对抗黑盒攻击的混合对抗性训练防御策略研究

来源 :南京航空航天大学学报 | 被引量 : 0次 | 上传用户:qjinglihong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着深度学习模型在无人驾驶等安全敏感性任务中的广泛应用,围绕深度模型展开的攻防逐渐成为机器学习研究的热点。黑盒攻击是一种典型的攻击场景,在攻击者不知道模型具体使用结构和参数等情况下仍能进行有效攻击,是现实场景中最常用的攻击方法。因此,分析深度学习模型的脆弱性并设计出更加鲁棒的模型来对抗黑盒攻击成为迫切需要。而传统基于单模型的单强度和多强度对抗性训练方法,在抵御黑盒攻击时性能十分有限;基于多模型的集成对抗性训练方法在抵御高强度、多样化攻击样本效果也不理想。本文提出一种基于贪婪强度搜索的混合对抗性训练方法,实
其他文献
采用响应面组合设计优化超声波提取未成熟的槟榔籽多糖的工艺。结果表明,提取功率、提取液料比和提取时间均能显著影响槟榔多糖的得率,且在预测的最佳工艺参数(提取功率630W,
采取超临界CO2萃取、乙醚超声波萃取、乙醚微波萃取和微波水蒸气萃取4种方法提取香椿芽挥发油,利用气相色谱-质谱联用技术,分析了挥发油的化学组成,并进行了比较。结果表明:4种提
介绍了通用型双酚A环氧树脂的性能特点、应用领域以及对其改性的途径,阐述了改性后具有高渗透功能的环氧涂料及化灌浆材与非渗透性同类材料相比,能够大幅提高工程耐久性,同时介
以川芎嗪为原料,经氧化、Boekelheide重排、水解和氧化反应合成了中间体3,5,6-三甲基吡嗪-2-甲醛(4);4与取代N-4-哌啶酮发生缩合反应合成了9个新型的川芎嗪衍生物,其结构经1H
目的 分析影响经腹肝癌切除术术中低体温发生的危险因素,并就因素拟定防护措施, 方法 选取我院2015 年3 月至2018 年 3 月收治96 例择期经腹肝癌切除手术治疗患者作为本次调
<正>毛泽东同志曾经鲜明地提出"没有调查,没有发言权"的著名论断。调查研究是我们党的谋事之基、成事之道。在当前建设自由贸易试验区和中国特色自由贸易港的关键当口,调查研
官僚主义脱离实际、脱离群众,误党、误国、误民。反官僚主义贯穿于中国共产党成立九十余年的历史,党的十八大以来,以习近平总书记为核心的新一届领导集体继承了以往反官僚主
"六一"儿童节之际,国家质检总局发布了最新的儿童用品消费预警和召回信息。2017年5月,全国共实施儿童用品召回70次,涉及童车类、儿童文具、儿童用塑料制品等产品,共计2.55万件,
目的:探讨应激下胃肠肽-八肽胆囊收缩素(CCK-8S)、生长抑素(SS)的变化,以及二者在应激所致胆汁反流中的相互作用和相关机制.方法:(1)放射免疫方法检测血浆CCK-8S和SS水平,并与正常对
<正>前段时间,人民日报刊文《莫让"表格"误扶贫》批评一些地方扶贫表格太多,"为精准而精准",对扶贫工作产生了不良影响,引起大家广泛热议。对此,我也深有感触:基层工作一年填