基于收敛学习的对抗样本检测和还原方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:axyyuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对抗样本是通过对真实样本添加精心设计的、人眼不易察觉的扰动或噪声,用以攻击机器学习模型使其得出与真实样本完全不同的错误结果。对抗样本与真实样本在外观上没有区别,但能够攻击最先进的机器学习模型,使其得出错误的结果。对抗样本的存在,对支持深度学习模型的系统在安全等级需求高的场景应用造成了巨大的冲击。国内外众多的学者对对抗样本的产生和防御进行了深入的研究,致力于揭示对抗样本产生的原因以及防御对抗样本的方法。现有对抗样本的防御方法通常需要修改训练过程或者改变网络模型的结构或者添加外部模型,通常需要大量的计算和训练开销。本文通过在MNIST数据集上训练得到性能优秀的神经网络,并通过迁移微调的方式对该神经网络进行复制,得到多个网络结构相同、只有全连接层参数不同的模型。在微调的过程中仅仅训练全连接层,只需消耗极少的计算和训练开销。通过使用极小的开销训练得到集成模型,并利用集成模型对样本的输出分布进行检测来识别对抗样本,并对识别出的对抗样本进行还原处理,从而得到对抗样本的真实标签。在实验的过程中,采用主流的对抗样本生成方法,对集成模型进行攻击,检测集成模型的识别和还原性能。实验结果表明,所提出的集成模型对于各种攻击算法产生的对抗样本有着较好的检测性能,通过选取合适的还原方法,所提出的集成模型能够以很高的置信度还原和识别对抗样本。
其他文献
<正> 本厂井冈霉素投产以来,在上海农药研究所的指导及兄弟单位的协助下,针对生产中的问题进行了发酵工艺条件改革的生产试验,使井冈霉素生产的各项技术经济指标有了大幅度的
非球面透镜在一些高精度的光学系统变得越来越重要。并且与其他光学透镜一样,其表面必须在面形精度和表面粗糙度上满足相同的质量标准。本文从理论上对非球面透镜表面特性进
中国乐派高精尖创新中心自2016年5月成功获批北京市教委高精尖创新中心项目以来,积极筹建,努力拓展,于10月9日在中国音乐学院国音堂音乐厅举行了盛大的新闻发布会,并举办了中
利用ProE/Mechanism的运动仿真功能,模拟实现了冗余多自由度管道喷涂机器人手臂在S型管道内的运动特性。模拟仿真过程中通过输入由机器人逆运动学计算所得的手臂关节关键点的相
改革开放以来,我国先后开展了两次全国范围内的大规模专项治理"小金库"行动,2009年4月中央再一次出重拳在全国开展"小金库"治理工作。这一次专项治理工作是为了要彻底铲除"小
<正>痛经是妇科常见病,临床以妇女经行前后或经行期间下腹部、腰部疼痛为主要特征。病位在子宫、冲任,以不通则痛或不荣则痛为主要病机。笔者于2008年1月至2010年4月共收治痛
会议
探讨了将RTK测量技术应用于输电线路测量中的实际工作方法,结合输电线路测量工作的特点分析了影响RTK作业的因素,并就RTK测量中遇到的问题提出了解决方法。分析认为在输电线路
【目的】以育种上常用自交系的幼胚和源于幼苗的幼嫩叶段为外植体,研究它们在愈伤诱导及植株再生之间的区别与联系,为建立以叶段为外植体的另一高效稳定的玉米组培体系提供技术
辛亥革命爆发和中国共产党成立,是20世纪早期中国历史上相继发生的两件大事。辛亥革命为中国共产党的诞生创造了部分社会条件,从实践上锻炼了中共早期的部分核心成员,为中国共产