对抗样本技术在恶意软件检测和自动驾驶应用中的研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:hitiger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于机器学习、人工神经网络方法的人工智能技术及其相关应用,目前正得到前所未有的发展机遇。近年来,随着高性能计算技术的升级、各类优化算法的完善、5G网络的商用化,智能物联网技术的发展,以人工智能技术为基础的产品研究与应用正得到了国内外各行各业的重视。近年来从中央政府到地方机构,各级政府正在大力建设智慧城市、人工智能产业园区,行业巨头也正在逐渐完善各自在人工智能领域的产业链布局,创新型企业也正在加大对人工智能垂直领域的深度融合。然而事物总是一分为二的,当前深度神经网络研究中出现的对抗样本技术带来了人工智能研究领域中的新问题。对抗样本是指在原样本中通过人为增加某些少量的特定干扰,可以在人类无法准确分辨差异的情况下使得某些人工智能模型产生错误的判定结果。这种误判现象对于人工智能研究领域却是灾难性的。特别是针对应用较为广泛的人脸识别、无人驾驶、恶意软件检测等技术领域,相关研究的安全问题引起人们的普遍重视。论文主要就对抗样本技术在当前值得关注的恶意软件检测、以及自动驾驶等领域的应用展开研究,并提出相应的攻击与防御方法。论文的主要工作和创新点包括以下几个方面内容:(1)针对对抗样本技术进行了综述。其中,包括与对抗样本技术相关的基础概念、对抗样本的生成方法、防御对抗样本的策略、以及与对抗样本相关的实际应用技术。论文中详细分析了六种经典的对抗样本攻击方法以及五种防御性策略;同时,介绍了当前对抗样本技术新颖的拓展性领域,综合、详细的讨论了对抗样本技术的进展。(2)针对对抗样本技术对恶意软件检测器的攻击进行研究。提出一种对抗性纹理恶意软件攻击方法,即ATMPA方法。该攻击方法利用基于梯度下降和L-范数优化算法,将转化后的恶意软件样本图片进行微小的扰动,最终致使基于机器学习的可视化检测方法失效。在开源数据集上进行的测试结果表明,只需微弱的干扰就能使得多种基于机器学习的检测方法失效;同时,ATMPA在攻击不同的检测方法之间还能获得较高的转移率。攻击实验结果表明,通过微弱的干扰,可以获得100%的成功率。此外,通过对基于机器学习的不同检测方法之间的可转移性测试,该方法能够获得88.7%的最大可转移率以及74.1%的平均可转移效率。(3)研究了利用对抗样本技术强化恶意软件检测器和提高检测准确度的问题。提出一种基于对抗性训练的恶意软件可视化检测方法,即Visual-AT方法。不同于传统的基于数字签名、静态代码分析、以及动态代码分析的检测方法,Visual-AT方法不仅可以提高恶意软件在分析判别中的检测效率,而且可以防御恶意软件对抗样本的可能攻击、以及与之相关变种样本的潜在威胁,并达到防止零日攻击的效果。通过对两种开源的恶意软件数据库进行检测,实验结果表明Visual-AT方法不仅可以达到防止零日攻击的目的,而且还能获得最高97.73%的准确率,以及96.25%的平均准确率。同时,在多项性能的评价指标上Visual-AT方法也明显优于现有的几种检测方法。(4)研究了对抗样本技术在自动驾驶系统中的安全问题。结合现有的对抗性技术与图像缩放技术提出一种基于对抗样本的自动驾驶交通标示攻击方法,即AE-Sign方法。该方法分析了自动驾驶技术的安全性问题,指出了基于深度学习方法在实际应用中存在的误判现象。AE-Sign方法通过图像缩放技术,在原始实景图中利用对抗样本方法添加微弱的干扰信息,可以在不破坏原图可识别性的情况下达到干扰交通标示识别系统的目的,由此导致自动驾驶系统失误。通过开源实时数据集的实验测试,AE-Sign攻击方法表现出较高的准确度,较少的干扰可以达到100%的成功率,并且,平均转移率达到86.5%。相比同类型攻击方法,AE-Sign攻击方法不仅具有较强的灵活性与泛化能力,同时还能保持干扰样图与原始样本图的最大一致性,大大提高攻击的可靠性与可信度。(5)针对对抗样本技术以及自动驾驶技术的应用,设计并实现一个对抗样本交通标志攻击系统原型。系统原型首先搭建一个简单的自动驾驶模拟系统,再结合现有的对抗样本攻击方法进行攻击测试。系统按照模拟自动驾驶的实景方式进行攻击,初步实现了基于对抗样本技术针对自动驾驶系统的攻击环境。论文中详细介绍了攻击系统的构架、以及各个功能模块的实现。最后,通过实时路况数据的测试,将实验结果以图、表的形式展示出攻击系统的整体效果。
其他文献
随着汽车工业的发展和人口的大量增长,汽车保有量越来越大,能源危机和环境污染都引起了人们的重点关注,能源短缺危机和环境问题的日益加重迫使人们投入大量人力财力来寻找一个可替代的清洁能源来作为内燃机的替代燃料,摆脱对原油的依赖。天然气便是一种很有发展潜力的内燃机替代能源,它与汽油、柴油这些传统统内燃机燃料相比具有氢碳比高,燃烧热值高等优点,但由于其火焰传播慢,热效率低等缺点,导致其多年来并未受到市场的青
涂层结构在工程中被广泛应用于提高结构的可靠性和耐久性,这类结构失效的主要原因是由于各种接触载荷引起的涂层和基体内及其界面上的应力集中。压电陶瓷涂层器件在工程中被广泛用作传感器、激励器和俘能器等重要的功能器件。对于涂层结构和压电陶瓷涂层器件在力电接触载荷作用下机电场的精细计算是对其进行安全性和功能性分析和设计的必要条件。基于这一工程需求,本学位论文对横观各向同性涂层结构和压电陶瓷涂层器件在工程中最为
CAD与CAE一体化一直以来都是工程分析与科学计算领域研究的重要内容,然而受限于传统数值模拟集成系统中CAD与CAE之间的巨大鸿沟,如CAD几何模型与CAE分析模型表征方式不统一,几何模型在CAE与CAD系统间转换时造成的数据丢失,不同系统之间的频繁交互造成CAE分析自动化程度低等,将CAD与CAE技术进行有机结合以实现数值模拟分析技术的集成化、智能化和自动化是未来工程设计的主要发展趋势。数值模拟
近些年来,伴随着我国经济发展速度的不断提高以及科学技术水平的显著进步,我国各个领域上都有了不同程度的进步。其中,作为我国炼铁厂高炉的主要配套设备之一,目前最先进的高炉热风炉风温可达1300摄氏度。本文中,笔者从高炉热风炉自动优化炉的角度出发,结合高炉热风炉自动优化烧炉专家系统这一设计方案进行分析。在介绍了基本的研究背景之后,笔者将针对高炉热风炉自动优化炉专家系统的相关问题以及热风炉的改造方案进行分
基于边界积分方程的双层插值边界面法是双层插值法和边界面法的结合。边界面法利用CAD实体造型系统中的边界表征(Boundary Representations,B-Rep)数据结构,直接在CAD几何上进行CAE分析,从而自然地将CAE与CAD融为一体。此外,边界面法还继承边界元法的优点:降维、试函数不要求C0连续从而允许网格不连续及适合求解无限域问题。双层插值法统一了边界元法中的连续单元和非连续单元
2020年黑龙江省出口贸易额360.9亿元,增长3.2%,实现正增长。其中黑龙江省对俄贸易总额增长较快,2020年黑龙江省对俄贸易进出口总额973.3亿元,占总贸易额的63.3%。在这样的背景下,提出了要进行地方特色产业视角下培养应用型外贸人才教学模式改革和课程体系优化。在教学模式改革方面提出了教材设计应用化、教学手段多样化、加大实践教学的力度、考核评价方式多元化等方法;课程体系优化既要体现"应用
热电材料作为一种可以直接实现热能与电能之间转换的绿色能源材料,在未来实现可持续发展中必不可少。但是,由于材料中电学和热学参数之间的复杂耦合关系,极大地限制了其热电转换效率的提高。因此,探索高性能、廉价的热电材料以及寻找协同优化器件热电性能的策略显得尤为重要。具有柔性、低廉且热导率低等性质的有机分子薄膜是一种潜在的热电材料。然而,由于载流子链间或者链内复杂的传输特性,大幅度提升有机分子薄膜的热电性能
室内环境在人们的生活和工作中都扮演着极其重要的角色,因此基于室内位置的服务(Indoor Location-based Services)也层出不穷。对于大部分的室内位置服务来说,最重要的因素是室内地图。有价值的室内地图包含两个要素:平面地图和室内语义(如电梯、洗手间、应急通道等)。重要的室内地图语义能够极大地丰富室内地图,从而更好地指导用户找到他们的目标。近年来,虽然室内语义识别领域的研究很多,
学位
具有高效率、高可靠性、高光束质量及高集成度等独特优势的高性能脉冲光纤激光器对传统激光行业产生了巨大影响,已成为激光领域充满活力和创新机遇的研究方向。其中,中红外光纤激光器、宽调谐光纤激光器和新型被动脉冲光纤激光器等高性能光纤激光器件及相关技术的研究取得了重要进展,并应用于生产生活和军事国防等领域。随着激光输出功率提升和激光工作波长拓展等应用需求的增加,亟需深入认识脉冲光纤激光器的动力学演化特性,以