集成对抗性机器学习及其应用研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:bob01109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着深度学习模型在人脸识别、安防监控、无人驾驶等安全敏感性任务中的广泛应用,围绕深度模型展开的攻防逐渐成为信息安全领域研究的热点。黑盒攻击作为现实世界中最为常用的攻击类型,在不知道模型具体结构、参数、使用的数据集等情况下,攻击者通过查询目标系统,充分利用反馈的输入输出对信息来训练替代模型并为之生成对抗样本,然后利用对抗样本的迁移性去攻击目标系统。本文提出了两类基于集成的黑盒攻击策略来阐述深度学习模型脆弱性的存在并有效证明了对抗样本的迁移性与集成替代模型差异性之间的关系。正因为对抗样本的存在,合理分析深度学习模型的脆弱性并设计出更加鲁棒的模型来对抗黑盒攻击成为迫切需要。传统基于单模型的对抗性训练防御算法在抵御黑盒攻击时性能十分有限,而基于多模型的集成对抗性训练却难以有效抵御强迁移性的对抗样本。为此,在原生的集成对抗性训练方法中融入对抗样本强度搜索策略,选出较优的对抗样本强度进行批量混合对抗性训练,并采用量化输入机制降低对抗样本空间维度,减缓对抗样本迁移性,真正实现不损失模型在测试集上精度的同时,保证抵御黑盒攻击的能力。本文在交通标识识别应用中验证了集成对抗性黑盒攻击策略、批量混合对抗性训练的有效性。另外,为了加快对抗样本的生成速率和集成对抗性训练过程,还尝试使用分布式框架实现深度神经网络的分布式训练。
其他文献
目的:原发性肝癌是我国最常见的癌症之一,同时又是最难治疗的癌症之一。统计资料表明,全世界每年约45%新发病的肝癌病例在我国大陆。由于其起病隐匿,早期缺乏典型症状,一旦发
背景:根管治疗后的牙齿相比于健康牙而言更加容易发生牙根纵折(vertical root fracture,VRF)。有研究表明使用Gutta-percha或Resilon充填根管可以增强根管治疗牙的抗纵折能力,而另有一些研究则呈现相反的结果,这些不一致的研究结果不利于临床医生做出最佳的决策。因此,本Meta分析的目的是采取循证医学的方法评估和比较Gutta-percha和Resilon充填根管后牙
目的:RNA干扰(RNA interference,RNAi)是指双链RNA(double-strand-ed RNA,dsRNA)分子在mRNA水平封闭相应序列基因的表达使其沉默的过程,是一种序列特异性的转录后基因沉默(PTGS)
研究目的:对医师工作量测量方法与标准值确定进行深入的研究,探索用科学的方法建立一套完善的医师工作量测量体系,准确衡量医师的工作量,以反映医师的劳动价值;通过制定与测
对建筑给排水工程中两种新型的管材塑料管和复合管进行了介绍,以这两种管材为研究对象,综合分析了其性能和优缺点,并对其在工程中的具体应用进行了阐述。 Two new types of
本文主要论述了膨化技术在马铃薯全粉食品加工上的应用,提出马铃薯全粉食品生产应用新技术——双螺杆挤压膨化工艺的生产技术和发展前景。
目的 观察氯诺昔康、曲马多及氯诺昔康联合曲马多用于胃癌根治术后病人行静脉自控镇痛(PCIA)时对外周血T淋巴细胞亚群(CD3~+、CD4~+、CD8~+)数量、NK细胞(CD3~-CD16~+CD56~+)
高速列车作为客运和货运的重要交通方式之一,受到了广泛的青睐。随着高铁技术的快速发展及运行速度的不断提升,对其安全性与可靠性的要求也越来越高。牵引系统产生列车运行过
中国经济在经历持续的高速增长后遭遇发展瓶颈,为寻找新格局下突破口,各产业纷纷走上转型的道路。在这样的背景下,旅游业和体育产业高度融合,走生态化发展道路是一种转型方式
现代设计背景下,如何有效地将传统元素融入现代平面设计中,以展现中华民族传统文化和民族个性,是现代设计师追求的目标之一。本文正是基于此背景,探索了我国传统文化元素概念