深度图像识别的黑盒对抗攻击算法研究

来源 :东华大学 | 被引量 : 0次 | 上传用户:zz123251234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,伴随着深度神经网络的异军突起,现代人工智能技术在人们的日常生活中得到了广泛应用,比如图像识别、目标检测、自然语言处理以及语音识别等等。然而,深度神经网络存在“视觉盲区”,即对于将人为设计的微小扰动加入干净样本形成对抗样本,虽然人眼识别不受影响,但是模型会以很高的置信度将其错误分类,这导致深度神经网络在自动驾驶等安全敏感领域的落地受到严重威胁。本文以物体分类任务为例,针对现有黑盒攻击方法的缺陷和不足,从梯度估计和迁移性两个方面对对抗样本生成算法进行了深入研究,主要研究工作如下:首先,针对目前大部分基于梯度估计的攻击算法计算开销较大(梯度估计时间复杂度为O(n))以及缺乏数学证明,无法保证攻击的收敛性等问题,本文提出了一种基于蒙特卡洛采样的对抗攻击算法,主要是通过蒙特卡洛采样对梯度进行无偏性估计,将梯度估计的时间复杂度降到了O(1),再将估计的梯度与基于梯度优化的攻击方法相结合来产生对抗样本,并且在MNIST、CIFAR10和TinyImage Net等数据集上的大量对比实验证明,无论是在非目标攻击还是目标攻击场景下,我们的方法都达到了与白盒C&W攻击相当的成功率,在攻击效率、隐蔽性和迁移性方面均优于目前其他较为先进的基于梯度估计的攻击算法,且消耗的计算资源也被大大降低。其次,本文提出了一种基于数据增强的对抗攻击算法,大幅提高了对抗样本的迁移性。由于基于迁移的攻击方法往往容易过拟合,因此受到数据增强策略的启发,之前的研究者通过手动调整参数对图像进行一些简单的随机变换来提高对抗样本的迁移性,但由于这些变换和失真的组合过于单一,难以覆盖图像的大部分变换组合,导致对抗样本的迁移性较差。针对此问题本文提出的基于数据增强的攻击方法通过在固定权重的集成模型前面训练简单的CNN网络从而进行丰富的数据增强变换,这些变换可以破坏对抗噪声,使最后生成的对抗样本能够抵抗这种数据增强变换,最终实现对抗样本迁移性的提高。在Tiny-Image Net数据集上的对比实验结果表明,我们提出的攻击方法对于有无防御模型的攻击成功率明显优于目前较为先进的基于迁移的攻击方法,但在隐蔽性方面与其还有一定的差距,并且如果用作替代模型的集成模型内部结构越复杂,其生成对抗样本的攻击成功率自然就更高。同时我们的方法还可以与其他基于迁移的攻击方法相结合,以进一步提高它们的攻击性能。
其他文献
为了提升法语专业人才与国际接轨的程度,基于区域国别研究背景下,开展了法语专业人才培养的研究。经过市场实际调研,发现当下面向学生的人才培养过程中存在教学目标定位不明确、实践教学匮乏等问题。为此,提出完善法语专业课程教学体系的方式,调整传统法语课程教学内容,在教学中融入法国文化,以营造积极的课堂环境为主,挖掘学生在学习中的开放性思维。并建设特色型法语专业人才培养基地,引入"田野调查"教学方法,引导学生
会议
博物馆顺应时代潮流推进IP开发和传播,在文博IP传播的过程中,不仅有创办主体、创办机构参与进行的传播,也出现了粉丝社群参与式共创这一新现象。文博IP粉丝社群在参与式文化视角下表现出注重关系建立与身份认同、推崇个性化媒介文本,强调集体智慧的特性。粉丝社群的互动行为也非常多样,线上互动包括种类繁多的同人创作、直播互动以及社交平台互动,粉丝社群的线下互动则多为各类仪式性行为互动。文博IP粉丝在社群内部的
学位
根据读思言教学理念,运用Reading-Thinking-Expressing教学模式,以ALittleMatchGirl文学作品为例,把阅读、思维、表达作为教学过程的三个环节,突出学思兼顾和读写并重的目标导向,把细读、深思、言语的作为教学流程。在细读中培养学生对文本的理解力,在深思中培养学生的思维力,在言语中培养学生的表达力,促进英语学科核心素养的形成和发展,推动中小学英语读写教学改革。
期刊
车辆队列协同优化是自动驾驶领域中的一类重要研究课题,主要研究如何在复杂多变的动态道路场景下,通过合理分配车辆的控制目标,实时规划车辆的运动轨迹,实现整个队列从初始几何构型过渡到最终几何构型的优化任务。在设计协同优化策略的过程中,需要结合车辆自身状况,综合考虑各个车辆在队列过渡机动过程中的安全性、舒适性等要求,因而此类问题具有一定的难度。本文针对几类典型道路场景下的车辆队列协同优化问题展开研究。首先
学位
德塞都认为,如果规训的网络真的无处不在,那么发掘整个社会如何抵抗这个规训网络、发掘是什么样的大众及大众是怎么样抵制和操弄这一规训的机制,将会变成十分紧急且重要的议题。当下,互联网协助了人们之间中介形态的互动和体验,使得消费主义以新的形态渗透到大学生的日常生活中,形成一种福柯所说的“权力的网”对大学生生活的方方面面进行着规训。但近年来以大学生群体为主的反网络消费主义思潮不断涌现,网络消费主义与大学生
学位
近年来,人们对穿着搭配的时尚追求不断提高。基于深度学习的穿搭兼容性评价方法能够为消费者提供专业的穿搭评价,帮助他们做出消费决策,具有重要的应用前景和研究意义。通常,一套穿搭组合由多个服装组件组成。穿搭兼容性是指各个服装组件之间在颜色、材质等方面的匹配程度。本文讨论的穿搭兼容性评价是指将服装组件的图文信息映射为穿搭兼容性评分。穿搭兼容性评价方法包括特征提取、兼容性计算和网络训练三个部分。对于特征提取
学位
嵌合态是一种同步与非同步共存并且对称性破缺的反直觉的时空模式,存在于由相同振荡器耦合而成的系统中。研究表明,嵌合态还存在于神经系统中,并与神经元的进化和发育以及神经信息处理有关。由于神经系统结构复杂、规模庞大,有必要构建神经元网络模型来探究嵌合态的产生原理、行为特点和变化规律。并且,生物神经元网络中的信号传导和离子交换会产生复杂的电磁场从而呈现忆阻特性,有必要构造忆阻神经元网络模型来研究包括嵌合态
学位
当今世界面临百年未有之大变局,中国的区域国别学应时而生,成为交叉学科门类一级学科。法语专业作为外语学科的重要组成部分,可以直接或间接充当中国特色区域国别学的学术资源的探知者、研究视角的拓展者和核心人才的培养者及输送者。法语专业有望通过革新课程体系,构建法语国家与地区研究学术共同体,应对区域国别学学科建设的挑战,为中国区域国别学学科建设贡献力量。法语专业将为区域国别学赋能,区域国别学的勃兴也会促进法
期刊
移动互联网时代,儿童电话手表成为儿童专属的的社交媒介。借助电话手表,儿童能够与同伴进行线上或线下的互动被称为“微屏社交”。班级同伴是微屏社交的主要对象,随着电话手表在儿童群体中的普及,微屏社交给儿童的同伴关系带来了新的变化。那么,微屏社交是如何影响儿童的同伴关系的?通过对已有研究的梳理,研究根据社会资本的构成要素成员资格与社会网络,提出设备流行度、设备吸引力、线上关系等影响因素,结合反映人力资本的
学位
随着世界各国海上贸易、货物运输以及海底能源勘探等活动力度加大,导致海上事故频发,快速定位事故发生地点成为应急救援的关键。无人机具有体积小、速度快、成本低的优势,被广泛应用到海上救援项目中,但是通过无人机拍摄到的图片目标物成像小,并且海上环境复杂多变,导致成像效果差,不利于后续目标检测。针对这些问题,本文基于YOLOV4 Tiny算法,加入预处理操作,分别引入增强感受野思想和自注意力机制思想,提出两
学位