基于图像变换的对抗样本检测技术研究

来源 :江西师范大学 | 被引量 : 0次 | 上传用户:feifeijoy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着深度学习的迅速发展和广泛应用的巨大成功,它正被应用于许多安全关键环境中,并且已经成为从自动驾驶汽车到监控和安全等应用领域的的主力。然而最近发现,深层神经网络容易受到对抗样本攻击。具体来说,对抗样本是添加微小干扰,精心设计形成的输入样本,对于我们人眼来说,所谓的微小扰动往往小到难以察觉,但却能完全愚弄深度学习模型,判定该对抗样本为错误类别。如今各种各样的攻击方法层出不穷,为了保证深度学习应用领域的安全,针对深度学习中的对抗样本攻击,目前主要的防御方法可以从模型和数据两方面进行分类。模型层面又可以分为修改网络和使用附加网络,数据层面主要是指在学习过程中修改训练过程或者修改的输入样本。通过研究发现,对抗样本经过一些图像变换操作以后,可以破坏对抗样本的效果,使其对深度网络效应发生变化。根据这一特性,我们提出一种基于图像变换的对抗样本检测方法。我们将数据集图像作为原始图像,首先对神经网络识别器生成对抗样本,使其能成功被对抗样本欺骗。然后我们对原始图像和对抗样本进行相同的图像变换操作,本文中主要使用三种图像变换技术,将变换前后的样本输入模型,得到变换前后的每组预测值,作为训练SVM分类器的输入特征向量。当我们对对抗样本进行图像变换技术得到的预测差值并将其交给训练好的SVM分类器,以帮助SVM分类器正确检测出对抗样本。本文的主要工作有:1、提出一种基于多种图像变换技术的对抗样本检测方法,考虑到对抗样本对某一种图像变换技术具有很高的敏感性,本文方法将多种图像变换技术结合,通过提取的特征向量,训练一个能成功检测出对抗样本的SVM分类器。2、构建对抗样本数据集,我们使用三种比较典型的对抗样本攻击算法分别是FGSM、DeepFool和CW算法,在图像分类任务中的三种常见数据集,MINST数据集,CIFAR-10数据集和ImageNet数据集上进行,构建不同攻击算法下的对抗样本数据集。
其他文献
随着社会的进步和经济的发展,我国主要城市的开发建设活动正逐步放缓,精细化管控已成为时代发展的必然趋势,且近年来出现的总师制度以及预建管机制等创新性管控制度提供了良
石墨烯具有优异的导电、导热和力学性能,是制备高性能金属基复合材料的理想增强体。此外,石墨烯应用于润滑油和防腐涂料,表现出良好的润滑和抗腐蚀作用。本文将石墨烯作为增强体,基于超声分散、粉体自组装和真空热压烧结制备出少层石墨烯增强Cu基复合材料(记为GNPs/Cu)。研究复合材料的致密度、硬度、电导率、耐磨和耐腐蚀性能,分析和表征复合材料的组织、磨损及腐蚀形貌,揭示石墨烯对复合材料组织和性能的影响规律
在传统的目标分类任务中,训练模型时所有类别的样本都是可用的,然而,在实际生活中,物体往往具有长尾分布的特征,这就导致有些类别的样本没有办法获取到,因此采用传统的目标分类方法来解决问题不太可行。而零样本学习与传统的目标分类方法不同,其目标是识别之前从未见过的新类别中的目标实例。在零样本任务中,训练集中见过的类别和测试集中没有见过的类别是不相交的。针对这种不可见类的物体识别问题的解决,使得近年来零样本
作为一种获取常压低温等离子体的有效手段,大气压介质阻挡放电(APDBD)在生物医疗、材料处理、表面改性和环境治理等诸多领域展现出了良好的应用前景,因而在近年来受到了广泛的研究关注。由于APDBD系统本身的非线性属性,该系统中产生的放电时常会表现出非线性特征,而人们对于此类非线性现象的认知目前仍十分有限。为揭示APDBD中一些典型非线性现象的演化轨迹与产生机理、实现APDBD放电模式的宏观调控,进而
碳纳米管由于其优越的电学、力学和化学等性能,而被视为一种优质的场发射电子源材料。二十多年来,以碳纳米管作为场发射电子源的真空器件受到广泛的关注与研究,其中在真空微波管、平面显示器、X射线管等器件中展示了独特的优势。本工作主要研究基于碳纳米管场发射电子源器件的真空自监控性能。首先利用热CVD法结合阳极化技术在金属基底上直接生长碳纳米管,利用扫描电子显微镜(SEM)对碳纳米管进行结构表征,结果显示碳纳
随着科学技术的不断发展,建筑物非结构构件的震害及其安全后果引起了学术界、工业界乃至政府的广泛关注。相对于结构破坏,非结构损坏更为普遍,并可能因功能和业务中断而造成
随着当今世界的不断前进,各种新型资源不断涌现。具有原料消耗少却能产生巨大能量的电池能源受到众人关注。本文主要研究离子液体的反应机理及其在锂空气电池中的应用,期望在根本上寻找一种离子液体以提高锂空气电池氧化还原反应速率的电解液。从离子电导率、扫描电镜、红外光谱、功率及能量等特性对不同电解液电池性能进行分析,结果发现:使用复合电解液碳酸酯类EC/DEC、[MOEMIM][PF_6]-EC/DEC、[E
众所周知,氢气被认为是能有效解决“环境污染”及“能源紧缺”两大难题的理想清洁能源。然而,高效的制氢方法以及氢气的储运一直限制着氢气的应用,从一种稳定的液体溶剂中原
获取高能重离子碰撞热核物质中夸克胶子等离子体的形成标志,成为核物理与粒子物理领域中广泛关注的问题。本工作定量了解冷核物质中各种核效应对高能粒子碰撞过程的影响,为进
柱状气液旋流分离器(GLCC)作为一种新型的气液分离器,与传统分离器相比,具有分离效率高、占地面积小等优点。但在实际应用中,常会出现气液两相互相夹带的现象,影响分离性能。本