一种关于对抗样本恢复的容忍机制

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:george_ding
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算力的不断增强以及数据的不断累积,深度学习正变得越来越受欢迎,被广泛应用于自动驾驶、人脸识别等领域。然而,深度学习却有着自身的缺陷,攻击者可以给一个正常样本添加人眼难以察觉的细微的扰动,使得深度学习分类器将其误分类,这种添加了扰动的样本被称为对抗样本。当前已经有多种针对对抗样本的防御算法被提出,然而单一防御算法往往容易在特定攻击下失效,可靠性较差因而很难实际应用。因此本文提出一种关于对抗样本的容忍机制,可以在一定程度上容忍较强的对抗攻击而不至于产生误判。本文首先定义了容忍度来预先衡量系统容忍出错的能力,同时提出了对抗样本恢复的概念。进一步地,本文根据集成学习方法设计了一个完整的对抗样本防御系统,包含检测与恢复,并对其中的容忍机制进行了分析。检测模块检测样本是否为对抗样本,恢复模块则是在已知图像为对抗样本的前提下恢复该对抗样本对应的真实标签。当前已有很多检测方法被提出,本文则主要讨论对抗样本的恢复及其容忍机制的问题。然后,本文提出两种对抗样本恢复方法:基于CLEVER距离的对抗样本恢复方法和基于第二概率的对抗样本恢复方法。实验表明,本文提出的恢复方法对经典对抗攻击生成的对抗样本均有一定的恢复效果。最后,将恢复方法组合成恢复容忍系统进行仿真。实验表明,对于经典对抗攻击算法所生成的对抗样本,在一定参数下恢复系统的性能优于单种恢复方法的平均,且系统参数越小,系统的恢复率越高;不断增加对抗样本的扰动程度来模拟本文提出的恢复方法被攻击的场景,发现容忍度越大,系统错误率上升越缓慢。
其他文献
随着大数据时代的到来,如何从海量数据中快速、精准地获取信息显得尤为重要,命名实体识别研究有助于人们更好地进行信息处理等任务,从而更好地利用大数据中蕴含的信息。本文
多米诺反应(串联反应)现在作为一种发展前景良好的绿色合成方法被广泛的应用到C-C键的形成,多官能团的引入和转换的反应中。在这方面,涉及到有机金属的反应并不多见。通过使用
溴代有机污染物如羟基化多溴联苯(OH-PBBs)、羟基化多溴联苯醚(OH-PBDEs)和溴代二噁英/苯并呋喃(PBDD/Fs)是一类新型环境有机污染物,其来源、迁移和转化归趋是近年来环境科学
对乙酰氨基酚(Acetaminophen,Ace)不仅属于典型的个人药品及护理品(PPCPs),还是目前使用得最为普遍的日常家庭消炎镇痛药之一。随着近年来个人护理品及药品生产消费总量的持续增
随着人们生活水平的提高,产生了越来越多的垃圾。国内外处理垃圾的主要方法为填埋法,填埋法虽然能够暂时解决垃圾随意堆放的问题,但是随垃圾的增多不仅可能造成环境污染,一旦
在我国的各大城市中,随着车流量的增多,道路变得越发拥挤,而每个城市的土地资源是有限的,地面道路建设早已完善,地铁作为一种绿色、便捷、高效的交通工具,在现代众多城市交通
太阳能因其具有巨大的发展潜质,近年来备受世界各国的关注。光伏发电因可持续、无污染、资源丰富等特点已成为当今大力发展的趋势。由于受到外部环境等多方面因素的共同影响,
为解决企业发展的融资难的问题,我国建立了由主板、中小板、创业板、新三板和区域股权市场构成的多层次资本市场体系。其中创业板市场的开辟一方面解决了一些高新技术企业的
水资源短缺正威胁着中国西北干旱区绿洲灌溉农业的可持续发展,农田耗水规律的研究对提高农业用水效率,缓解干旱区水资源短缺现状具有重要意义。民勤绿洲位于石羊河流域下游,
长春花是近年来被研究的最为热门的植物之一,我国主要种植于西南、中南、华东等省区,具有极其丰富的药用价值。长春花的主要次级代谢产物成分为生物碱,目前研究人员从长春花