【摘 要】
:
深度学习一直都是人工智能领域的一个重要分支。近年来,深度学习被广泛用于解决各种问题,而且已经在诸多的计算机视觉任务中取得了最新的,甚至识别能力超过人类的水平,其中包括智能识别、无人驾驶、图像分割等领域。然而最近的研究表明,深度神经网络的性能会因对抗样本的存在而大幅降低。攻击者通过在待识别的图像中添加精心设计的微小扰动,误导分类器做出错误预测。另一方面,在数字空间生成的扰动被应用在现实空间中被证实攻
论文部分内容阅读
深度学习一直都是人工智能领域的一个重要分支。近年来,深度学习被广泛用于解决各种问题,而且已经在诸多的计算机视觉任务中取得了最新的,甚至识别能力超过人类的水平,其中包括智能识别、无人驾驶、图像分割等领域。然而最近的研究表明,深度神经网络的性能会因对抗样本的存在而大幅降低。攻击者通过在待识别的图像中添加精心设计的微小扰动,误导分类器做出错误预测。另一方面,在数字空间生成的扰动被应用在现实空间中被证实攻击依然有效。因此,对深度学习背景下对抗样本问题的研究,不仅有助于发现深度学习模型训练过程中可能存在的潜在问题,也有利于促进深度学习理论的学习研究,具有重要的意义。本文针对深度学习对抗样本问题,以车载视觉系统为研究对象,在其识别道路交通标志过程中提出了基于二维码的物理补丁攻击方法及其防御方法,对深度神经网络和对抗样本进行深入地理论研究和实验分析。具体的研究工作如下:(1)面向车载视觉系统的补丁攻击:针对系统识别的过程,本文对对物理空间中的整张道路交通标志提出了基于二维码的物理补丁攻击算法,该方法在生成攻击补丁的过程中,只需修改二维码补丁内的像素区域,需要计算的面积更小,生成的速度更快。实验表明,经过精心设计得到的攻击补丁能够在数字空间和真实的物理空间中攻击成功;而且试验中以现实生活中常见的二维码作为攻击补丁,具有很高的迷惑性,不易被察觉,而且生成二维码对抗样本的成本低,实施攻击更符合现实场景。(2)针对道路交通标志使用二维码补丁进行局部扰动,通过优化算法设计并实现了这种攻击算法,实验表明在数字空间和物理空间中攻击成功率都很高,对目前基于深度神经网络的车载视觉系统在识别道路交通标志上构成了威胁。针对这种威胁,本文采用了一种基于知识蒸馏和对抗样本的集成的防御方法,实验中将多个教师模型蒸馏得到小模型,为了保持较高的准确率,再对这些小模型继续集成。实验结果表明,该方法可以有效防御这类攻击行为。本文主要研究对象是深度学习大背景下的物理世界对抗样本问题,并以车载视觉系统识别道路交通标志为对象进行实验,从而验证了补丁攻击的危害和本文防御方法的有效性。许多研究人员针对深度神经网络的对抗学习完成了重要的工作,但仍存在较多问题,在今后的学习研究中,针对对抗样本形成的原因和对抗样本的应用可能会成为新的研究热点。
其他文献
目的支气管肺发育不良(Bronchopulmonary Dysplasia,BPD)多见于小早产儿或极低出生体重儿,是严重影响早产儿存活率和生活质量的慢性呼吸系统危重疾病之一。近半个世纪以来,国内外在产前类固醇激素及产后肺表面活性物质(Pulmonary surfactant,PS)的应用、呼吸道管理和机械通气等方面均取得了显著进展,使以肺发育受阻及肺微循环障碍为主要特点的“新型”BPD逐渐取代“
国资发改革[2020]39号各中央企业,各省、自治区、直辖市及计划单列市和新疆生产建设兵团国资委:为深入贯彻习近平总书记重要指示批示精神,落实党的十九大和十九届二中、三中
随着图像处理技术的飞速发展,基于视觉的位姿测量技术可以在没有环境先验信息的情况下,实时估计目标自身的位姿,因而引起了广泛关注。陌生环境的复杂性给位姿测量系统带来了巨大的挑战,实现一个精度高、实时性好、鲁棒性强的自主位姿测量系统已成为计算机视觉领域的一个重点研究方向。本文在目前已有的基于特征进行双目视觉位姿测量方法的基础上,围绕目标实时跟踪困难、优化计算复杂度高、尺度不一致的问题展开了相关的研究工作
秦岭造山带地处我国中央造山带(秦岭-桐柏-大别-苏鲁)西部,是一个复合的造山系,记录了早古生代时期的大陆俯冲和弧陆增生事件以及中生代时期的华南陆块与华北陆块之间的陆陆
目的比较各种类型库欣综合征(Cushing’s syndrome,CS)的一般资料、临床表现及并发症情况,分析CS中的特殊类型的临床特点,并对原发性双侧大结节性肾上腺增生做基因分析,总结
大型民航客机为有效减少降落时在跑道的滑跑距离,通常在发动机上配装反推力系统,降落时通过该系统改变发动机喷气出口气流方向,使发动机产生与飞机滑跑前进方向的相反的推力,
目的:研究美洲大蠊提取物Ento-B灌胃及灌肠给药对2,4-二硝基氯苯联合醋酸诱导的大鼠缓解期溃疡性结肠炎的治疗作用,并探讨其作用机制,为选择最佳的Ento-B给药途径及开发为防治缓解期溃疡结肠炎的药物奠定坚实的理论依据。方法:采用2,4-二硝基氯苯联合醋酸诱导大鼠缓解期溃疡性结肠炎模型,造模结束后第7 d根据DAI评分进行分组,分组后采用灌胃和灌肠两种给药方式。Ento-B灌胃组阳性药为柳氮磺胺
丙烯作为重要的化工原料,随着世界经济以及丙烯下游产业的快速发展,丙烯的供需矛盾日益突出。针对现有的丙烯生产技术,甲醇制丙烯和催化裂化多产丙烯被认为是最具发展潜力的
注浆加固技术能够有效控制围岩变形,显著改善支护效果,在巷道围岩控制体系里显示出极大潜力,已广泛应用于煤矿破碎巷道维护。目前对注浆加固效果研究主要集中于注浆工艺和材料强度,只考虑注浆材料强度的提高对注浆效果的影响,却忽略注浆材料成本的控制问题,对不同强度注浆材料和不同强度裂隙岩体间注浆结合效果研究不足。鉴于此,开展注浆材料强度和岩体强度间适应关系研究具有重要的工程意义。本文选取0.61.5:1五种水
钢管混凝土斜交网格结构是一种新型结构体系,因其独特的结构特点和美观的建筑外表,在现代建筑结构中的应用越来越广。研究表明,钢管混凝土斜交网格柱受力以轴力为主,其4根斜