基于扰动的对抗样本攻击防御研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:dsfsdfdfdsf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,人工智能迅速发展,其相关技术已经成为学者们研究的热点,特别是深度学习在众多领域取得的成就,更是给日常生活带来了极大的便利。与此同时,其背后的安全问题也逐渐显露出来,深度学习模型在训练或测试阶段极易受到恶意的攻击,例如对抗样本攻击。对抗样本是添加了精心设计且不可察觉的扰动所形成的样本,它能够致使深度学习模型做出错误的判断。随着深度学习研究的不断深入,对抗样本攻击也在不断更新迭代,对深度学习的发展和应用造成了严重的威胁。本文针对深度学习的安全问题,为了消减对抗样本中的扰动和提高模型的鲁棒性,在现有防御方法的基础上,提出了两种对抗样本防御方法。主要研究工作如下:1.利用非负矩阵分解算法的压缩特性,提出基于图像压缩的对抗样本防御方法。该方法在图像输入深度神经网络模型之前,引入非负矩阵分解算法对对抗样本进行压缩处理,以消减样本中的扰动,达到防御的效果。通过对多种攻击方法生成的对抗样本攻击效果进行实验分析,验证了该方法的可行性和有效性,证明了该方法能够消减样本中的扰动,达到防御对抗样本攻击的效果。2.从丰富样本多样性的角度出发,提出基于高斯扰动训练的对抗样本防御方法。该方法通过添加高斯扰动,对快速梯度符号法的对抗训练模型进行改进,并用于训练模型以修改网络的参数。通过在单步攻击和迭代攻击下与正常训练模型和多种对抗训练模型进行对比实验分析,验证了该对抗训练模型的有效性。实验结果证明了该方法能够在一定程度上丰富训练样本的多样性,提高模型的鲁棒性和泛化能力,提升模型应对对抗样本攻击的防御能力,并在单步攻击的情况下有着更好的表现。
其他文献
信息技术的发展给人们的生活带来了便利。然而,随着人们将越来越多敏感的数据存储在网络空间中,这些汇聚着敏感信息的网站成为了诸多入侵者的攻击目标。Webshell是一种网页后门,它们被广泛地用于对网站的攻击中。Webshell的检测方法分为静态检测方法和动态检测方法两种。传统的静态Webshell检测方法通常针对单一类型的Webshell,并且它们使用的传统文本特征对Webshell的表征能力较弱,检
学位
中国在以大数据、智能制造、人工智能和未来通信等为主要领域的世界第四次科技革命浪潮中加速和加大在新一代移动通信技术产业的投入,力争引领世界信息通信技术的研究和应用,相关科技翻译的市场需求也将随之扩大。科技翻译文本具有直观、简洁和逻辑严密等特点。严复的“信达雅”翻译理论广泛应用于各类文学性翻译,同时此理论也适用于科技翻译文本,当前主要研究立足于满足人民群众对美好生活向往,集中在以现代性视角应用“雅”,
学位
近年来,文本对抗样本相关研究备受关注,进一步揭示了神经网络模型的脆弱性,让互联网上的文本情感分类模型面临严峻挑战。其中,对抗攻防博弈始终维持一种相互促进、相互制约的发展关系,对抗样本攻击的丰富性能够有效引发研究者对模型鲁棒性和决策能力的思考。然而在目前中文环境下,文本对抗样本攻击的模式和步骤都相对单一,尤其是顺序扰动攻击方法都仅局限于词语内部汉字变化,未充分考虑词语间甚至是整个句子中汉字顺序变化对
学位
刑事电子数据跨境取证程序的构建,是有效打击网络犯罪的前提。日前,以《网络犯罪公约》为导向,国际社会逐渐开始通过国内立法的方式对刑事电子数据跨境取证程序进行重塑,并对取证措施进行适当调整,以适应电子数据本身具有的易失性、脆弱性等特点,提升取证效率和成功率。但随之可能会面临数据被他国获取,涉及侵犯国家网络主权、数据主权,以及公民的相关数据权利等问题。对此,我国亦通过颁布《国际刑事司法协助法》以对部分国
学位
报纸
增进网络空间社会主义意识形态认同,是马克思主义意识形态理论的内在要求,是党的社会主义意识形态建设的时代使命,是新时代网络空间意识形态斗争的实践要求。增进网络空间主流意识形态认同,需要增强网络空间社会主义意识形态的领导力、新闻舆论传播引导力、内容形式创新力、核心价值引领力、道德引导教化力、法律规范力、社会综合治理力及其合力,构建网络空间社会主义意识形态认同机制。
期刊
马克思的意识形态思想具有丰富的内容,这对于我们建设引领社会发展的社会主义意识形态具有重要的现实意义。本文不仅从多维层面分析了意识形态概念,而且还深入分析了马克思意识形态的基本内涵和特征,以及当代启示。
期刊
引力波是广义相对论中预言的重要预言之一。近年来,不断有引力波事件被探测到。随着引力波事业的发展,预计未来会有越来越多的引力波事件被人们所探测到。并且基于引力波能够独立校准距离的特性,使其能够成为研究宇宙学的重要工具。本文立足于此,主要工作分为三个部分。第一,基于第三代地基引力波探测器和太空引力波探测器项目模拟了引力波数据的光度距离和红移信息。第二,将爱因斯坦望远镜的模拟数据结合电磁波数据(包括超新
学位
硼烯被成功制备后得到人们的广泛关注,它的力学性能集坚、柔、韧于一体,是目前最轻最薄的金属性材料,在柔性电子器件、光控器件、电池、储氢和散热等方面具有很好的应用前景。但硼元素具有缺电子性,使得实验上制备大面积单层硼烯具有挑战性。由于金属原子可以提供电子且改变了硼烯的电子分布和成键强弱等,基于硼烯的二维硼化物在稳定性、力学性能和电学性能方面优于原始硼烯结构。同时,维度变化是改变材料物性的有效且易实现的
学位
随着互联网应用技术的蓬勃发展,Web应用已成为人们日常生活中不可或缺的一部分。Web应用快速发展的同时带来了众多安全隐患,Web应用业务逻辑漏洞因其普遍性、不可预测性、无规律性以及破坏性长居漏洞排行榜榜首,其中越权漏洞尤为突出。目前针对越权漏洞的有效检测技术仍为传统手工检测,检测准确率虽高,但效率较低。提高越权漏洞检测效率,实现自动化越权漏洞检测,对于维护网络安全具有重要意义。针对现有传统手工检测
学位