【摘 要】
:
随着深度学习理论及相关技术的发展,深度学习模型已经广泛应用于各种实际场景中。不仅图像领域中的目标检测、图像分类、人脸识别等典型的应用场景使用深度学习模型,越来越多自然语言处理的应用场景都在尝试使用深度学习模型,如情感分析、垃圾邮件分类以及机器翻译等。但是深度学习模型在面对对抗样本时表现出很严重的脆弱性,即使在原始数据中加入一点小小的改动都会影响模型的输出。近年来,研究者通过向原始数据中加入人肉眼难
论文部分内容阅读
随着深度学习理论及相关技术的发展,深度学习模型已经广泛应用于各种实际场景中。不仅图像领域中的目标检测、图像分类、人脸识别等典型的应用场景使用深度学习模型,越来越多自然语言处理的应用场景都在尝试使用深度学习模型,如情感分析、垃圾邮件分类以及机器翻译等。但是深度学习模型在面对对抗样本时表现出很严重的脆弱性,即使在原始数据中加入一点小小的改动都会影响模型的输出。近年来,研究者通过向原始数据中加入人肉眼难以分辨的精心构造的扰动来生成对抗样本,从而实现对深度学习模型的攻击。对抗样本给深度学习技术的应用与推广带来了安全隐患。以文本领域为例,迄今为止,研究人员已经提出了多种针对不同应用场景的文本对抗样本生成方法。使用这些方法生成的对抗样本虽然能够使深度学习模型给出错误输出,但也存在着不足之处。由于文本数据与图像数据不同,包含了复杂的语法和语义信息,在原始数据上进行的修改操作很容易被人工识别,导致所生成的对抗样本隐蔽性较差。为了解决这个问题,本文提出了一种基于相似单词替换的文本对抗样本生成方法,主要研究工作包括以下几点:1.本文首先研究了原始文本中某一单词对模型分类结果影响大小的判定方法,并构建了每条文本的关键词序列。该方法兼顾了单词在文本数据中的位置,充分结合上下文信息对单词进行评分,并按照分数从高到低将其排序,排名越靠前的单词对模型预测结果的影响越大。本文使用该方法对一条文本数据中的单词进行评分,从而得到该数据的关键词序列。2.其次,本文设计了相似词替换模型,寻找和待替换关键词相似的单词,通过替换关键词生成文本对抗样本。具体而言,本文使用了多种单词相似度评分方法计算备选相似词,并利用备选相似词生成对抗样本。3.本文对生成的对抗样本的攻击成功率进行实验分析。本文设计了两组实验,使用生成的对抗样本分别攻击LSTM模型和Bi LSTM模型,验证生成的对抗样本的有效性。实验结果表明,对于yelp评论数据集,在修改文本平均长度12.5%的前提下,就能使模型的分类效果显著降低。4.最后,本文基于上述方法构建了一个文本对抗样本生成与验证系统。该系统实现了标签预测以及对抗样本生成两个功能,并通过前后端的交互展示给用户。系统可以直观地将原始数据和对抗样本之间的差别展示给用户,便于用户理解文本对抗样本的生成方法。综上,本文使用基于相似单词替换的方法来生成对抗样本,该方法通过修改较少字符将原始文本中的一个或几个单词替换为其他单词,并以此攻击深度学习模型,既避免了对单词中的字符进行修改后易被拼写检查模块识别并纠正的问题,又能保证修改程度尽可能小,具有较好的隐蔽性,并通过设计实验的方式对方法的有效性进行了验证。通过研究对抗样本,不仅仅能够对模型的安全性进行评估,使用生成的对抗样本对模型进行对抗训练还能够进一步提高模型的鲁棒性,推动深度学习模型在实际场景下的应用。
其他文献
把政治摆在首位,是党的十九大作出的战略部署。强化政治监督是党章和宪法赋予纪检监察机关和纪检监察干部的职责。作为基层央行,在政治监督方面做了大量的实际工作,但也存在着许多亟待解决的问题,比如思想认识还有偏差,监督覆盖面不够,监督方法创新不足,监督机制不完善等等。因此,基层央行纪检监察干部必须提高政治意识,增强政治担当,确保党的金融事业朝着正确的政治方向发展。
称子群H为群G的S-拟正规嵌入子群,如果对|H|的每个素因子p,H的一个Sylow p-子群也是G的S-拟正规子群的Sylow p-子群.本文利用Sylow p-子群,研究S-拟正规嵌入子群对有限群的p-超可解性和超可解性等群结构的影响.本文共分为两章.第一章主要介绍所涉及的有关研究背景和研究成果,介绍相关的基本概念和主要引理.第二章利用S-拟正规嵌入子群,得到有限群p-超可解和超可解的一些充分条
环论和模论的主要任务是刻划环与模的结构和性质,而环与模的基座和Jacobson根是刻划环与模的结构和性质的重要手段。关于环与模的基座和Jacobson根的研究已有了比较系统和深入的理论。本文的主要目的是研究群分次环与群分次模的基座和分次基座,获得了有关环与模的Jacobson根的对偶的一些主要结果,推广了关于交叉积的一些相关结果。 第二章是本文的中心,在这一章中,我们将易忠和程福长在[3]一
猫儿山自然保护区位于广西壮族自治区东北部。独特的地形使猫儿山地区有着丰富的生物资源。但迄今为止,还没有人对该地区的蝗虫资源作过系统的研究。为了解该地区的蝗虫群落物种组成和结构变化动态,给该地区的害虫综合防治及昆虫资源的开发提供理论依据,我们于2000年7月至10月对猫儿山自然保护区蝗虫生物多样性进行了调查,在不同的生境、海拔及月份对该地区的蝗虫种类及数量进行了抽样统计,将调查到的物种进行了编目,并
C.Nastasescu与F.Van Oystaeyen在一书中,系统地介绍了群分次环和群分次模。两位作者在与S.Raianu合著的一文中,将群分次模推广为G-集分次模,并在此基础上得出了一系列结果。 本文系统地对广义变换群进行了讨论;并利用广义变换群将群作用推广为广义群作用。在此基础上,将G
第一部分:用紫外光谱扫描发现在生理pH(7.43)条件下Co(Ⅱ)与人血清白蛋白(HSA)或牛血清白蛋白(BSA)的结合有明显的滞后效应,表明Co(Ⅱ)与HSA或BSA的结合可能诱导白蛋白发生了构象态的缓慢变化(A-B转化);测得并讨论了这一构象变化的速度常数和活化参数;推测这一构象变化可能是由Co(Ⅱ)结合在白蛋白的N-端三肽段结合位后牵动白蛋白IA亚区内相对疏水的谷作了一次“铰链式运动”,进而
我国经济发展已步入转型期,腾飞式的经济发展推动社会发展,但过去的急功近利造成我们在生态环境方面欠账太多,引发诸多环境问题,政府针对这些问题制定了可持续化发展的解决策略,企图探寻更好的方式促使经济增长形式发生转变,从而实现经济、社会、环境协调进步。金融业作为现代经济发展的核心,其发展必然影响经济,前人已证实金融集聚可以发挥一系列效应促进经济发展,因此,实现绿色经济发展的途径之一也可能是金融聚集。分析
水体环境污染严重,有害藻华现象的频发给生态带来严重的危害,甚至危害人类生存安全。不断的探索新的更高效的抑藻材料是研究者一直以来的追求。化感物质具有可降解、环境友好型等诸多优点,而MOFs中含有金属物质,可以有效的抑制藻类生长。首次将两者结合起来用于抑藻,阿魏酸和Zn2+的共同作用将取得更好的抑藻效果。本文制备并表征了MOFs抑藻物质Zn-MOF-FA,主要研究了阿魏酸和Zn-MOF-FA对铜绿微囊
∏-凝聚环在文[Joh]和[Jon]中被称为强凝聚环。关于∏-凝聚性的最早的著名刻画是在[Ca]给出。Camillo在[Ca]中证明了下列等价:(ⅰ)R是右∏-凝聚的:(ⅱ)R是左*-环; (ⅲ)对每个n≥1,Rn的子集的右零化子是有限生成的。这种环类已被许多作者在诸如[W],[CTHW]和[CY]等文献中研究。特别地,[CY]给出∏-凝聚环更全面的刻画。本文将对∏-凝聚环作进一步研究。
培养学生的绿色环保意识和可持续发展意识是应用化学专业本科人才培养方案的基本要求之一。目前实验教学中培养学生绿色环保和可持续发展意识的实验项目较少,针对这一问题,在综合化学实验中增加本新创实验项目。实验以废弃菜籽油和甲醇为原料,氢氧化钠和氯化胆碱为催化剂,生成的副产物甘油与氯化胆碱原位形成低共熔体系,与产品形成液-液两相,促使反应正向进行,简化后处理,提高产品纯度和产率。GC-MS (Gas chr