【摘 要】
:
对深度神经网络内部结构的运行机制和特征图像的深入理解,是优化和改进深度神经网络的关键。然而,以往大部分研究方向均假定深度神经网络在友好和可控的环境中的训练和使用,随着深度神经网络在诸多核心应用领域的广泛使用,面向深度学习模型的攻击逐渐增多,从而对基于深度学习的应用造成严重的威胁。当前深度神经网络在诸多研究和应用领域表现出色,在各个领域都展现了优异的特性,无论是图像识别还是目标检测等诸多分类问题应用
论文部分内容阅读
对深度神经网络内部结构的运行机制和特征图像的深入理解,是优化和改进深度神经网络的关键。然而,以往大部分研究方向均假定深度神经网络在友好和可控的环境中的训练和使用,随着深度神经网络在诸多核心应用领域的广泛使用,面向深度学习模型的攻击逐渐增多,从而对基于深度学习的应用造成严重的威胁。当前深度神经网络在诸多研究和应用领域表现出色,在各个领域都展现了优异的特性,无论是图像识别还是目标检测等诸多分类问题应用上都展现了超高的成功率。但是神经网络依然存在安全隐患是个不争的事实,自前几年来,越来越多的研究者和学者发现和证实通过在待识别图片和目标上添加微小的干扰譬如噪声,就能使得学习分类模型错误分类图片和目标,比这种情况更为严重的是还可以让图片被错误识别成一个攻击者想要成为的分类类别。所以,对抗样本给神经网络带来极大的安全隐患,这种隐患越发让研究者和学者想要知其所以然,找到分类样本识别错误和被攻击者指定分类更为深层次的原因,把底层解释清楚。也对未来深度学习研究的落地提供坚实基础,给应用保驾护航。最近几年对深度学习的研究和探索火热,在许多方向上使用广泛,比如NLP、CV、以及推荐领域等。在本文中,将计算机前沿算法与图像对抗攻击相结合,通过深度学习的对抗攻击算法与传统图像处理技术的融合,提出多种基于深度学习的图像对抗攻击算法,并且通过这种攻击方法对不同模型进行攻击,研究模型结构信息,也通过其攻击原理来提高这种攻击算法对其他模型数据的泛化性能。为对抗攻击的研究提供更多的思路和想法。本文的主要贡献有:1.结合I-FGSM攻击算法,提出基于Adam思想的迭代梯度方法AI-FGSM(Adam-based Iterative Fast Gradient Sign Method),以提高对抗样本的攻击强度,同时缩短生成对抗样本所需至少一倍时间。2.提出攻击特定区域的对抗攻击算法:PS-MIFGSM(Perceptual-sensitiveMomentum Iterative Fast Gradient Sign Method),通过Grad-Cam获取主要攻击区域进行攻击,从而让扰动覆盖面减少实现攻击整幅图片一样的攻击效果。该攻击方法能够在攻击成功率不变的同时,有效降低对抗样本与真实样本的差异大小。3.提出了一种新的能够增强对抗攻击的方法GF-Attack(Grad-Cam Flip-Attack)。通过对特定区域进行攻击以及结合翻转图像的特定梯度来提高传统的攻击方法。应用该策略可以提高生成的对抗样本的迁移性,减少攻击所需要修改的像素的量。4.将MI-FGSM(Momentum Iterative Fast Gradient Sign Method)与目标检测相结合,通过这种方式结合的攻击方法在目标检测上比现有的PGD(Projected Gradient Descent)等攻击算法具有更高的成功率和更高的效率。
其他文献
在有机分子中,C-H键是最基本,最普遍的化学键,通过催化活化惰性C-H键并使其功能化,是有机合成中构建C-C键和C-X(O、N、S等)的有效方法,在过去五年中,通过引入瞬态导向基(Transient Directing Group,TDG)催化活化醛酮惰性C-H键并使其功能化,吸引了不少化学研究者的关注,并取得了不错的研究成果。由于瞬态导向基(TDG)能高效、有选择性的实现醛酮类化合物惰性C-H键
葡萄霜霉病和白粉病是葡萄最严重的两种真菌性病害,而从葡萄中发掘防控这些病害的内生菌资源无疑是一条值得尝试的途径。本研究首先以高通量测序技术对不同感霜霉病程度的玫瑰蜜葡萄(Vitis.Vinifera L.×V.labrusca L)叶片进行了内生菌菌群分析,从中发现出芽短梗霉属(Aureobasidium sp.)内生真菌的分布丰度与葡萄叶感病程度正相关,推测为一种潜在的致病菌。然后,利用培养法分
信号的调制识别,即根据接收到的信号,判断其采用的调制方式,是通讯领域中认知无线电方向的重要技术之一。无论在工程运用还是军事应用中,调制识别技术都发挥着重要的作用。在工程应用方面,调制识别技术可以提高频谱利用率,完成更及时、高效的通信。在军事应用中,调制识别可用于获取情报截取和电子干扰。由于人工调制识别成本太高,效率太低,越来越多的学者们开始研究自动调制识别技术。近年来,随着人工智能的迅猛发展,越来
物联网旨在实现万物互联,它按照规定的协议,通过各类信息采集设备,将需要通信的物体接入网络以达到物与物、人与物交互的目的。无线传感器网络作为物联网感知层必不可少的基础架构,主要用来对物理信息进行采集和传输,在城市建设、农业生产、医疗保健等方面都有着很多的应用。无线传感器网络在不断发展应用的同时,其自身存在的一些不足也逐渐暴露出来,如网络结构、能效、安全性、差异性和服务质量等。解决这些问题主要有两种方
<正>近期,许多人的体检报告中出现“肺结节”这一医学术语,甚至有一些患者明明没有任何症状,却也检查出了肺结节。这在一定程度上引起部分患者的焦虑,有些人甚至“谈结色变”,对正常的生活、工作造成很大的影响。痰瘀互结形成肺结节中医认为,肺结节病位在肺,其形成的主要原因,一个是正虚,另一个是邪实。“正气存内,邪不可干”,当正气不足时,人体防御功能下降,外邪容易趁虚而入;而“肺主皮毛”,人体皮毛的散气与汗孔
澜沧江-湄公河是世界上最重要的国际河流之一,维持着全球重要的水生生物多样性。同时,澜沧江也是我国重要的水电能源基地。近年来,区域人口的扩增和经济发展引发了河流自身和周边环境的一系列问题,例如河岸带植被减少、外来物种入侵、土地利用类型改变等。本研究以澜沧江中上游为研究区域,鱼类为指示生物,分别分析了澜沧江中上游干流和支流的鱼类群落结构和空间分布特征,并基于鱼类群落组成构建了鱼类生物完整性体系(F-I
目的 评价中性电解水(neutral electrolyzed water, NEW)对白色葡萄球菌(Staphylococcus albus)的消毒效果,并分析其作用机制。方法 通过悬液定量杀菌试验观察NEW的杀菌效果,测定细菌内容物泄露情况及相关酶活性,通过十二烷基磺酸钠聚丙烯酰胺凝胶电泳及琼脂糖凝胶电泳观察细菌蛋白及基因组DNA的破坏情况,分析NEW的作用机制。结果 NEW作用1 min即可
朗读是初中语文教学中提高学生理解能力、丰富学生情感的重要手段。实施示范引领策略、读思结合策略、快乐阅读策略、实施巧妙阅读策略以及读评结合策略,能够激发学生朗读兴趣,促使学生“乐读、会读、巧读”,切实提高初中语文朗读教学成效。
低纬高原是位于南北纬30度之间,平均海拔高度超过1500m的区域。本文探究了欧亚大陆冬春季节的积雪与中国低纬高原5月降水的联系和相关作用机制。本文运用奇异值分解(SVD分析)、合成分析以及显著性检验等方法,探究了欧亚积雪与低纬高原5月降水的相关动力过程。其中,去除了气候态上积雪的下降趋势,以排除全球变暖的影响。我们还使用了线性斜压模型LBM来验证上述机制。获得的主要结论如下:(1)北半球积雪存在显