基于图像分类的对抗样本防御方法研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:liongliong574
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于神经网络的出色性能和优异的表现,其已经被应用到许多领域,例如金融,医疗辅助诊断等。但是对抗样本的提出,暴露了深度学习模型的脆弱性,如果要实现深度学习模型在生产生活中的关键应用,就必须解决深度学习模型的安全性问题。目前针对对抗样本的防御,主要分为两大类,一类是对抗样本的检测,另一类是通过对抗训练来提高模型的鲁棒性。对抗样本的检测主要是对模型的输入进行检测,检测出输入数据中的对抗样本。虽然对抗样本检测可以有效避免对抗样本对于模型的干扰,但是对抗样本的生成方式比较多,很难有一种检测方法对于多种对抗样本都具有很高的检测准确率。对抗训练的方法是在模型训练的过程中加入对抗样本来进行训练,这样做的好处就是增强模型的泛化能力,从而提高模型的鲁棒性,但是传统的对抗训练方法存在很多不足,如单强度对抗训练模型只能有效抵御FGSM攻击,对其他攻击防御性不足;集成对抗训练的模型,依旧无法抵御迭代攻击生成的对抗样本;使用迭代对抗样本进行对抗训练的模型,在单强度对抗样本的攻击下又无法保证较高的准确率。本文针对对抗样本的主动防御和被动防御,主要工作和贡献如下:1.本文提出了一种混合对抗训练方法,该方法解决了单强度对抗训练和集成对抗训练无法防御迭代对抗样本的攻击以及映射梯度下降对抗训练在单强度对抗样本的攻击表现不佳的问题,并进一步基于TRADES算法,对模型分类的准确率和鲁棒性进行权衡,使得最终训练得到的模型满足了系统对准确率和鲁棒性的要求。2.针对联邦学习分布式机器学习架构,将单强度对抗训练和映射梯度对抗训练的思想进行了应用,分别提出了针对联邦学习模型的单强度联邦对抗训练和映射梯度下降对抗训练,并进行了实验验证。在此基础上,对联邦单强度对抗训练和联邦映射对抗训练进行了改进,提出了一种联邦混合对抗训练方法,使得联邦模型能够较好抵御多种对抗样本的攻击。3.针对对抗样本的检测,本文利用对抗样本和正常样本在不同场景下的差异性,提出了一种基于机器学习投票模型的对抗样本检测算法,经实验验证,该算法可以有效检测多种方式生成的对抗样本。
其他文献
近几年来,随着互联网技术的不断发展,信息传播的方式不断更新变革,政府与公众的沟通交流渠道从传统的纸媒到后来的广播电视,再到现在的互联网传播。基于信息传播方式的改变,也就要求传统的政务服务模式必须做出相应的改变,而政务微信作为互联网传播的一种重要渠道,也就在改变政务服务模式上扮演了重要的角色,但在发展中也存在一定的问题。那么,如何提升政务微信的整体质量成为政府部门政务公开的重要课题,本文选取“保山税
学位
目前我国正处于经济社会发展转型阶段,各项改革任务接踵而至,公务员作为改革的主力军,承担着改革的重任,其职业状态直接影响着改革的成效。税务人员作为公务员群体的重要组成部分,是组织税费收入的重要力量。基层税务人员是最直接和纳税人缴费人打交道的,代表着税务机关的形象和公信力。但由于角色冲突、人际关系复杂、福利待遇无法保障及职业发展受限等原因,导致基层税务人员对工作提不起兴趣,缺乏干劲和希望,难免出现职业
学位
随着网络问政的兴起,公民个体通过网络问政与政府进行“对话”的现象日益常态化,直接参与式民主的影响力迅速扩大。与之形成鲜明对比的是,当前地方政府回应滞后、乏力等问题屡见不鲜,以“形式化回应”替代“实质性回应”的倾向愈演越烈。政府与公民治理目标偏好的分歧、虚拟空间与现实空间相悖的治理结构、网域中“公与私”分野的制度缺位和负面信息的集群扩散效应使地方政府陷入治理回应失衡困境,而回应性治理作为网络社会治理
学位
新时代,社会经济大力发展,人们对于房屋建筑的需求也越来越大。为了保证房屋建筑工程的质量,必须加强监理工作,开展对整个工程质量的监督和检查。对于监理工作中存在的不足,也要积极进行解决,在发挥出监理工作作用的同时,减少房屋建筑工程的安全隐患。因此笔者分析了房屋建筑工程的监理问题,提出了一些对策。
期刊
本文以“自制原电池”教学为例,阐述深度学习的设计及实施策略,提高学生解决问题能力,提升化学学科素养。
期刊
漾濞县各民族交往、交流、交融,形成“大杂居”“小聚居”,你中有我、我中有你,相互交往、相互影响、彼此团结,互相帮助、互相尊重、共同繁荣的现状。漾濞的发展史就是一部各民族发展的交融史。本文基于漾濞县以铸牢共同体意识为抓手,在民族团结进步作出示范的现实情况,研究分析出漾濞县铸牢共同体意识的工作模式是以县党委领导为中心,县政府主导,企事业单位、社团组织协同的“1+N”民族工作模式。本文从研究的背景出发,
学位
税务机关购买涉税服务是政府购买服务的其中一种形式,是为了满足纳税服务需求,履行税收征管职能,提升税收治理现代化水平,通过政府采购或者委托代理等方式,将涉税服务交由第三方社会机构来提供,是涉税公共服务在供给制度上的一种创新改革。2021年中办、国办印发了《关于进一步深化税收征管改革的意见》,这是党中央、国务院在“十四五”期间税收改革发展的一项重要制度安排,尝试通过最新的改革初步建立起优化高效统一的税
学位
党的十八大以来,“1+N”国资国企改革等一系列政策文件的颁布标志着中国国资国企改革的顶层设计已经基本实现,同时各项综合改革试验也正在逐步启动,并成为现阶段中国国有企业改革的重点方向之一,混合所有制改革意在优化国有企业资源配置结构,激活经营性国有资产活力,给国有企业发展带来新资源、新动力,而现代企业在面对风险管理及应对纷繁复杂的市场环境时必须选择一套合适自身经营特点的内部控制体系,这意味着混合所有制
学位
协同业务过程是一种分布式流程,描述了多个组织间工作和交互以执行特定业务功能的过程。目前已经被应用到多个行业或领域来优化传统流程结构,提高协作效率,包括医疗、电子商务、应急救援等。与传统业务过程模型相比,协同业务过程的建模和分析工作更具挑战性,主要有以下三方面原因:第一,协同业务过程涉及多个组织的通信、交互和协作;第二,每个组织不仅需要完成自身的工作流执行,同时需要参与协作来完成共同的业务目标;第三
学位
复杂网络由网络中众多节点相连而成,看似复杂的网络往往具有一定的社区结构。对于社区结构的研究主要是根据网络的结构和节点属性等信息挖掘出网络中的社区。由于真实世界中网络的节点数量较大,人们难以获取网络的全部信息,无法从全局信息中挖掘隐藏的网络社区结构。所以,更多采用的方法是从局部信息入手,这与获取网络中的全局信息相比,更容易获取网络中所需的信息。通过网络中的局部信息进行节点扩展从而发现网络中的社区结构
学位