对抗性训练防御学习及其应用研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:myeclipse75
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习模型在与安全密切相关的任务中有广泛的应用,如人脸识别、生物监控以及自动驾驶等。深度模型本身的脆弱性也衍生了一系列的攻击防御研究,这些研究逐渐得到信息安全领域的广泛关注。黑盒攻击是一种在现实场景中常见的攻击类型,攻击者可以在不获取到目标模型的具体结构参数等信息的情况下实现攻击,一般是通过训练替代模型来近似目标模型,然后利用训练好的替代模型的信息生成对抗样本,以此来对未知的目标模型实施攻击。为了保证深度学习模型在实际场景中的安全性,当务之急是对其易受对抗样本攻击的原因进行探究并设计出更好的策略来提高模型的防御性能。一类较为有效的防御算法是对抗性训练,但传统的对抗训练方法都有其不足之处。其中单模型对抗训练难以防御黑盒攻击,多模型集成对抗训练可以缓解这个问题但是无法防御具有强迁移性的对抗样本。为解决以上问题,考虑将对抗强度搜索策略加入到传统的集成对抗性训练中,通过搜索策略选出较优的对抗强度,设计批量混合对抗性训练算法,可以保证目标模型抵御黑盒攻击和多样化攻击的性能,同时不会降低目标模型对正常样本的分类效果。此外,对抗性训练可以明显提高目标模型在单步攻击上的鲁棒性,但是目标模型面对未知的迭代攻击效果并不理想。虽然级联对抗性训练可以缓解这个问题,但是这种方法无法防御盲点攻击。为了使目标模型能有效防御盲点攻击,在级联对抗性训练中融入了预训练和微调的思想,通过预训练和微调得到可以对盲点攻击有初步防御能力的预训练模型。更进一步,结合集成的思想,利用多个预训练模型生成迭代对抗样本,与当前目标模型生成的单步对抗样本共同进行对抗性训练,既可以显著提高目标模型面对盲点攻击时的性能,又可以提高模型针对黑盒攻击的防御能力。最后,还将批量混合对抗性训练防御策略应用到交通标志识别系统中,验证了所提防御算法在实际场景中的有效性。
其他文献
6值工程是分析产品价值的重要工具,以产品功能为核心,实现提高产品价值的目的。价值工程表达式充分体现了价值、功能和成本之间的关系,不仅可以进行方案对比,亦可用于明确产
我国小规模分散经营的农户农业风险承担能力和分散能力很低,在面对频发的自然灾害时,缺乏应对农业风险的有效措施,导致农业生产遭受巨大损失,加剧了家庭贫困,并且严重影响我
实验目的:1.探讨数字减影血管造影(DSA)灌注成像参数PBV与CT灌注成像参数的相关性。2.探讨数字减影血管造影(DSA)灌注成像参数PBV对兔VX2肝癌栓塞效果的评估能力。材料和方法:23只新西兰大白兔,雌雄不限,体重2.0-3.0千克,CT引导下对每只兔肝脏左叶内植入0.2-0.3ml肿瘤组织。经CT平扫+增强扫描证实,23只中,20只肝左叶形成单一肿瘤灶,符合实验标准。采用“随机分组法”将
民族地区的脱贫致富是我国全面建成小康社会的重要途径和根本要求,由于长期的城乡二元政策导致民族地区起点低、基础设施薄弱、教育卫生资源匮乏、经济严重落后于发达地区,民
近年来,随着晶体生长技术的发展,人们成功制备出了半导体量子阱材料。作为一种新的量子相干介质,很多有趣的量子相干和量子干涉效应逐步从原子系统扩展到半导体量子阱中。半导体量子阱与原子结构相比,具有离散可控的能级结构且易集成。由于其突出的固有优势,半导体量子阱结构成为量子信息处理领域的优良介质,在光电器件中得到了广泛的应用。本文主要研究了在级联型三能级和四能级半导体量子阱系统中,相干驻波场耦合情况下弱探
目的检测不同产地蜂胶的主要化学成分,比较其调节糖尿病大鼠体内糖代谢的作用,并检测其脂质代谢、能量代谢、氧化应激、糖代谢相关基因表达等指标,探讨其降血糖可能的机制。
中国已经连续多年是全球碳排放量最多的国家,无论是国内还是国际上对碳减排的呼声越来越高。为准确刻画工业化与碳排放的关系,找出规律性认识并制定科学的减排路径,需要探索
表面等离子体共振(Surface Plasmon Resonance Sensor,SPR)传感器通过检测出射光的性质可以对折射率进行高灵敏度的探测,相比于传统的生物检测方法,具有高精度、低侵入性和可
微信作为时下我国互联网的第一大超级入口,现阶段已经实现了纵横双向开发的有机结合,愈来愈多的新增功能使得用户对于微信的体验变得更加复杂。近年来,微信用户的逐年增长速
蒙特卡罗方法作为反应堆物理分析的两大核心方法之一,具有精细几何建模能力和连续能量点截面两大突出优点。相对于确定论方法,蒙卡方法通过模拟粒子历史,来给出反应堆内中子通量的准确分布。随着超级计算机的迅速发展,蒙卡方法在反应堆精细计算中发挥着越来越重要的作用。超级计算机的出现在一定程度上解决了蒙卡程序所需计算资源过大的问题,但是蒙卡程序本身的效率提升却非常有限。本课题基于自主堆用蒙卡程序RMC,分析了输