【摘 要】
:
近年来,作为机器学习非常重要的一个分支,深度学习技术在国内外得到了迅速的发展和广泛的关注,其实际应用也越来越广,比如图像分类、目标检测、自动驾驶技术等。但是,最近的
论文部分内容阅读
近年来,作为机器学习非常重要的一个分支,深度学习技术在国内外得到了迅速的发展和广泛的关注,其实际应用也越来越广,比如图像分类、目标检测、自动驾驶技术等。但是,最近的研究表明,基于深度学习的图像识别系统容易受到恶意的攻击,攻击者可以通过在图像上添加人类难以察觉的修改后,迫使深度学习模型对图像进行错误分类。添加扰动后的图像被称为对抗样本。为了提高图像识别模型的可靠性,迫切需要对对抗样本防御进行研究。目前,许多研究人员试图通过研究对抗样本防御来增强图像分类模型的鲁棒性,鲁棒性已经成为保证深度学习模型可靠性的关键特性。然而,目前防御方法的研究主要集中在改进分类模型上,防御效果有限,防御能力不够完备。本文研究了在输入图像分类系统之前,通过转换输入来提高模型鲁棒性,以此抵御对抗性攻击。本文首先对已提出的形状轮廓偏好的鲁棒的图像分类模型进行实验探究,发现其对抗鲁棒性不足,甚至完全失去对抗样本防御能力。本文在此基础上,通过实验提出了基于风格迁移的对抗样本防御方法,并对防御模型进行了设计与实现,通过实验确定了模型参数。其次,使用FGSM、BIM、PGD、MIM等四种常见的攻击算法对模型进行攻击生成对抗样本。对四种攻击算法生成的对抗样本进行了防御效果实验,研究了不同参数下基于风格迁移的防御模型的防御效果,与其他基于输入转换的防御方法的防御效果进行了对比。最后,为了更好的研究防御方法的防御效果,本文设计和实现了对抗样本防御实验平台,平台集成了对抗样本攻击和防御效果展示功能,对平台相关功能进行了测试。实验结果证明,文章提出的基于风格迁移的对抗样本防御模型能够有效地抵御对抗样本,且提出的防御方法的防御能力较其他的基于输入转换的防御方法有一定的提升。
其他文献
可穿戴设备是现在比较热门的方向,其种类和功能也日新月异。日常生活中可以使用智能手环、手表进行体征监测,军事上可以使用智能头盔和智能眼镜进行目标检测、虚拟现实等功能
在航空推进系统中,发动机燃烧的不稳定性引起的压力和温度变化一直是测试人员和研究学者关注的重点。常用的温度和压力传感器在这种复杂环境条件下经常出现工作失效或者损坏
压缩感知(Compressed Sensing,CS)理论表明,对于稀疏信号而言,准确恢复原始信号的采样点数可以少于奈奎斯特定理指定的数量,并且在不依赖于信号带宽的情况下同时实现信号采样
光线在水介质中的传播过程与在空气中传播过程不同,它受到水的吸收效应产生能量的衰减,受到水中悬浮颗粒的影响而导致散射效应,因此采集到的水下图像大多具有严重的颜色失真,
液滴撞击固体表面这一动力学行为在日常生活中随处可见,并且在很多应用中都起到了重要作用:大到飞行器的防覆冰,小到芯片实验室中的微流控技术等。因此科研人员从未停止过对
超强飞秒激光脉冲在大气中传输时,能够产生传输距离超过其瑞利长度的飞秒光丝。自从人们发现这一现象之后,国内外的研究学者对飞秒激光成丝的特性及其应用进行了广泛的研究。
非正交多址(Non-Orthogonal Multiple Access,NOMA)技术由于其可以显著提高系统的频谱效率(Spectral Efficiency,SE)的优点,被认为是第五代(Fifth-Generation,5G)无线通信网
由于Ad Hoc网络具有快速、动态拓扑的特性,其无需基础架构而能自动、灵活组网,因此,Ad Hoc网络在军事行动中起到了重要作用。Ad Hoc网络的MAC层协议实现了网络节点无线信道接
半导体光催化在新能源与环境治理方面展现出重要的应用前景。其中,WO3以其良好的稳定性与电荷传输性质得到了研究者的广泛关注。提高WO3的光催化性能则成为光催化领域的重要
近年来并联Delta机器人运动学和动力学研究受到越来越多的关注。为构建不受人类干扰的,具有完成所需任务能力的自动控制系统,需要建立它的运动学、动力学和运动控制模型。在