图像对抗样本的防御方法研究

来源 :上海大学 | 被引量 : 0次 | 上传用户:gg106419
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,卷积神经网络(Convolutional neural network,CNN)已经在各个领域取得了令人瞩目的成绩,如计算机视觉,语音处理和自然语言处理等。然而,Christian Szegedy等人第一次发现了 CNN在图像分类领域存在缺陷,尽管CNN的分类精度很高,但CNN还是极易受到对抗样本的攻击而错误分类。因此,对抗样本将对安全敏感的应用构成严重的威胁。如何防御对抗样本的攻击是一个具有挑战性的问题。根据对抗样本的特性,本论文提出了三种针对对抗样本的防御方法,具体研究成果如下:1、提出了基于联合检测器的对抗样本检测的防御方法。联合检测器是由统计检测器和高斯噪声检测器组成。统计检测器是基于差分像素邻接矩阵(Subtractive Pixel Adjacency Matrix,SPAM)进行建模,当图像中加入一定量的对抗扰动之后,会引起相邻像素统计特征的异常,因此可以利用统计异常来检测具有大扰动的对抗样本。具体的说,先计算3个颜色通道(R、G、B)内8个方向(→,←,个,↓,↖,↘,↙,↗)上的领域像素差分矩阵的二阶MarKov转移概率矩阵,并将每个颜色通道内的水平和垂直共4个方向与对角和反对角共4个方向的转移概率矩阵分别进行融合,然后融合三个颜色通道内特征构成最终的分析特征,最后使用集成分类器作为特征训练和测试工具。高斯噪声注入检测器根据原始输入样本和高斯噪声注入之后的样本在目标网络中输出之间的距离来检测具有小扰动的对抗样本。具体的说,如果距离大于预先设置的阈值,则输入样本将被确定为对抗样本,反之则是合法样本。我们提出的联合检测器是自适应的,不同扰动特性的对抗样本会由不同的检测器进行检测,因此联合检测器可以自适应的检测不同扰动特性的对抗样本。实验结果表明,我们提出的联合检测器可以有效的检测出目前各种主流的对抗样本。2、提出了基于深度残差生成式网络的对抗扰动的消除的防御方法(RGN-Defense)。防御思路是将待识别的样本先通过深度残差生成式网络(Deep Residual Generative Network,RGN)消除或减轻对抗扰动,然后再输入到目标网络完成识别任务。在RGN-Defense中,我们定义了联合损失函数,由像素损失、纹理损失和分类交叉熵损失的加权之和构成。它们分别从图像的内容,视觉感知和最终分类准确率方面评估合法样本和生成样本之间的差异。因此,最小化联合损失函数会尽可能多地保留合法样本的内容,获得逼真的视觉效果,并且实现与合法样本相同的分类性能。实验结果表明,我们提出的防御方法可以有效的抵御目前主流的对抗样本的攻击。3、提出了联合对抗样本检测和对抗扰动消除的混合防御系统。混合防御系统联合了对抗样本检测和对抗扰动消除,它在保证一定的防御性能的前提下,降低了防御系统对合法样本识别率的影响。具体来说,联合检测器先对输入样本进行检测,如果检测具有对抗性,则会经过RGN-Defense来消除对抗扰动,然后再送到目标网络进行识别;如果没有检测到对抗性,则认为此样本是合法样本,将直接送到目标网络进行识别。综上所述,我们根据对抗样本自身的特性,提出了两种不同防御策略的方法,并且将这两种防御方法联合起来形成了更加全面和鲁棒的防御系统。
其他文献
介绍了重庆市宅基地流转的现状以及流转后宅基地的产权归属,从发展都市型现代农业、建设工业园区、出让土地3个方面具体分析了宅基地流转后的经营模式,从而提出了流转后土地
从技术与科学的划界及技术哲学与科学哲学的划界 ,探讨了技术哲学的研究纲领。对把技术看作是知识体系 ,对把技术知识论和技术逻辑作为技术哲学研究核心内容的观点 ,提出了不
茶树是重要的非酒精饮料之一,富含的苯丙烷类化合物是其主要的功能成分。有关茶树体内苯丙烷类化合物合成调控机理的相关研究报道较少。第四亚组R2R3MYB转录因子是植物一类能
目的 研究海洋硫酸多糖910(Sulfated Polysaccharides 910,SP910)对人胚肺成纤维细胞(Human Lung Fibroblast,HLF)增殖、碱性成纤维细胞生长因子(basic Fibroblast Growth Facf
贝叶斯网络在提出之初普遍应用于解决不确定性问题。近年来,由于其模型简单、计算便捷,贝叶斯网络的应用逐渐扩展到刻画数据规律的研究中。对贝叶斯网络的学习分为两个方向,
共青团是我党领导的青年群众组织,是我党的后备力量和主要助手,是我党与人民群众之间进行联系的重要纽带,在目前的发展环境之下,应该对新常态进行主动适应,积极迎接各方面挑
CHOP(又称DNA损伤诱导基因153(GADDl53)),作为生物体内普遍存在的一种转录调控因子,是C/EBP家族成员之一,在内质网应激介导的细胞凋亡中扮演着重要的作用。在本文中我们首先
目的:(1)阐明细胞因子在哮喘患者中的特征,及Th2类细胞因子对哮喘气道炎症、气道阻塞、IgE合成的作用;(2)初步探讨扎鲁司特改善气道炎症、降低IgE合成的免疫学机制;(3)探讨哮喘患
原发性自发性气胸是指常规X线检查无明显病变,无肺部基础疾病史,但胸膜下可有肺大泡,一旦破裂所形成的气胸,又称特发性气胸。特发性气胸是胸外科的常见疾病之一,占自发性气胸的大
目的:建立一种理想的颈椎病实验模型。方法:30只大鼠随机分为实验模型组与对照组,每组15只。实验模型组借助手术方法直接切除大鼠颈背部伸肌群,对照组行伪手术。造模术后2月、4月、6月选