基于可迁移性的对抗攻击提升算法研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:axu4g00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现今,人工智能技术在计算机视觉、自然语言处理等领域所取得的研究成果,在不知不觉中融入了人们的日常生活。随着深度神经网络精度的不断提高,深度神经网络的安全性也引起了人们的重视,不少研究者都证明了深度神经网络的易损性,发现在样本中添加微小扰动生成的对抗样本会使模型分类发生错误,甚至能使样本被分类为攻击者指定的特定目标,给深度神经网络带来了极大的安全隐患。同时对抗样本的出现对于深度学习来说也是一种机遇,通过研究高质量对抗样本,可以增强网络的鲁棒性,并找出防御方法,加强深度神经网络的安全性。现存的对抗攻击算法生成的对抗样本普遍存在迁移性低,扰动量大的问题。本文针对这个问题提出了两种对抗攻击提升算法,可以与目前已有的基于梯度的对抗攻击方法相结合,提高对抗样本的迁移性并降低扰动量。本文的主要贡献有:1.使用模型可视化方法Grad-Cam对不同模型进行可视化,分析造成对抗样本可迁移性低的原因,并探究减少对抗样本扰动量的方法。2.针对对抗样本可迁移性低的原因,分析Input-Diversity的缺陷,在其基础之上提出数据增强融合策略,提升对抗样本的可迁移性。3.使用Grad-Cam所提取的模型关注权重对攻击区域划分,结合数据增强融合策略,提出基于模型关注区域位点的数据增强融合算法GA-Attack(Grad-Cam Augmentation Attack),在对抗样本可迁移性提升的基础上降低扰动量。4.借鉴正则化的思想提出基于模型关注区域正则化的数据增强融合算法GAWAttack(Grad-Cam Augmentation Weight Attack),将Grad-Cam所提取到的关注权重作为正则化项加入到生成对抗样本的目标函数中。本研究在公开数据集上对提出的两种提升算法展开了一系列对比实验,包括单模型攻击和集合模型攻击,对比提升算法与原始算法生成的对抗样本的迁移性以及扰动量,证明了本文所提出的两种算法的有效性。并通过实验给出较优参数设置以及两种算法的适用场景。
其他文献
商用车行业汽车经销商作为汽车厂商K集团最重要的产品销量渠道和服务供应渠道,是汽车厂商得以生存和发展的命脉。提升经销商综合能力也是汽车厂商在未来激烈竞争中脱颖而出的重要环节,对于经销商的管理,不能仅停留在对经销商进行考核、要求方面,如何选择、扶持、提升经销商综合能力必将成为汽车厂商核心竞争力之一;同时,优质经销商所反馈的市场信息,也将是汽车厂商进行市场分析、行业研究的重要资源,对汽车厂商的发展起到积
学位
我国城市化的不断快速推进,市政工程项目始终是城市工程扩建中的重要组成。基于此,在信息科技高速发达的新时期,运用信息化的平台加强市政工程的管理,是今后开展市政工程管理的必然趋势,可以针对当前市政工程管理中存在的项目和内容庞杂等问题实现有效地管理优化与提升。文章对市政工程管理中应用信息化的价值与必要性进行了介绍,并对信息化在市政工程管理中的实施与构建加以探讨。
期刊
房地产行业对于我国国民经济的发展有着举足轻重的地位,事关人民生活质量的提高和经济秩序的稳定。过去三十年,国内房企经历了飞跃的发展,其通过高周转、高杠杆的模式获取丰厚利润,而由于行业极高的利润率使其受到金融机构的青睐,从而能够长期依靠单一的融资方式便可获得开发所需资金。与此同时,行业长期积累的问题日益突出,给国家经济发展、金融稳定和民生都带来了负面影响,所以近十年国家针对房企融资、拿地、销售、回款等
学位
随着5G时代的到来,网络舆情事件的发展呈现出实时性,迅速性和广泛性等特性,使用机器学习和深度学习的方法进行网络舆论事件传播分析已经成为发展的潮流,然而现有的方法仍然存在一些问题:(1)中文短文本数据特征难以表达,会导致特征丢失;(2)非结构化数据的应用结构化的处理方式,难以描述事件传播变化的详细过程,生成的事件传播脉络存在局限。(3)在传播网络中,单一使用特征编码和时间序列的方式对事件传播级联效应
学位
近年来,随着国内外众多数字化技术发展的突飞猛进,企业基于这些新技术制定其自身转型发展战略的需求也尤为突显。工业4.0、中国制造2025、工业互联网这些国家级发展战略的提出,也为企业基于数字化转型发展提供了良好的外部环境和巨大的机遇。然而企业对其数字化转型发展战略制定的急迫性和必要性,目标以及转型发展路径尚不清楚,特别是数字化转型发展的内容体系和保障措施。本文以V公司为例进行研究。首先,对大量战略管
学位
审美趣味的标准问题历来存在争议,从休谟到康德,再到布尔迪厄,大致形成了三种经典的趣味标准:第一,以休谟为代表,以普遍性和差异性为原则的“经验”趣味标准;第二,以康德为代表,以个人性和群体性为原则的“共通感”趣味标准;第三,以布尔迪厄为代表,以必然性与一致性为原则的“阶层性”趣味标准。从社会学的角度出发,布尔迪厄探讨了三种不同的审美趣味:即统治阶级、中产阶级和被统治阶级的趣味,这三种阶级阶层的趣味由
期刊
对于基因序列的分析是生物信息学研究中基础且重要的部分,随着生物序列数据迅速增长,基因序列相似性分析的速度成为批量数据分析的瓶颈。为了提高基因序列分析及分类的速度,本文引入变值体系作为理论基础,探索序列相似性分析方法。论文将变值体系理论与非对齐序列相似性分析方法结合,由变值测量方法统计选定序列的变值测度,得到序列测度特征,以序列测度特征为基础,对序列进行差异对比及分析。分析模型的结果展现方式主要有三
学位
2021年伊始,全球化工产业链出现供应短缺、基础原材料价格大幅上涨的局面。由于极端寒潮天气而停产的墨西哥湾石油炼化基地成为导火索,全球多个关键化工原料供应短缺导致大量化工厂关停。叠加新冠疫情持续传播导致物流、人工等成本持续增加,使得化工原材料价格大幅上涨,最终导致制造业成本大幅增加,行业上下游格局不断变化。供应不足、断货、价格暴涨成为行业的常态,企业面临巨大的挑战,迫切需要优化营销策略以适应市场变
学位
随着中国经济社会的持续高速发展,党和政府逐渐明确了积极发展普惠金融的政策,并将大力发展普惠金融列入政府的重点工作。近年来,我国普惠金融发展取得了明显进步,国内的金融机构也都积极响应国家号召,降杠杆、稳发展,脱虚向实、赋能实体,解决融资困难,改善生活质量、激发市场活力,众多小微企业都获得了普惠金融的服务,普惠金融所带来更广阔的市场,同时也变成了金融业争夺的焦点。在如此背景下,商业银行作为传统银行业的
学位
人体口服生物利用度是人体口服药物研发中最重要的药代动力学特性之一。准确预测候选药物的人体口服生物利用度能够减少口服新药研发中的资源消耗。目前,常使用基于特定计算方法或基于专家定义的分子描述符结合机器学习算法构建预测模型。这种方式不仅需要手工抽取分子描述符,增加了工作量,而且不会为口服药物研发带来新见解和新思想。近年来,图神经网络因其能够天然建模分子结构信息而被广泛应用在分子性质预测中,但先前提出的
学位