基于可解释性的对抗攻击及鲁棒性增强技术研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:water_please
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络(Deep Neural Network,DNN)在计算机视觉,语音识别,自然语言处理等方面取得了巨大成功。但是由于其不透明性,使用者往往在得到决策结果时,却理解不了其预测过程,模型究竟学到了什么有效特征,如何做出预测和判断,整个过程是缺乏解释的。可解释性方法的出现改善了模型的输出内容,它会对决策结果进行“解释”。然而这些解释区域却为对抗攻击带来了有利条件。本文发现可解释性方法本能地为对抗样本的生成提供了特定区域,此外,某些可解释性方法是基于显著图(Saliency Map,SM)产生,它量化解释区域中的每一个像素点,其值的大小代表影响神经网络模型预测结果的程度。故利用解释区域限制扰动的候选区域,再通过显著图进一步细化每一个像素位置添加扰动的方式为对抗样本的生成提供了一种新的思路。基于上述调查,本文对深度学习中可解释性的安全性问题进行了以下研究:(1)本文验证了在白盒环境中利用显著图进行对抗攻击的可行性。同时,考虑到目前可解释性方法的多样性,本文提出了一种在黑盒环境下的动态遗传算法生成对抗样本。“动态”强调的是扰动像素数量和扰动值大小的变化关系,通过逐步逼近的方式找到最佳扰动像素集合,同时扰动的添加需要多轮遗传算法的支持。相较于传统的遗传算法,本文改进了适应度函数,通过解释区域的变化引导对抗样本的生成。实验结果表明,在不同的神经网络模型中该方法能够在可控的时间复杂度内以平均92.88%的成功率欺骗模型。(2)针对上述图片解释区域的对抗攻击,本文对可解释性方法的鲁棒性进行了增强。首先依据网络模型主曲率能够平滑显著图的事实,将激活函数ReLU替换成Softplus后有效降低了解释区域的变化情况。其次,利用平均梯度的思想为对抗样本提前多次加入高斯噪声的方式,显著破坏了敌对者产生的扰动集合。实验中具体讨论了超参数β,标准方差和样本数对解释区域的影响程度,结果表明,改进后所产生的解释区域在面对对抗攻击时的SSIM值提高了84%,MSE的值降低了65%,明显增强了解释区域的鲁棒性。
其他文献
目的:探讨独活寄生汤对胶原诱导性关节炎(CIA)模型大鼠的抗炎作用及其对TLR2/p38 MAPK/NF-κB信号通路的影响。方法:将48只雄性SD大鼠,随机分为以下6组(n=8),正常组(Control)、模型组(Model)、阳性药甲氨蝶呤组(MTX)、独活寄生汤低(DHJSD-L)、独活寄生汤中(DHJSD-M)、独活寄生汤高剂量组(DHJSD-H)。采用胶原抗体诱导法于大鼠尾根部注射牛Ⅱ型
针对现有地面分割方法在复杂场景存在鲁棒性差和现有传统方法依赖阈值的问题,提出了一种合并式地面分割算法。首先根据车辆行驶实际情况进行预处理;然后对基于射线特征和基于平面模型拟合的方法进行改进与分阶段式融合,第一阶段中加入最大阈值的思想实现粗分割,第二阶段中加入结合道路分布特征和激光雷达线束分布特征的多区域划分思想实现细分割;最后对非地面点进行杂点过滤。实验结果表明,所提方法在复杂场景进行地面点分割的
目的:探究木犀草素对大鼠股骨骨折愈合的影响以及对Wnt/β-连环蛋白(β-catenin)信号通路的调控作用。方法:SD大鼠随机分为正常对照组、模型组、木犀草素低剂量组(50 mg/kg)、木犀草素高剂量组(100 mg/kg)、木犀草素高剂量+Wnt通路抑制剂(IWR-1)组(100 mg/kg+5 mg),每组18只。除正常对照组外,其余4组建立大鼠左股骨骨折模型。造模成功24 h后各组进行相
互联网给"云课堂"的开展提供了坚实的基础,通过各种线上教学软件,师生实现了面对面的云教学。随着"云课堂"的不断发展和在教学中的逐渐深入,如何运用"云课堂"线上线下混合式教学模式实现更好的教学成果成为了重要的研究课题。因此,本文探讨了在信息技术背景下进行线上线下混合式教学,保证教学质量。
由于平台经济中存在信息不完全与信息不对称、交易成本过高以及信任关系缺失等三类主要问题,加上平台经济作为新业态的内在特性的影响,平台企业的运行过程中存在大量的制度空隙。本文系统分析了制度空隙与平台企业之间的互动关系,指出平台企业在弥补制度空隙以谋取私人利益的过程中,促进了市场中的制度建设与完善,也推动形成了市场运行中新的制度空隙,并引发了平台企业的新一轮逐利行为。在这一过程中,平台企业与政府存在制度
近年来社会出现的司法纠纷逐渐增多,导致司法案件数量快速增加,使人民法院的工作任务量逐渐增大。法官对案件的判决是将犯罪事实与法条进行匹配,找到判案的法律依据,从而决定犯罪嫌疑人的罪名并判刑,即以事实为依据,以法律为准绳。这个任务十分耗时而且需要大量专业知识。因此可通过自然语言处理技术,以案情事实描述为输入,预测出对应的罪名。这样可以在法官判案时给予一定的参考,节约人力成本,提高判决预测效率。一些算法
随着科技的不断进步,线上教学已经在很多学校有了广泛的应用。相比于线下教学,线上教学具有开展方式灵活、信息呈现便捷等特点,能让学生对课内外知识进行广泛的涉猎与深入的探究。同时,线下教学一方面具有良好的秩序性,另一方面教师更方便与学生进行良好互动,及时解决学生存在的问题。因此,在小学数学教学中,教师要深入挖掘线上教学与线下教学的特点和优势,采取线上与线下相结合的混合式教学模式,全面提升学生的学习效果。
1882年正式出版的《“女水神”长笛奏鸣曲》是德国著名音乐家卡尔·赖内克最出众的一部室内乐作品,取材自德国浪漫主义作家弗里德里希·富凯的小说《温蒂娜》(Undine)。文章以乐曲的第一乐章为例,在对作品进行曲式结构分析的基础上,通过对乐曲情感表达、演奏技术等方面进行深入剖析,去理解作曲家音乐创作的意义。笔者在文章中更多的融入了自己对于曲目的理解,希望能够帮助演奏者在演奏过程中更好的诠释乐曲。
目前机器学习方法在诸多领域得到了广泛的应用,并取得巨大进展,但由于存在不可解释、不透明的缺点,制约了其在非寿险精算领域的实际应用。与此同时,我国商业车险市场化改革放大了保险公司的自主定价权,从而对其定价能力提出了更高的要求。因此可解释的人工智能技术在机器学习精算模型中的应用研究,将有助于机器学习方法在非寿险精算领域的推广,为保险公司提供了一种新的定价思路。本文主要是通过可解释的人工智能技术,研究机