面向人脸识别模型的对抗样本黑盒攻击方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:kylinbird1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,对抗样本的出现威胁着深度神经网络的发展,针对对抗样本攻击及防御方法研究成为了深度学习领域极为重要的课题。对抗样本的存在不仅影响了学术研究领域,更会对实际生产生活的各个方面造成了不可估量的损失。例如关乎民生的金融领域在线支付人脸识别技术,可能会因为对抗样本的存在,给交易双方带去巨大的安全隐患。本篇论文将针对人脸识别系统,深入研究人脸识别场景下对抗样本的攻击能力和迁移能力,全篇由以下两组研究要点构成:1.从人脸图像表达的角度,探究如何提升人脸图像对抗样本的迁移攻击能力。本文提出了基于深度图像先验的人脸识别黑盒攻击方法DIP-Fawkes。该方法创新性地使用了隐编码和生成器网络对人脸图像进行表达,使人脸图像优化参数转换为生成器网络参数,参数搜索空间进一步扩张,参数量由2.5万增至200万,为求得最优解提供了更多的可能性。实验结果显示,DIP-Fawkes在LFW数据集上对Face Net以及Arcface进行攻击时,相较于Fawkes方法,攻击精度分别提升6%和5%,在Face Net和Arcface上的人脸验证率分别保持在28%和30%左右,在客观评价指标上具有显著优势,大幅提升了人脸对抗样本的迁移攻击能力。2.从损失优化方法的角度,探究如何在DIP-Fawkes基础上进一步提升人脸图像对抗样本的迁移攻击能力。本文在优化过程引入了指向性特征和视觉掩膜两种迁移性提升的操作,改进后的方法分别记作DIP-Fawkes-T和DIP-Fawkes-TM。实验结果显示,指向性特征可以有效的引导人脸对抗样本特征方向的选择,确实能够提升人脸对抗样本攻击的可迁移性,相较于DIP-Fawkes方法,DIP-Fawkes-T在Face Net和Arcface中攻击精度均提升约1%。此外,视觉掩膜也能够对人脸对抗样本的迁移攻击起到一定的积极作用,相较于DIP-Fawkes-T方法,DIP-Fawkes-TM在Arcface中攻击精度提升约2%。
其他文献
忆阻器以其阻值连续可调,纳米级尺寸,低功耗等类突触优势成为当下人工突触的首选。联合式学习和非联合式学习是生物学习的基本方式,使用忆阻器作为人工突触模拟生物的学习行为是进一步研究神经形态系统的基础和关键。基于忆阻器的物理模型改进其数学模型,使其具有与突触行为适配的性能,可以指导其设计制造工艺以提高其仿生突触性能。本文介绍多种忆阻器模型,最后选用惠普忆阻器模型和氧化钨遗忘忆阻器作为突触模拟生物行为,构
近年来,深度学习技术在很多应用领域中均获得了突破性的进展,其优异性能取决于大量标记数据训练的监督学习,由于在实际场景中,大量的已标记数据很难获取,域自适应方法提出用已训练好的有标记的源域深度模型应用到没有标记的目标域中,但是,源域和目标域往往存在域偏移,为了解决这一问题,本文在无监督域自适应算法基础之上,引入度量学习以提高目标域样本的分类准确率,具体做法如下:(1)为了提高无标记目标域的分类精度,
目的本研究主要探讨早产儿视网膜病变(Retinopathy of Prematurity,ROP)抗新生血管治疗的效果,治疗后病变复发的高危时间和高危因素;研究ROP患者眼内细胞因子浓度和细胞外循环mi RNAs表达谱,探索ROP的分子遗传机制。材料与方法(1)回顾性分析接受单次雷珠单抗玻璃体腔内注射治疗的50例1型ROP的早产儿的50只眼,治疗时矫正孕周35.5±1.3周,通过Retcam广角数
目的:通过前瞻性随机对照研究(RCT),明确静脉激素冲击联合甲氨蝶呤和单纯静脉冲击在治疗中重度活动期甲状腺相关眼病(TAO)中的作用,对比二者的有效性和安全性,为制定中重度活动期TAO治疗规范提供循证医学证据。同时,比较患者黄斑中心凹下脉络膜厚度(SFCT),及该指标在激素治疗前后的差异,为TAO提供分期分级和疗效评估的辅助指标。方法:2016年1月至2017年1月于我院确诊TAO的患者共125例
研究背景与目的:肥厚型心肌病(HCM)是一类以室间隔非对称性肥厚为基本特征的遗传性心肌病,主要的病理生理学表现为收缩期二尖瓣前向运动(SAM)和动力性左室流出道梗阻(LVOTO)。根据是否存在LVOTO,将HCM分为肥厚型梗阻性心肌病(HOCM)以及肥厚型非梗阻性心肌病。外科手术是解除难治性LVOTO的金标准,但对于HOCM合并二尖瓣反流(MR)的治疗策略一直存在争议。本课题旨在通过回顾性分析本心
目的1.研究PLEK2在胆囊癌组织中的表达及其与临床预后的关系。2.研究PLEK2对胆囊癌细胞迁移、侵袭的影响,并在体内进一步证实PLEK2对胆囊癌转移的增强作用,为临床寻找靶向治疗药物提供实验基础。3.探讨PLEK2促进胆囊癌细胞迁移、侵袭的分子机制。方法1.从医院收集6对转移的胆囊癌和癌旁组织制成m RNA表达谱芯片,从表达升高最明显的20个基因中,我们筛选出PLEK2基因。扩大样本到10对转
面部表情识别属于模式识别领域的一种特殊且广泛的应用。面部表情存在时间尺度上的动态变化,所以结合表情纹理变化信息的动态表情识别具有重大意义。双流卷积神经网络是常用的动态表情识别模型,但其两条支路提取特征的过程相对独立,无法充分建立支路之间的联系,所以该模型仍有非常大的改进空间。近年来,不同形式的注意力机制被引入卷积神经网络中,可以赋予网络对特征非局部学习的能力,为图像分类等任务提供了一种新的思路。本
随着5G技术的不断发展与日趋成熟,5G毫米波天线的研究也日新月异,毫米波天线拥有极宽的频段范围,这给设计体积小、重量轻和模块化的超宽带天线带来了很大的方便。超宽带天线早期常用于军事雷达方面,但随着社会的发展和需要,在民用方面的应用也越来越广泛,因此超宽带天线在整个通信领域扮演了一个重要的角色。研究具有良好的阻抗匹配性能、恒定的相位中心、稳定的辐射性能以及较高的增益的毫米波超宽带天线意义重大。本文首
目的:内皮损伤和巨噬细胞激活是动脉粥样硬化发生发展过程中的两个关键环节。巨噬细胞吞噬过氧化的低密度脂蛋白(ox-LDL)激活成为泡沫细胞,放大炎症反应,加剧动脉粥样硬化进展。内皮祖细胞(EPCs)是一种在内皮损伤修复过程中发挥重要作用的特殊类型干细胞,动脉粥样硬化患者体内的EPCs存在功能障碍。小檗碱(BBR)是中国传统中药黄连的重要成分,具有降脂和抗炎等作用。本研究将从抑制巨噬细胞激活和改善EP
慢性炎症在肝细胞癌(HCC)中起着中心作用。然而,肿瘤肝细胞在肿瘤相关炎症中的作用尚不完全清楚。本研究中我们发现Miz1可以不依赖其转录活性限制肝细胞驱动的炎症,从而抑制肝癌的发生发展。Miz1蛋白的表达在HCC小鼠模型和相当一部分肝癌患者中下调。肝细胞特异性的Miz1缺失产生一种特异性的肝细胞亚群,产生促炎细胞因子和趋化因子,从而使肿瘤浸润巨噬细胞向促炎表型转化,促进DEN/CCl4或STZ/H