针对深度学习的通用对抗扰动研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:ti110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着大数据技术和计算性能提升,深度学习技术已经在图片分类、自动驾驶、面部识别及恶意软件检测等领域获得突破性发展。但最新研究表明,在样本数据中加入不易察觉的扰动就会导致深度学习模型以极高的置信度输出错误的预测结果,这严重危害了深度学习模型应用的安全性。目前对于对抗样本的研究主要集中在白盒攻击和单一扰动情境下,而黑盒攻击下的通用扰动具有攻击者所需知识少、攻击部署快等特点,是更符合现实场景的攻击方式,而这种场景下的攻击方式鲜有研究。本文主要讨论了黑盒场景下的通用扰动生成方式,提出了一种基于生成对抗网络GAN的通用扰动生成方案UP-GAN。使用任意图片数据集进行训练,且训练过程只访问深度学习模型输出。UP-GAN可部署在目标攻击或非目标攻击场景下,也可选择?1、?2、?三种扰动测量方式进行优化。相比其他通用扰动的方案,UP-GAN具有可以部署在黑盒场景下、通用扰动攻击成功率更高且扰动更小等优点。提出了一种具有迁移性的通用扰动生成模型,证明通用扰动也有较强的可迁移性,相同的通用扰动可以攻击多种深度学习模型。使用UP-GAN生成的通用扰动攻击对抗性训练和蒸馏性防御后的深度学习模型,证明了UP-GAN的通用扰动方案可以击败主流的深度学习防御方案。
其他文献
豆粕胶黏剂是一种以豆粕粉为主要原料,加入改性剂、助剂等制备的生物质蛋白胶黏剂。目前有关大豆基胶黏剂的研究较多,但推广应用现状不理想,主要因为目前制备的大豆基胶黏剂
新生代以来,欧亚板块持续碰撞引发青藏高原及其周边区域发生大规模变形和持续抬升,形成低起伏的高原内陆和地势陡峭的高原东南缘坡降带。目前对于青藏高原东南缘地貌的成因尚
本文选用2010~2018年中国43家城市商业银行面板数据作为研究样本,对城市商业银行政府股权与风险承担之间的关系进行实证研究。目前,主流期刊文献较少直接从风险承担与政府持股入手研究两者之间的关系,并且绝大部分学者认为政府股权仅表现出对城市商业银行的掠夺效应,即提高城商行风险承担。与此不同,本文通过实证研究发现,对小型城市商业银行而言,政府股权与风险承担之间具有显著的U型关系,并且存在以政府持股比
随着人工智能技术的蓬勃发展,即时定位与建图(Simultaneous Localization and Mapping,SLAM)已然成为了智能自主机器人当中的关键技术,同时在自动驾驶以及增强现实等方面也有广泛应用。静态环境是大多数视觉SLAM的前提条件,一定程度上限制了它的实际应用。当移动物体进入相机视野中,传统SLAM将无法进行准确地跟踪定位,同时移动物体在环境中的随机运动也会污染重建的全局点
随着时代的进步和社会的发展,传感领域发展迅速,其在生物医学、城市建筑、环境监测、通信技术、机械控制等领域均有应用。其中干涉型光纤传感器由于具有结构简单、传输损耗较低、成本低廉、尺寸较小、抗腐蚀等优点,可以用于测量温度、应变、折射率(refractive index,RI)、湿度、曲率等环境参数。本文研究所用的基本理论是光传输特性和各个模式之间的干涉原理,分别设计出温度和RI双参量同时测量的干涉型光
从生物信息学形成早期到人类基因组计划的实施,人类对生命起源的探究逐步迈入后基因组和蛋白质组时代,这一步步的进程都伴随着序列比对研究,序列比对研究亦是生物信息学、计
随着我国经济水平显著提升,社会压力也随之增加,人们越来越重视知识和教育,农村落后的教育水平无法满足农村家庭希望孩子得到良好教育的需求,这样的现状之下陪读现象应运而生。由于家庭结构的转变、社会老龄化以及女性职业化的发展,从最初的母亲陪读到现在越来越多祖辈家长成为陪读的主力军,隔代陪读已经成为农村陪读的一种主要形式。农村隔代家长在面对生活环境变化、角色转化、旧支持网络断裂的情况下,可能会面临来自多方面
近十年来,志愿服务事业如雨后春笋般蓬勃发展,随着志愿服务事业的推动和互联网的进步,志愿活动中产生了海量志愿服务数据。如何处理和利用志愿服务数据,对志愿用户的行为进行指导,为志愿事业的参与者提供有价值的参考,成为亟待解决的问题。随着人工智能及互联网大数据的发展,“互联网+”志愿服务信息一体化工作也逐渐开展。对海量的志愿服务数据进行分析与研究,构建志愿服务领域的知识图谱,一方面以图谱的形式将复杂的结构
铁路企业混改基金是铁路总公司为推进铁路行业混合所有制改革提出的设想。铁路企业混改基金成立的必要条件就是不同利益主体之间能够达成良性合作。以铁路部门为代表的国有资本具有安全性要求,社会资本具有高收益要求,因此,在基金募资过程中需满足不同风险偏好投资主体的需求。本文使用演化博弈理论对铁路企业混改基金股东之间的博弈进行理论分析,同时结合系统动力学仿真方法,对博弈过程进行仿真模拟,来研究以铁路部门为代表的
塑料具有价格低廉,使用方便和功能多样化等特点,已经被广泛应用于我们的日常生活中,给人类的生活带来了极大的便利。近几十年来,人们对于塑料的需求越来越大,从而刺激了塑料产业的极大发展,造成全球每年生产的塑料总量越来越多。然而,由于塑料的难降解性,造成大量的塑料垃圾长期滞留在环境中,从而引发一系列严峻的环境问题并且对经济发展极为不利的。因此,如何有效的处理废塑料污染问题是全世界范围内亟待解决的难题,基于