基于不同层面的对抗防御方法研究

来源 :东华大学 | 被引量 : 0次 | 上传用户:caonimadoucunzai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习技术的迅速发展使得这一技术被广泛应用于各个领域,包括基础现实应用以及许多与安全相关的任务应用,这使得深度学习模型成为攻击者的目标。攻击者根据深度学习模型的脆弱性定制了相应的攻击策略。这种由模型暴露出的弱点衍生出的对抗攻击算法对图像分类领域的发展提出了挑战,同时它也为进一步探索深度神经网络提供了机会。在攻击者的推动下,越来越多的防御机制被提出来保证深度学习模型的安全。本文分别从防御机制的两个层面提出了三种防御方法来减轻对抗攻击对深度学习模型的不利影响。这三种防御方法主要运用了稀疏表示的基本原理和孪生网络的结构优势,从输入转换和修改网络结构两个角度来实现提高模型鲁棒性的目的。具体而言,本文的研究内容主要包括:首先,根据预处理策略的思想路线探究了如何通过对输入图像进行一系列的图像变换操作来提高模型鲁棒性。本文采用随机稀疏策略来最大限度地消除输入图像中的对抗扰动,然后通过引入白化处理来减轻随机机制对图像重要特征造成的不利影响。实验结果充分证明了本文提出的随机稀疏防御能够在防御时有效地权衡图像特征失真和扰动衰减。其次,本文提出了一种基于Defense-Siamese+模型的对抗防御策略。鉴于对抗扰动限制了深度学习模型在实际安全敏感应用中的部署,本文试图找到一个足够强大的网络来抵抗对抗扰动。因此,区别于使用传统的输入转换方法来消除输入图像的扰动,本文利用孪生网络的结构特性来在模型训练过程中尽量提高模型对类内近似性以及类间差异性的学习性能。然后本文设计了正则化-对比损失以进一步增强孪生网络模型的防御能力。为了测试该方法的防御性能,我们分别用MNIST和Fashion-MNIST数据集上对四种攻击算法在FCN、LeNet和AlexNet三种不同子网络的孪生网络模型上进行了防御效果评估实验。评估结果表明Defense-Siamese+模型在无需进行昂贵的对抗性训练的情况下为抵御对抗攻击提供了一定的鲁棒性,并且该方法具有一定的普适性。最后,本文结合防御策略的两个不同层面提出了SKNet-Siamese+防御模型来增强图像分类模型的可靠性。在这一策略中本文先采用双重稀疏方法对输入样本进行了图像转换操作,然后本文通过对孪生网络的子网络进行改进来最大限度地利用孪生网络的结构特性。实验结果表明,SKNet-Siamese+防御模型不仅能够提高图像质量,而且还具备跨攻击可转移性。
其他文献
随着社会进步和科技的发展,各类应用的不断出现以及海量增长的数据,人们对用户体验提出了更高的要求。这就迫使人们寻找更加有效的方法探索数据的内在价值并对数据进行合理的优化放置。云计算和边缘计算的出现为满足社会需求提供了更多的可能。然而,云计算和边缘计算服务与资源种类繁多,其计算和存储能力也千差万别。因此,面对日益复杂的网络环境和应用需求,云计算和边缘计算融合协同发展成为趋势。并且,由于现实世界中大部分
学位
随着航天产业与信息化的发展,国防安全领域以及社会经济领域对成像卫星的依赖程度越来越高,军事侦察、气象预报、环境监测、城市规划等大量成像需求日益凸显。卫星数量和成像需求的快速增长,带来调度问题规模的增加,使得成像卫星的调度管理与任务规划更加复杂。本文面向大规模成像卫星调度问题,设计了启发式规则智能演化方法,演化设计出一组高效的调度规则或启发式策略对大规模卫星调度问题进行快速构造求解。本文的主要贡献包
学位
岩溶峰丛洼地地区石漠化、饮水困难和水污染等环境问题高发,生态环境十分脆弱。低影响开发概念的引入有助于规范开发行为,促进水资源的高效利用,降低石漠化和地下河污染风险。根据水文条件和开发方式岩溶洼地空间分为坡耕地水土流失敏感区、表层岩溶泉水源地敏感区和落水洞污染输入敏感区。低影响开发模式总体是在3类敏感区实现5个管理目标。坡耕地敏感区的低影响开发目标设置为降低农田耗水量和减少水土流失,开发途径是减少蒸
期刊
金属3D打印技术强大的加工制造能力,及快速、轻量化的特点为武器装备的维修保障提供了新的思路,这项技术的推广应用将大大提高装备维修保障的效率。金属3D打印由于加工原理的制约,目前很难达到较高的加工精度,本质上得到的是相当于精密铸造的毛坯件,为了保证零件精度要求,3D打印件往往需要进行车、铣、磨等机加工后处理过程,这也是3D打印技术融入工业制造领域的一个重要技术环节。由于金属3D打印精度受多种因素制约
学位
通过利用大数据爬虫技术在电商网店中爬取某个商品的好评或差评大数据后,预处理爬取的评论使非结构化的数据去掉重复数据和无效数据,对处理后的数据进行分词、词性标注,去标点符号、去停用词处理,把非结构化数据转变为结构化数据,对评论数据采用算法构建模型并分析。采用基于决策树情感分析、情感词库分析、LDA模型的主题分析,综合3种方法对评论数据进行处理,得到一份最终的情感分析,从而得到消费者偏好的产品方向,以便
期刊
科创企业以科技创新为核心,研发能力强,盈利能力稳健向好。科创企业评估有利于市场监管从而促进高质量科创企业的健康发展,更好的服务国家科技创新战略,促进经济高质量发展。目前,有大量机构和分析师研究科创企业,并发布内容专业、信息可靠的科创企业研究报告。金融从业者需要花费大量时间定期撰写科创企业评估报告,没有时效性,并且撰写的评估报告没有统一的评估指标体系,评估指标片面,格式不统一。因此,从大量科创企业文
学位
在弹群连续打击条件下的反舰导弹目标动态分配问题是未来海上战斗中需要重点关注的问题,它主要包括导弹目标连续分配和导弹协同攻击两方面内容。本文在分析总结国内外研究现状的基础上,针对在弹群连续打击条件下的导弹目标动态分配问题,以寻找低复杂度的解决方案、建立包含多约束的导弹目标动态分配模型、寻找合适算法求解为目标,从问题模型和求解算法两方面进行了研究,具体工作如下:1、针对导弹目标动态分配问题,研究和设计
学位
推荐系统能够预测用户对物品的潜在兴趣,在当今的在线平台上得到了广泛的应用。序列推荐在在线服务(如电子商务)中具有很高的实用价值,因此吸引了越来越多研究者的研究兴趣,序列推荐的基本目标是捕捉项目转换相关性。用户当前的兴趣随着其历史行为演变,这使得平台很难做出适当的建议。因此有必要描述用户历史记录的演化模式,对用户在项目上的事务的序列模式进行建模。通过这些用户表示,可以轻松地为每个用户推荐合适的项目。
学位
在房地一体项目测量过程中应用传统的测绘方法,时间周期长、操作流程复杂、效率低,而无人机倾斜摄影测量技术效率高、受起降场地和天气影响小、精度高,在房地一体项目测绘过程中优势明显。本文利用无人机倾斜摄影测量方法、传统测量方法分别对万安镇天地庙村进行不动产测绘,并将两种测量方式的精度指标进行对比分析。实验结果表明:无人机倾斜摄影测量外业工作量小、效率高,且精度满足山西省相关技术规范要求。
期刊
大规模多输入多输出(Multi-input Multi-output,MIMO)系统在基站处配置大规模天线阵列,显著提高了频谱利用率及链路可靠性。然而,信号检测技术涉及大量的复杂矩阵运算,随着MIMO系统规模的扩大,信号检测面临复杂度和精确度的双重挑战。因此,研究低复杂度高精确度的大规模MIMO信号检测算法对于未来通信发展具有重要意义。针对这些问题,本文做出了以下工作:1.针对现有交替方向乘子(A
学位