基于梯度屏蔽的对抗样本生成方法研究

来源 :广州大学 | 被引量 : 0次 | 上传用户:ahjockey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络已经被广泛地应用在各个领域,但是对抗样本的存在对神经网络的应用造成了极大的安全隐患。迄今为止,许多针对深度神经网络的对抗攻击方法已经被提出来,但是这些方法依然存在很多不足之处。例如,基于梯度的攻击方法,攻击的成功率和效率都很高,但是图像修改的幅度也很大。而基于优化的或者单纯修改少量像素点的攻击方法,虽然减小了图像修改的幅度,但是由于需要进行大量的计算,攻击的效率不高,并且成功率较低。此外,现有的对抗样本生成算法针对黑盒模型的攻击成功率也很低。本文主要针对现有对抗算法的不足之处,在图像领域进行了对抗样本的生成研究,主要贡献如下:基于梯度屏蔽对抗样本生成算法:针对现有的基于梯度攻击方法的不足,为了减少对抗样本相对于原始样本的扰动,本文提出了两种基于梯度的屏蔽算法,一种是基于区域的梯度屏蔽对抗样本生成算法,主要针对图像的关键区域加入扰动,使用梯度屏蔽矩阵结合梯度攻击的方法来生成对抗样本。另一种是基于阈值的梯度屏蔽对抗样本生成算法,为了去除区域的选择,通过设置梯度阈值的方式来自动地忽略不敏感区域的梯度。实验表明,这两种基于梯度屏蔽的攻击方法,在保证具有高成功率的同时,大大减小了对抗样本相对于原始样本的扰动。多尺度变换与梯度加速屏蔽算法:受到尺度变换和梯度加速优化算法的启发,为了提高对抗样本的迁移能力以及生成对抗样本的效率,本文还改进了基于梯度屏蔽的攻击方法,结合了尺度变换和梯度加速的思想,提出了多尺度变换与梯度加速屏蔽算法。实验结果表明,该算法提高了对抗样本的黑盒攻击能力,并且对抗样本的生成效率也得到了提升。基于区域的梯度屏蔽攻击可视化系统:为了直观地展示基于区域的梯度屏蔽攻击方法的对抗效果,本文完成了一个可视化的攻击系统,可以方便地对比选择图像不同区域的攻击结果,直观地看到不同区域攻击前后的神经网络分类情况以及对抗样本相对于原始样本的扰动情况,从而更好地理解针对神经网络的对抗样本。综上,针对现有对抗攻击方法的不足,本文提出了三种针对图像识别神经网络模型的对抗样本生成方法。基于梯度屏蔽的攻击方法(基于区域的和基于阈值的)在保证了高攻击成功率的同时,大幅度减少了对抗样本相对于原始样本的扰动;多尺度变换和梯度加速屏蔽算法,提高了对抗样本的迁移能力和生成效率。此外,本文还完成了一个基于区域屏蔽的可视化攻击系统,可以直观地展示不同区域攻击的对抗效果。
其他文献
C.Nastasescu与F.Van Oystaeyen在一书中,系统地介绍了群分次环和群分次模。两位作者在与S.Raianu合著的一文中,将群分次模推广为G-集分次模,并在此基础上得出了一系列结果。 本文系统地对广义变换群进行了讨论;并利用广义变换群将群作用推广为广义群作用。在此基础上,将G
第一部分:用紫外光谱扫描发现在生理pH(7.43)条件下Co(Ⅱ)与人血清白蛋白(HSA)或牛血清白蛋白(BSA)的结合有明显的滞后效应,表明Co(Ⅱ)与HSA或BSA的结合可能诱导白蛋白发生了构象态的缓慢变化(A-B转化);测得并讨论了这一构象变化的速度常数和活化参数;推测这一构象变化可能是由Co(Ⅱ)结合在白蛋白的N-端三肽段结合位后牵动白蛋白IA亚区内相对疏水的谷作了一次“铰链式运动”,进而
我国经济发展已步入转型期,腾飞式的经济发展推动社会发展,但过去的急功近利造成我们在生态环境方面欠账太多,引发诸多环境问题,政府针对这些问题制定了可持续化发展的解决策略,企图探寻更好的方式促使经济增长形式发生转变,从而实现经济、社会、环境协调进步。金融业作为现代经济发展的核心,其发展必然影响经济,前人已证实金融集聚可以发挥一系列效应促进经济发展,因此,实现绿色经济发展的途径之一也可能是金融聚集。分析
水体环境污染严重,有害藻华现象的频发给生态带来严重的危害,甚至危害人类生存安全。不断的探索新的更高效的抑藻材料是研究者一直以来的追求。化感物质具有可降解、环境友好型等诸多优点,而MOFs中含有金属物质,可以有效的抑制藻类生长。首次将两者结合起来用于抑藻,阿魏酸和Zn2+的共同作用将取得更好的抑藻效果。本文制备并表征了MOFs抑藻物质Zn-MOF-FA,主要研究了阿魏酸和Zn-MOF-FA对铜绿微囊
∏-凝聚环在文[Joh]和[Jon]中被称为强凝聚环。关于∏-凝聚性的最早的著名刻画是在[Ca]给出。Camillo在[Ca]中证明了下列等价:(ⅰ)R是右∏-凝聚的:(ⅱ)R是左*-环; (ⅲ)对每个n≥1,Rn的子集的右零化子是有限生成的。这种环类已被许多作者在诸如[W],[CTHW]和[CY]等文献中研究。特别地,[CY]给出∏-凝聚环更全面的刻画。本文将对∏-凝聚环作进一步研究。
培养学生的绿色环保意识和可持续发展意识是应用化学专业本科人才培养方案的基本要求之一。目前实验教学中培养学生绿色环保和可持续发展意识的实验项目较少,针对这一问题,在综合化学实验中增加本新创实验项目。实验以废弃菜籽油和甲醇为原料,氢氧化钠和氯化胆碱为催化剂,生成的副产物甘油与氯化胆碱原位形成低共熔体系,与产品形成液-液两相,促使反应正向进行,简化后处理,提高产品纯度和产率。GC-MS (Gas chr
随着深度学习理论及相关技术的发展,深度学习模型已经广泛应用于各种实际场景中。不仅图像领域中的目标检测、图像分类、人脸识别等典型的应用场景使用深度学习模型,越来越多自然语言处理的应用场景都在尝试使用深度学习模型,如情感分析、垃圾邮件分类以及机器翻译等。但是深度学习模型在面对对抗样本时表现出很严重的脆弱性,即使在原始数据中加入一点小小的改动都会影响模型的输出。近年来,研究者通过向原始数据中加入人肉眼难
DNA链置换技术推动了DNA计算研究的发展,在DNA计算机的研究中起着至关重要的作用。DNA链置换反应为开发分子计算提供了一套智能工具箱,尽管基于DNA链置换反应的逻辑门电路已经达到了很高的复杂性,但实际可实现的计算任务的扩展仍然是一个障碍。开关电路最初由Shannon于1938年提出,现在广泛应用于电信领域,是实现高速、高带宽通信的一种有效手段。本文研究开发了一种基于DNA链置换反应的DNA开关
目前,国家正积极推进区块链技术和经济社会的融合发展。然而,数字货币作为数字经济基础设施,其保护隐私的特点使其成为了犯罪分子开展非法活动的“温床”。该现象为国家促进数字经济发展,打造安全、稳定、健康的金融环境带来了挑战。因此,从海量交易数据中识别异常交易带来的安全风险,形成监管体系,推动数字经济健康发展,已成为目前数字货币监测监管的重要挑战之一。数字货币的交易账本均是公开访问的。目前,针对数字货币异
作为一种直观自然的交互方式,手势日渐从人际日常交流向新型人机交互发展,尤其是在车载控制系统上,不少高端车型已将手势识别技术应用于搭载的车载影音娱乐系统。在众多技术实现路线中,基于单目彩色摄像头的机器视觉方案因为所需的传感器简单便宜,越来越被研究者们所注意。为解决手势图片背景复杂、自遮挡、易形变等识别困难,本文利用深度学习技术提高其识别准确率。为了解决上述问题,本文设计了基于单目彩图的深度学习手势识