面向医疗图像的对抗攻击与防御研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:kateyg2919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习在医疗图像分析领域得到了广泛应用。然而,近期研究表明深度神经网络容易受到人眼无法察觉干扰的攻击,从而使模型以高置信度分类错误。在这个过程中,我们称添加了人眼无法察觉干扰的样本为对抗样本,攻击模型从而使模型分类错误的过程称为对抗攻击。为了研究对抗样本的攻击方式以及提高模型的防御能力,研究者在自然图片分析中提出了许多对抗攻击和防御方法,然而医疗图片中复杂的纹理信息和丰富的病灶类型,以及多样的患病情况给对抗攻击以及对抗防御带来较大的挑战。首先,现有基于梯度的对抗攻击方法使用固定步长控制添加噪声的强度,从而难以满足医疗图像中丰富的病灶类型及纹理信息对于添加噪声强度需求不同的问题。另一方面,由于医疗图片中包含较多噪声,因此当攻击者向图片中添加较大恶意噪声时也很难被人眼察觉。此外,现有攻击方法生成的噪声值较大对抗样本攻击性能较强,然而现有防御方法难以高精度防御噪声值较大的对抗样本。因此,本文从对抗攻击和对抗防御两方面出发,提出了面向医疗图像的对抗攻击和防御方法。针对现有基于梯度的对抗攻击方法难以适应医疗图片对添加的噪声强度需求不同的问题,本文提出了基于梯度的动态步长攻击方法。该方法在基于梯度的对抗攻击方法基础上,根据每次迭代中的梯度信息动态更新步长,从而获得能适应不同医疗图像的对抗样本。此外,本文通过将动态步长攻击方法与多步步长攻击算法结合提高了对抗攻击算法在医疗图像中的性能。本文进行了白盒攻击、黑盒攻击以及集成攻击等实验证明该方法在对抗攻击中拥有更好的性能。针对噪声值较大对抗样本攻击性能较强,而现有防御方法无法以高精度防御医疗图像中噪声值较大对抗样本的问题,本文提出面向医疗图像的防御方法。该方法首先通过图像转换算法扰乱对抗样本的分布,降低对抗样本的攻击能力,并使用去噪方法去除图像转换带来的新噪声。此外,为了防御图像转换后的对抗样本,本文使用对抗攻击算法迭代多次生成对抗样本添加到模型训练过程中。最后,本文通过对不同大小噪声进行防御验证了该方法在医疗图像分析中能防御包含不同大小噪声的对抗样本。然而,面向医疗图像的防御方法需要迭代多次生成对抗样本添加到模型中进行训练,耗费大量时间,浪费计算资源。因此我们进一步提出面向医疗图像的快速对抗训练防御方法,该方法在每次迭代更新噪声之后,使用优化算法更新模型参数一次,此外该方法将干净样本和对抗样本同时加入到模型训练过程中,提高模型对干净样本预测的精度。与此同时,该方法在每次更新对抗样本噪声过程中,动态更新对抗样本的噪声约束值,从而使用包含不同大小噪声的对抗样本训练模型,提高模型对于噪声值较大的对抗样本的防御能力。
其他文献
随着我国经济的增长,社会用电量呈现逐年上升的趋势,用电量的提升对我国电力系统电能质量的要求也越来越高,所以必须从电网输电配电的各个环节降低电能的损耗,而无功补偿则是实现这一目标比较重要的措施。本文通过研究无功补偿的关键技术与设备发展,设计并实现了一套无功补偿系统,将其应用在配电变压器综合配电柜中进行测试并取得了良好的测试结果。主要工作总结如下:(1)通过大量阅读无功补偿的相关文献,了解无功补偿的技
多媒体信息情感识别技术能让机器根据人的情感状态做出不同的反馈,对于提高人机交互智能化水平有重要意义。语音、文本和表情信号是人们表达情感的主要方式,包含了丰富的情感信息。因此,基于语音和文本的情感识别以及视频人脸表情识别是多媒体信息情感识别研究领域重要的研究方向。深度学习方法在情感识别领域取得了较好的效果,但仍存在网络较复杂参数量较大的问题。因此如何高效地提取情感特征仍然是具有挑战性的任务。近年来,
近年来,生成对抗网络(Generative Adversarial Networks,GAN)成为了人工智能领域一个重要的研究问题,它的对抗训练方式推动了各类计算机视觉任务的发展,有着广泛的应用场景。然而在现实场景中,获取有标签的数据往往与获取大量无标签数据不同,需要付出很高的标注成本。本文将着重研究在半监督条件下,利用大量无标签数据提高半监督生成对抗网络的性能。针对由于有标签数据不足,导致生成图
在世界能源格局深刻调整、环境资源约束不断加强的新时期,为应对气候变化带来的环境资源压力,我国提出碳达峰、碳中和的目标,加快能源结构调整的步伐,大力发展新能源技术,加速碳减排进程。在此背景下,分布式电源、储能、电动汽车充电桩(简称源储充)等新元素大量接入配电网,构建以新能源为主体的新型电力系统,改变了传统配电网的潮流特性,进而对配电网的经济运行带来新的挑战。基于此,本文开展了考虑源储充接入的配电网节
波达方向(Direction of Arrival,DOA)估计技术在水下目标定位等领域有着重要的应用和发展,随着海洋资源的不断开发,水下DOA估计发挥的作用也愈发重要。传统的DOA估计技术要求信号采样频率不低于奈奎斯特采样频率,这对采样后信号的传输和存储带来一定的负担和资源浪费。另一方面,海洋噪声中的色噪声具有信号相干性和与白噪声不同的功率谱分布,在实际测向估计中会产生较大误差。现有的压缩感知理
沥青路面作为公路工程中的重要形式,可以提升公路的稳固性与平整性,采用科学有效的现场试验检测技术,能够及时发现公路工程沥青路面中的问题和不足,并及时处理,从而提高公路质量。为此,文章着重论述了公路工程沥青路面现场试验检测技术应用的有关内容,以期促进行业稳定发展。
酸酐固化的环氧树脂具有优异的力学性能、电性能、耐水性、耐热性、耐辐射性,在电子信息领域、航海航天等高精尖领域使用极为广泛。然而,作为一种热固性高分子材料,其较差的韧性使得其容易受到外界冲击而产生微裂纹从而造成进一步的破坏。在环氧树脂中加入含有修复剂的微胶囊,不仅可以赋予其自修复功能,而且可以改善其韧性。由于使用酸酐固化环氧树脂需使用较高的固化温度,对微胶囊型自修复体系的热稳定性提出了较高的要求并带
在全球气候变化与人类活动加剧的影响作用下,我国暴雨内涝灾害频发。内涝灾害的发生及其危害程度同时受涝区暴雨与承泄区水位两个致灾因子的影响,当涝区暴雨超过设计值或承泄区水位超过设计值时,便会出现内涝现象。为了合理确定涝区排涝布置方案和排涝设施的规模,辨析内涝灾害的特性为防灾减灾决策提供指引,则需要从风险概率和灾害危险的角度对暴雨内涝进行分析。本文以横跨广东省中山市和珠海市的中珠联围集水片区为研究对象,
单核细胞增生李斯特菌(Listeria monocytogenes)简称单增李斯特菌,是一种常见的食源性致病细菌,致病力强,会对免疫力低下的人群如幼儿、孕妇、老人等群体的身体健康造成致命威胁,综合致死率25%~30%,是世界各国重点监控的食源性致病菌之一。单增李斯特菌现有检测方法非常多样,其中核酸检测具有低成本、高灵敏度、快速、高通量等特点,应用非常广泛。单增李斯特菌分型领域最常用的是血清分型方案