基于图像去噪的对抗样本检测技术研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:zj8972108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,深度神经网络(Deep Neural Networks,DNNs)作为人工智能的研究热点,在图像分类、语音处理和自动驾驶等领域得到了广泛的应用与普及。然而最近的研究表明DNNs容易遭受对抗样本(Adversarial Examples,AEs)的攻击。对抗样本是一类被攻击者精心设计来愚弄深度学习模型的样本,它们与真实样本的区别几乎无法用肉眼分辨,但是却会导致模型以高置信度错误分类。对抗样本对深度学习在安全敏感性行业的发展和应用造成极大的负面影响,这些影响可能会引发深度学习驱动的识别系统彻底瘫痪,对自动驾驶等安全等级需求高的应用甚至会带来生命风险。因此对抗样本防御的研究在人工智能安全领域具有重要的意义。对抗样本防御主要分为主动防御和被动防御两种形式。主动防御能显著提高模型的鲁棒性,但训练开销和计算复杂度高;被动防御以检测的方式来区分干净样本和对抗样本,防御的开销很低,但检测的性能与检测器类型密切相关。随着对抗样本防御技术的不断发展,图像去噪作为一种有效的防御手段出现在人们视野中。图像去噪技术主要采用去噪算法对对抗样本进行预处理,从而减少对抗样本的微小扰动,使处理后的样本被模型正确分类。该防御技术能够有效减少样本的噪声,但由于去噪不能完全去除对抗扰动,剩下的微小扰动随着网络层数的加深而被逐渐放大,最终仍会使模型错误分类。此外,图像去噪会降低模型对原始样本的分类准确率。为了解决图像去噪防御对抗样本存在的问题,本文从对抗样本检测方面着手,通过分析模型对原始样本和去噪样本预测结果的差异性,提出了一种基于图像去噪的对抗样本检测技术,并设计实现了对抗样本检测原型系统。主要研究成果如下:本文提出了一种基于图像去噪的对抗样本检测框架。在该检测框架中,经过图像去噪前后,对抗样本输入到模型得到的预测精度变化显著,干净样本的预测精度基本没有变化。该框架基于模型对对抗样本和干净样本在图像去噪前后预测的差异性,对输入样本进行检测。本文提出的方法在不需要修改模型结构和参数情况下,能降低计算的开销,而且在主流的对抗样本攻击中表现出了卓越的检测性能。实验结果表明,该防御技术能有效检测FSGM、BIM、Deep Fool和C&W四种主流攻击算法生成的对抗样本,同时对干净样本精度的影响几乎忽略不计。除此之外,在提出的对抗样本检测技术的理论和实验基础上,本文设计并实现了一个基于图像去噪的对抗样本检测原型系统。系统主要由基于Flask框架的前端和基于Keras框架的后端进行开发的。实现了包括对抗样本生成、图像预处理和对抗样本检测等功能。
其他文献
学位
学位
学位
实施职业教育创新发展高地建设行动是《职业教育提质培优行动计划(2020—2023年)》的十项重点任务之一。该项任务旨在整省推进职业教育提质培优,合力打造职业教育样板城市,引领职业教育改革创新发展。2020年以来,教育部先后与山东等省(直辖市)签订部省(直辖市)共建职业教育创新发展高地建设协议,形成了东中西部协调、南北呼应、整省推进与样板城市联动的高质量发展新格局。
学位
2021年9月,习近平总书记在中央人才工作会议上发表重要讲话强调,国家发展靠人才,民族振兴靠人才。我们要深入实施新时代人才强国战略,全方位培养、引进、用好人才。让事业激励人才,让人才成就事业。作为全国第一所公办职业本科学校,南京工业职业技术大学以建设"全国领军、世界水平"的职业技术大学为目标,坚持"聚天下英才而用之",把人才工作作为"头号工程",下大力气推行人才新政,以人才优先战略引领学校跨
期刊
在"互联网+教育"的大背景下,大学英语教学也在不断尝试和探索传统课堂与线上教学的融合,如慕课、微课、翻转课堂等新颖的教学形式和教学方法。2020年伊始新冠疫情突如其来,目前,全球仍有许多受疫情影响而不得不将传统课堂完全转为线上教学的国家和地区,使得完全线上教学成了代替传统教学的不二选择。本文以2020年初受疫情影响而全面开展完全线上授课的2019-2020第二学期为例,探讨作者所在高校在大学英语弊
作为出色的全息信息载体,超表面全息图具有亚波长像素的优势,从而带来了广阔的视角和更高的分辨率。同时,应该开发智能算法以充分利用超颖表面提供的灵活调制特性。在此,使用纳米孔超表面作为振幅调制装置来实现振幅全息图。采用GS算法来获得对象“A”的幅值型全息图,只需添加/删除动态像素,即可使两个轮廓相互连接。设计了由纳米孔阵列组成的幅度型超表面,以证明该方案的可行性。这种幅度全息方法可以在可见光波长范围内
随着共享单车和外卖送餐服务的日益兴起,深圳市慢行系统的交通主体更加多样化,非机动车流量及所占比例逐渐增加。因此,深圳市现有的行人与非机动车慢行共享路段上冲突情况逐渐增多,存在一定安全隐患。本文以4条深圳市行人与非机动车共享路段为研究对象,对共享路段上的交通运行特性进行分析,以路段冲突事件数分析模型对路段上导致冲突发生的因素进行探讨,并进一步以冲突事件数的模糊聚类结果对研究路段的服务水平进行分析。首
为解决人体在长期坐姿状态下腰背部不适的问题,满足久坐群体在多种环境下对坐具类产品的不同需求,以情境分析为基础,将形态转换理论与可拓学中的基元模型相结合,应用到便携式正姿坐具的设计实践中,增强多重适用性,提高正姿坐具类产品的舒适度。首先,采用情境分析法,对正姿坐具的使用情境进行分析,构建用户需求模型,利用JK法和模糊KANO法对用户需求进行筛选,得到关键设计要素。其次,对产品的人机适配性进行分析,建