基于混合梯度模型的黑盒对抗攻击方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:bangxiaosg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为人工智能领域的重要组成部分,深度学习系统因其简易,高效,并且能够解决多种复杂问题的特点成为了现阶段机器学习领域中的研究热点和主流方向。然而,深度学习系统在备受瞩目的同时也面临着挑战。比如,神经网络领域中的对抗样本问题就能对以深度学习为基础的神经网络系统造成严重的恶意破坏,对于更大规模、更广范围的人工智能系统更会产生毁灭性的冲击。因此本文着力于研究神经网络系统与对抗样本问题。本文将从对抗样本及神经网络的角度出发,阐述对抗样本的产生以及导致其黑盒模型迁移性较低的原因,即欠拟合与过拟合问题、神经网络的饱和性问题、不同模型之间的决策边界问题等;介绍对抗样本的攻击和防御的相关算法和相关概念。如,梯度与非梯度攻击算法,多种防御算法等。其中对抗训练是一种最为行之有效的对抗样本防御方法,这也同时要求存在一种对抗样本生成算法,能够针对大多数神经网络进行高有效性的攻击,来帮助神经网络进行对抗训练。因此,本文设计了一种全新的混合梯度对抗攻击算法,该算法包含对抗样本的蒸馏技术、攻击目标融合技术和自动编码器预处理技术,并分析了这三个模块的功能和所实现的目标及原理。最终,本文通过对这三种技术的集成进行实验,发现这种混合梯度对抗攻击算法生成的对抗样本相较于传统的算法而言,能够有效的提高其对黑盒模型的攻击效果。在本文实验中,所提出的混合梯度融合算法改进与业界相关的传统算法进行对比,可以发现由本算法生成的对抗样本对于黑盒模型的具有高至50%的迁移性提升效果。同时本文还对在实验过程中产生的现象和问题给出了猜想与解释。
其他文献
聚类算法是指根据数据的关联性,将相似数据划分至相同数据簇,而将相异数据划分至不同数据簇的过程。随着计算机深入到人们日常生活中,互联网上每天都会产出海量的数据,但这些数据大多数是不包含标签的。给这些海量数据做人工标注非常耗时费力,所以目前较为成熟的有监督学习算法面临着训练数据匮乏的问题。因此使用无监督学习中的聚类算法,根据样本之间的相似性对其自动分组具有非常重要的研究意义。传统的聚类算法只能提取数据
正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)作为一种多载波调制技术,凭借高频谱效率与抗多径干扰能力等特点,在线性时不变信道中的性能优异。然而,OFDM在高多普勒扩展的时变信道(如高速铁路移动通信)中的性能会急速下降。正交时频空(Orthogonal Time-Frequency Space,OTFS)在高多普勒扩展信道中,其每个发送
自然语言理解的研究是目前人工智能领域的热点之一,以此为核心的技术突破与相关模型的落地实现也层出不穷。目前,深度学习在工业产品订制中的应用尚未推广开,随着智能制造的兴起与互联网技术的进步,未来借助自然语言理解实现用户产品个性化推荐必将迎来更大的市场空间。为用户提供更好的个性化推荐,关键是要准确了解用户的偏好特征。计算机在理解用户偏好时首先要解决的是自然语言理解中出现的歧义问题。本文通过分析国内外自然
近年来,煤矿托管运营模式逐渐发展成为一种新型煤矿生产组织模式,其特点是把煤矿企业的所有权与经营权剥离,将中小型煤矿委托给生产经验丰富、管理团队专业、技术水平高、社会资源充足的专业化运营公司,解决了煤矿企业传统经营模式下人员素质低、技术力量薄弱及安全风险管控不足的问题。随着国家对托管运营模式的推广应用,出现了一系列风险管理问题,例如委托方与被委托方财务管理纠纷不断、安全事故频发等,反映出煤矿企业对托
认知雷达作为雷达未来发展的方向之一,其最大的特点是构成了从雷达接收端到发射端的闭环信号处理系统,该系统通过实时感知环境和目标信息,基于先验信息和推理调整雷达发射和接收参数,使雷达能在各种环境中处于最优的状态。MIMO雷达由于在发射端具有极高的设计自由度,可以作为实现认知发射的载体,能在阵列结构固定和发射资源有限的前提下,根据不同的任务场景灵活设计发射端各天线的发射信号。在此背景下,本文主要研究基于
弹道导弹和高速飞行器的快速发展,使得高速目标的检测成为雷达的重要任务之一。由于宽带雷达的距离分辨率更高,可以获取的目标特征信息更多,在运动参数估计和目标识别等方面有着更多的优势。因此,研究基于宽带雷达的高速运动目标检测具有重要的应用价值以及明朗的应用前景。为了提高雷达对高速目标的探测和分辨能力,通常要求雷达的发射信号具有大的时宽带宽积,从而导致需要处理的回波数据量增多和现有检测算法的计算复杂度增大
IGBT是电力电子设备和电力系统主电路中常用的功率开关器件,将多个功率半导体芯片按照一定拓扑进行串并联之后封装为一体形成功率半导体模块,当模块中主要的功率芯片为IGBT管芯时,该模块被称为IGBT模块。当IGBT模块电流等级较大时,往往需要多个管芯并联,多管芯并联的IGBT模块的性能主要体现在两个方面,电性能和热性能。其中电性能主要表现在模块内部各并联管芯之间电流分布是否均匀,同时,模块关断时在I
在无线通信技术的快速发展中,网络业务量急速增长。尤其是第五代移动通信系统(5th Generation Mobile Communication System,5G)商用以来,单一的无线接入技术(Radio Access Technology,RAT)难以应对用户日益复杂多变的业务需求,形成了包括5G和第四代移动通信系统(4th Generation Mobile Communication Sy
近年来,在计算机视觉领域,视觉目标跟踪技术日益成为研究热点。基于相关滤波的目标跟踪算法在满足跟踪实时性要求的同时,跟踪性能也表现优异,因而在视觉目标跟踪领域受到了广泛关注。然而,此类算法在复杂多变的跟踪场景下,仍面临诸多挑战。本文针对复杂场景中的挑战因素,在相关滤波跟踪框架的基础上提出了两种改进算法,有效提高了算法在背景混乱、大范围形变、遮挡和旋转等复杂场景下的鲁棒性。本文的研究成果和主要贡献如下
随着全球经济的发展,信息技术得到了广泛使用。云计算、虚拟服务器和AI等行业的兴起,对存储器的性能要求越来越高。传统的机械硬盘已不能满足这些高性能需求。固态硬盘凭借体积小、功耗低、噪音低、速度快、抗震性好等优点,在多个领域得到了广泛应用,因此分析它的结构并提高性能十分重要。SSD的关键组件是控制器和存储介质,高性能的SSD其内部有独立的ARM核实现FTL算法。从固态硬盘的结构出发,要提高性能可以从以