深度学习中的对抗样本问题

来源 :计算机学报 | 被引量 : 0次 | 上传用户:dubo2536
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对抗样本是深度学习在安全领域中的热点问题,对抗样本的特性、生成、攻击方式以及如何防御对抗样本的攻击是当前研究对抗样本的重点问题。本文从对抗样本的概念,出现对抗样本的原因,对抗样本的攻击方式及原因阐述对抗样本的关键技术问题,对抗样本的概念主要是对对抗样本,对抗目标,对抗攻击所需知识的定义。本文列出了产生对抗样本的可能原因,目前,针对对抗样本出现的原因主要有三种观点:流形中的低概率区域解释,线性解释,此外,还有一种观点认为线性解释存在局限性,即当前的猜想都不能令人信服,进一步研究对抗样本出现的原因是未来重要的研究内容。并详细分析了对抗样本的几种典型生成方式:F-BFGS法、FGS法、迭代法、迭代最小可能类法及其它方法并指出了其优缺点和适用的场景,比较了几种主要生成方式的不同之处。此外,对抗样本的攻击方式从应用场景上看主要分为两种,一种是白盒攻击,一种是黑盒攻击。对抗样本具有迁移性是对抗样本攻击的原因,该属性意味着攻击者可以不用直接接触基础模型,而选择攻击一个机器学习模型使样本被错误分类。针对对抗样本的攻击方式及原因,列出了目前深度学习中针对对抗样本的几种主要的防御技术:基于正则化方法、对抗性的预处理训练方法,蒸馏方法、拒绝分类方法等其它方法。指出了不同防御措施的适用场景与不足,阐释了上述防御措施均不能完全避免对抗样本的攻击。本文进一步探讨了对抗样本的应用,即目前为止,对抗样本的应用主要是用在对抗评估及对抗训练上。最后,并对对抗样本的未来研究方向进行了总体展望,彻底解决对抗攻击问题,仍有大量的理论和实践问题需要解决。找出对抗样本的特性,给出其具有实际应用前景的数学描述,探讨普适性的对抗样本生成方法,对抗样本的生成机理及对抗样本的攻击方式是研究对抗样本的重点问题,探索不同对抗性样本攻击的防御算法是主要目标,将这两部分结合解决对抗样本的攻击是今后对抗样本的主要研究方向。
其他文献
日前,山西省化工研究所开发的芳基羧酸皂类TMA系列聚烯烃成核剂荣获山西省科技进步一等奖。经评审委员会一致认定,该项目已达到国际先进水平,工艺成熟可靠,且具有创新意义,产
在经济全球化、世界多极化的大背景之下,“教育国际化”已成为现代教育最显著的特征。1983年,邓小平提出,教育要面向现代化,面向世界,面向未来。这可算是中国“教育国际化”
本文介绍了安全阀与爆破片联合安装时存在的安全风险,并提出解决方案,对系统的安全设计有较好的参考价值。
目的探究心理护理干预对肝癌手术患者围手术期不良情绪影响评价。方法将2017年1月至2018年3月间来我院就诊行手术治疗的肝癌患者44进行研究分析,根据患者手术日期的奇偶性将
为落实管理局《关于加强学习机场跑道标志标识的通知》的要求,3月1日,河南监管局组织河南航空公司飞行人员举行了机场标志标识系统培训。培训内容结合了2009年以来民航局开展
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的通过研究三甲医院,分析认知疗法用于高级病房中骨科慢性疼痛性患者护理中的效果。方法选取三年内收治在高级病房的被诊断为骨科慢性疼痛的患者80例;我们将人员随机平均分
对安格斯与湘西黄牛和湘南黄牛杂交改良的F1代牛杂交效果调查显示:安格斯F1代杂交牛初生重和各月龄体重均显著高于湘南黄牛与湘西黄牛(P<0.05)。安格斯与湘西黄牛的杂交F1代