多通过改变原分类器结构的检测方法相比,改善了检测过程导致原分类器性能降低或消耗增加等缺点。然而,该方法仍有假阳性率较高的不足之处。本论文基于统计学,对特征压缩法的阈值设定开展研究。研究分析得出,对抗样本在特征压缩前后的曼哈顿距离及基尼不纯度的变化与合法样本呈现差异。据此,取曼哈顿距离与基尼不纯度差的绝对值求加权和,定义为压缩得分。本论文提出了基于压缩得分的特征压缩联合检测方法(简称SSMF),该方法首先使用特征压缩器去除非必要特征;然后采用图像分类器中的压缩得分作为检测指标,并根据其最大值和平均值与阈值比较,判断输入样本是否为对抗样本。本论文在MNIST数据集和CIFAR-10数据集上对SSMF方法进行实证分析研究。在准确率近似的前提下,SSMF方法与仅使用曼哈顿距离的最大值作为单检测依据的传统特征压缩方法比较结果:基于最大值的SSMF方法的假阳性率比后者分别低0.5%和1.55%;基于平均值的SSMF方法的假阳性率比后者分别低0.5%和0.2%。研究结果表明,压缩得分是检测对抗样本的有效统计指标,SSMF方法降低了传统特征压缩检测法的假阳性率,有助于提升相关模型的稳健性,对于对抗样本的检测研究具有借鉴意义和应用前景。本论文获得的成果只是初步,在算法框架设计及实验设置上仍有改进之处,如引入随机性、丰富数据集等。
其他文献
近年来随着华南地区村镇基层移动公共服务的逐渐发展,APP移动办公、移动医疗、移动零售和智慧物流的日渐普及,农村基层公共服务跳过乡镇一级,进一步融入城乡公共服务网络。农村公共服务供给方式和服务形式的变化,使得公共服务设施产生新的空间需求,同时出现功能不足与空间过剩的现象。针对这一现象,本文基于对和平县山区农村公共服务设施的广泛调查,明确了各类农村社区对于公共服务的实际需求,探索出适应当下粤东北山区农
背景:肝细胞肝癌(HCC)是原发性肝癌最常见的类型之一,其治疗仍是难点。由于肝癌的早期症状不明显,许多肝癌患者在确诊时已处于晚期。尽管目前的靶向治疗和免疫治疗对肝癌患者已取得初步疗效,但仍有部分患者出现低应答率或耐药性,从而导致肿瘤进展甚至病人死亡。因此,迫切需要新的生物标志物来预测患者的预后和指导治疗。转运蛋白是一种膜结合蛋白,介导底物跨生物膜的转运。膜转运蛋白广泛表达于全身主要器官的上皮细胞,
背景:梅毒(Syphilis)是由于梅毒螺旋体(Treponema pallidum,TP,即苍白密螺旋体)感染所致的性传播疾病。神经梅毒(Neurosyphilis,NS)是三期晚期梅毒,是梅毒螺旋体侵入神经系统的临床结果。无症状神经梅毒(asymptomatic neurosyphilis,ANS)由于没有明显的临床症状,患者和医师往往容易忽视,并可进展为有症状神经梅毒(symptomatic
随着现代经济飞速发展,对城市土地利用效率和城市居民生活品质的需求都在急速增长。单纯的城市扩张无法解决这其中的问题,对老城区的更新改造成为了城市建设的焦点。在深圳这个平均年龄只有32岁的城市中,人口密度急剧增加,出生率逐渐攀升,对社区中儿童活动场地的需求与日俱增。但在现有的国内城市规划和环境空间设计过程中,儿童往往处于“失语”的状态,哪怕这些方案的使用者就是儿童本身。儿童友好城市所倡导的正是为儿童与
本文简要介绍了高效冷凝管换热器的结构特点及传热性能,分析了高效冷凝管换热器在丙烷脱氢项目中的实际运行结果,可以看出高效冷凝管换热器的传热效率高,运行效果好,可以减少设备投资,降低设备的运行、维护费用,带来显著的经济效益和社会效益。
随着夜间经济的发展,城市动态照明技术也突飞猛进,动态光给城市带来多样性的同时,也不断加重光污染的影响。现在国内针对城市静态光的控制已经有全面系统的标准与规范,但针对动态光的控制仍缺乏科学依据的支撑。学术界对动态光的研究大多延续了对静态光采用的研究模式,导致现在针对动态光特有参数的研究很少,并且大多针对动态光特有参数的研究都从建筑与人的尺度展开,因此缺少能从城市设计角度入手够指导动态光污染控制的量化
背景结直肠癌(Colorectal cancer)对全球公共卫生健康构成极大的挑战。非SMC凝缩蛋白Ⅰ复合物亚基G(The non-SMC condensin I complex subunit G,NCAPG)是一种与细胞周期相关的缩合蛋白。最近,众多学者开始探索NCAPG在癌症中发挥的作用。然而,NCAPG在结直肠癌中的作用尚未被阐明。本研究旨在临床标本和体外实验中探索NCAPG在结直肠癌中的
近些年来,在互联网技术的影响下,融合“线上-线下”消费场景的城市网络商业设施已成为居民日常生活的重要组成部分。在电子商务较为发达的深圳,受限于“人多地少租金贵”的高密度城市环境,一部分依托互联网提供商业服务的消费空间正逐渐远离街道、走进楼宇,“向上”发展成为楼上店。作为一种“非典型”城市商业空间,深圳市楼上店的区位特征及其影响因素是值得探究的,楼上店的产生与发展对于城市规划相关领域的潜在影响是值得
目的:初步探讨脂肪酸结合蛋白4(FABP4)与上皮性卵巢癌(EOC)网膜转移及细胞增殖和迁徙的关系。方法:组织学实验:分别收集2019年1月-2021年8月于安徽医科大学第一附属医院就诊的72例EOC患者(肿瘤细胞减灭术)肿瘤原发灶和网膜组织及血清标本,35例子宫肌瘤患者(全子宫双附件切除)卵巢上皮组织及血清标本,及21例同期行腹腔镜减重代谢手术的肥胖患者正常网膜组织。q RT-PCR和免疫组化法
随着城市化快速发展,各地兴建了大量的高层办公建筑。而以深圳、广州为代表的亚热带高层办公楼能耗巨大,这主要体现在采光及空调制冷两方面。目前我国亚热带高层办公建筑主要采用玻璃幕墙形式,导致其能耗较大。对此,基于被动式设计原则,研究亚热带高层办公建筑表皮设计,对降低亚热带高层办公建筑能耗、减少碳排放量、发展绿色经济有着重要意义。本研究以被动式设计为出发点,对亚热带高层办公建筑外立面设计进行系统性研究,基