基于深度监督和噪声注入的对抗攻击的防御方法研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:wangtao7897
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,深度学习技术发展迅猛,在很多具有挑战性的机器学习任务上都表现出了较优的性能,比如图像分类,自然语言处理,语音识别等。与此同时,它开始融入我们的生活,改变了我们的生活方式,日益成为生活中不可缺少的一部分,自动驾驶,高铁站的人脸识别,支付宝的刷脸支付等都不乏深度学习技术的身影。然而,最近一些学者却发现深度学习模型存在安全隐患,容易受到对抗样本影响。对抗样本,是在数据集中故意添加人眼无法察觉的细微干扰所形成的样本,它能够以很高的置信度使得分类模型输出错误的结果,这给深度学习研究提出了更多的挑战。自对抗样本被发现以来,很多学者致力于研究对抗样本的防御方法,取得了突出的结果,但是至今为止还没有一种能够完全消除对抗样本威胁的方法。本文针对这一现状,从解决深度学习中卷积神经网络出现的对抗样本问题出发,提出了基于监督机制的对抗样本防御措施与基于噪声注入的RBF深度神经网络模型,它们在一定程度上能够有效地防御来自对抗样本的攻击,而且不需要额外的训练集,减少了开销。本文的主要研究内容和贡献有:1.使用了FGSM,Deep Fool,BIM以及C&W四种常见攻击算法对MNIST,CIFAR-10和Fashion-MNIST数据集进行攻击,提出了三种威胁模型,用于衡量与分析本文的方法在不同情境下的性能。2.提出了基于监督机制的对抗样本防御模型。该模型在原始卷积神经网络中添加了监督层,并通过改进损失函数,提高了模型的鲁棒性和对对抗样本的防御能力。使用Le Net-5与VGG网络作为原始网络模型,基于Benchmark数据集MNIST与CIFAR-10进行实验。实验结果证实了本文提出的方法不会影响模型在干净样本中的分类性能,而且能够有效地应对攻击者的迁移能力,增加攻击者的攻击难度。3.提出了基于噪声注入的RBF深度神经网络模型。该模型基于原始神经网络,通过利用RBF神经网络的逼近以及高斯噪声的恢复能力,使得网络模型分类更加鲁棒,分类边界更加平滑。基于Benchmark数据集MNIST与Fashion-MNIST,通过实验验证了本文提出的模型不仅能够防御对抗样本的攻击,而且还能对攻击者的二次攻击具有鲁棒性。
其他文献
与疾病一样,贫困是人类的共同敌人,如何消除贫困?面对这一人类共同的问题,以习近平同志为核心的中国共产党人给出了具有中国特色、中国智慧的中国答案:“精准扶贫”。在实践上,精准扶贫是一种扶贫方案,在伦理视域下,精准扶贫蕴含了“以人为本”“公平正义”“共享共富”的伦理精神。“实事求是、因地制宜、分类指导、精准扶贫”、“六个精准”、“五个一批”是精准扶贫的主要内容,其根源在于马克思主义基本立场、中华文化民
目的:本课题旨在探讨基质金属蛋白酶-11(MMP11)和去整合素-金属蛋白酶28(ADAM28)在人乳腺癌及癌旁正常乳腺组织中表达与临床病理参数的关系以及两蛋白表达的相关性,分析它们在乳腺癌发生及浸润转移中的作用及作为乳腺癌进展标志物的可能性,为寻求乳腺癌新的治疗方法提供理论依据。方法:选取2017年05月至2019年05月在黑龙江省佳木斯大学附属第一医院外科乳癌改良根治术标本,经两位高年资病理医
纯电动汽车可以使用驱动电机直接驱动,此时驱动电机的性能则决定着汽车性能,通过对驱动电机输出特性分析,使用添加变速器的方案进行优化纯电动汽车的行驶性能,提高其动力性能和经济性并拓宽驱动电机运行条件。本文是在双电机直接驱动的基础上提出来的,在动力系统中通过加入两挡变速器来优化纯电动汽车的运行性能。本文研究内容主要有以下几个方面:(1)在山东省重点研发计划项目“四轮驱动纯电汽车的关键技术研究”双电机直接
本文选择医保医师作为研究对象,主要原因是在新一轮医药卫生体制改革中,医院在医疗卫生服务体系中发挥主导作用,其中医生又因为其专业性而处于核心地位,要想充分发挥医保的战略购买作用,实现健康中国的宏伟目标,如何激发医保医师积极性、构建科学合理的绩效管理体系,成为非常关键的因素,具有重要研究价值。首先,本文对医保医师的研究背景和研究意义进行了阐述,对相关文献和研究成果进行了梳理总结。全民医保背景下,医保医
目前,耗能减震技术已经在结构应用上得到广泛发展,成为抵御地震和强风的一种有效的措施。低屈服点钢剪切型阻尼器具有易屈服,相对尺寸较小、耗能能力强、造价低廉等特性,因此在工程中得到了广泛的应用。本文使用低屈服点钢BLY160设计制作了 4件剪切型阻尼器,采用试验研究与有限元模拟相结合的方法对低屈服点钢剪切型阻尼器在循环往复荷载作用下的滞回耗能能力以及低周疲劳性能进行了相关研究,具体的研究内容如下:(1
细根(
脱氧核糖核酸(DNA)不仅是生物体中遗传信息的载体,还可以作为纳米材料的构筑单元。尺寸大、复杂度高的纳米结构的组装一直是DNA纳米技术研究工作者努力的方向。基于DNATiles的组装是当前被广泛认可的方案,即先组装出结构单元(Tile),再将数个结构单元堆积成更大的结构。然而,目前基于DNA Tiles构建的纳米结构大多是相同Tiles的简单堆积,若能实现不同形状和尺寸的Tiles的组合将大大提高
复句作为自然语言中重要的语法单位之一,上连篇章,下连小句,在自然语言中起重要的作用。根据复句中连接词的有无,可将复句分为具有连接词的显式复句和无连接词的隐式复句。复
背景:据统计皮肤鳞状细胞癌是我国发病率最高的皮肤恶性肿瘤,相比其他类型的皮肤癌转移率更高、预后较差。角化棘皮瘤是一种少见的皮肤交界性肿瘤,其组织学特征与皮肤鳞癌相似,仅依靠形态学鉴别十分困难,误诊率极高。在2006年版的WHO皮肤肿瘤组织学分类中,角化棘皮瘤为一种良性上皮性肿瘤,但近年来有研究者提出角化棘皮瘤是皮肤鳞癌的一种变异型,部分病例最终可以发展为鳞癌,应看作是皮肤鳞癌的癌前病变或“角化棘皮
目的分析胶囊内镜在小肠疾病中检出的病变类型及病变检出率,评估胶囊内镜在小肠疾病应用中的安全性,以探讨胶囊内镜在小肠疾病诊断中的应用价值。资料与方法本研究回顾性分析