采用对抗性训练的人工智能算法优化

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:coding_key
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,人工智能算法在很多涉及安全的应用场景下得到广泛的应用。在这类场景下,人工智能模型的鲁棒性变得极为重要。然而人工智能特别是深度学习模型会因为训练不充分、过度的线性化等原因,导致模型对对抗样本产生错误的识别结果,影响人工智能的安全性。国内外研究人员解决对抗样本问题的主要手段是模型的对抗训练或者在模型网络结构上进行优化。模型的对抗训练能够被动的防御对抗样本的攻击而修改模型网络结构对依赖梯度的攻击能起到较好的防御效果。但这些防御方法都存在着防御方法单一,难以防御多种对抗样本生成算法的问题。为了增强当前防御方法的普适性,本文提出了一种改进的对抗训练方法。本文的研究内容主要分为两个部分:第一部分,本文分析了现有的五种针对图像分类器的对抗样本生成算法,发现这五种对抗样本生成算法产生的扰动噪声都集中在较小的扰动范围内,只有少数的像素点会产生较大的像素扰动,这些噪声会扰乱分类器的识别结果。我们提出了面向小像素扰动的基于遗传算法的敏感区域搜索方法,并使用敏感区域中的样本进行对抗训练来测试模型鲁棒性的提升效果;第二部分,经过测试发现基于遗传算法的对抗训练能够对FGSM、IFGSM、DeepFool等产生小像素扰动的对抗样本生成算法起到防御效果,然而依然无法有效防御JSMA和C&W对抗样本生成算法。分析发现对JSMA防御能力偏弱是因为该算法会产生较大像素扰动超出了遗传算法的搜索范围,而对于C&W算法则是因为该算法产生的对抗扰动非常小,在迭代次数限制下遗传算法能难找到与之相似的扰动。为了进一步提高防御能力,本文对基于遗传算法的对抗训练进行了改进,提出了基于Denoising U-Net结构的输入数据降噪优化处理方法,能够对JSMA算法和C&W算法的扰动进行针对性降噪处理,进一步提高了基于遗传算法的对抗训练对这两类攻击算法的防御能力。相比传统的使用对抗训练来提高模型鲁棒性的方法,本文所提的方法在一定程度不依赖模型梯度信息,能够提高模型对多种攻击算法的防御能力。最后,本文研究了该方法对五种对抗样本生成算法的防御能力,并与蒸馏防御和PGD对抗训练两种模型增强方法进行了对比。结果表明,本文提出的降噪对抗训练方法能够进一步的提高模型的鲁棒性,使多种对抗样本生成算法的攻击成功率下降了10%到80%。
其他文献
由于超声速流动受到可压缩性、激波、不稳定性以及湍流等因素的影响,现有流动显示与成像技术唯以实现流场结构的高时空分辨率和高信噪比测量。为解决该问题,本文提出了基于纳米
桂枝茯苓丸一方出自《金匮要略》,原方活血化瘀,散结安胎,用于治疗淤血阻滞胞宫的妊娠胎动不安。临床运用此方随证加减,治疗淤血内阻导致的崩漏,症瘕,痛经等多种妇科疾病,均取得较好
泰国海产品出口跃居世界第一据报道,泰国1993年海产品出口总值达860亿铢(合34.4亿美元),超过美国成为世界第一大海产品出口国。东盟1993年海产品出口量在国际市场中占18.5%;价格450亿美元.1988到1992年间,东盟在全球
对32例恶性淋巴瘤(ML)的凝集素受体研究结果表明:ML组织中含有多种特异性糖蛋白,可被多种凝集素标记。刀豆凝集素(ConA),麦胚凝集素(WGA),豌豆凝集素(PSA),蓖麻凝集素(RCA)有
<正> 多发性骨髓瘤(MM) 为B细胞系统恶性肿瘤,它伴随明显的体液免疫功能异常。本文目的在于了解MM患者T细胞的变化,试图了解其与B细胞的关系。 材料和方法 病例选自1988年7月
蒙学教材是中国古代儿童智慧启蒙的课本,经过数千年的发展具有丰富的内涵和价值,在倡导国学文化复兴的今天,蒙学教材有着重要的地位。近年来我国大力发展科学文化时不忘牢固
我国在秸秆生物气化技术方面取得进展,获得了具有自主知识产权的关键技术。这项由北京化工大学科研团队攻关的技术既可解决大量秸秆露天焚烧导致的大气污染和交通安全问题,又可
生态环境是经济发展的前提和基础,加强环境保护和生态建设是可持续发展战略的重要内容。在全球金融危机的环境下,提出对环境保护工作具体的解决思路,这对加强生态环境保护具有重
论述国际上关于超声速静风洞发展的基本过程、发展水平和我国发展这一风洞实验设备与技术的必要性,对静风洞的基本概念、层流喷管的设计方法等有关环节进行了简单的论述与讨
目的:探讨急腹症合并糖尿病患者的临床观察和护理措施。方法:对56例急腹症合并糖尿病患者住院期间的病情观察及护理方法进行分析统计。结果:经仔细观察和护理外科急腹症合并糖尿