【摘 要】
:
近些年来,神经网络由于其对大量数据的学习能力而受到了学术界和工业界的热捧。在计算机视觉领域,通过对来自物理世界的干净图片添加细小的扰动就可以使得神经网络的识别能力完全失效。包括无人驾驶,人脸识别等神经网络的应用都受到了巨大的威胁。从2013年开始就有对抗样本的研究,关于新的更具威胁的对抗样本和如何抵御未知和现有的对抗样本的研究近些年来也是较为火热的话题。但是现有的关于对抗样本的应用与研究,大都是关
论文部分内容阅读
近些年来,神经网络由于其对大量数据的学习能力而受到了学术界和工业界的热捧。在计算机视觉领域,通过对来自物理世界的干净图片添加细小的扰动就可以使得神经网络的识别能力完全失效。包括无人驾驶,人脸识别等神经网络的应用都受到了巨大的威胁。从2013年开始就有对抗样本的研究,关于新的更具威胁的对抗样本和如何抵御未知和现有的对抗样本的研究近些年来也是较为火热的话题。但是现有的关于对抗样本的应用与研究,大都是关于分类网络和提升网络鲁棒性方面的,对于对抗样本的隐藏信息的特性却没有太多的研究。而且对于对抗样本的认知,大都认为其是一种深度神经网络的缺陷。本论文主要利用与研究三个有关对抗样本的特性,来完成相关工作的研究。这三个特性分别是:对抗样本具有信息隐藏的性质;现有攻击算法在有目标黑盒场景中难以产生具有迁移性的对抗样本;生成式神经网络也具有对抗样本。在这个基础上,本文的主要贡献有三部分:第一部分,本文提出对抗样本的存在不仅仅是一种神经网络的缺陷。由于对抗样本具有信息隐藏的特性,而且攻击算法大都欠缺可迁移性。利用这些对抗样本的特性,可以将其转化为一种很安全的隐写通信算法。这种隐写通信算法使用对抗样本作为信息载体,与计算机编码结合,使用特定的神经网络与特定的编码规则作为密钥。将这种算法嵌入到视频等载体中,可以携带数量巨大的字符。本文还分析了破解这种对抗样本隐写通信算法需要的工作。实验结果显示,这种方法完全可行。对抗样本不具备传统隐写术的统计特性,对于深度学习隐写分析工具来说难以识别是否存在隐写。第二部分,本文提出了变分自编码器的无限制对抗样本。传统的对抗样本通过叠加梯度的方式在干净图片上添加扰动,对于人类视觉来说仍然具备不规则的纹路或噪点。无限制对抗样本是使用GAN生成的对抗样本,这种对抗样本在人类视觉看起来不具备基于扰动的对抗样本的噪声。学术界已有的相关工作分别为变分自编码器的基于扰动的对抗样本、判别式网络的无限制对抗样本。本文提出的这种变分自编码器的无限制对抗样本,在经变分自编码器重构前后都具有清晰的图像,且对于MNIST数据集来说,不具备基于扰动的对抗样本那种大范围可见的扰动。这种对抗样本与本文第一部分工作结合,同样可以作为一种加密通信方法。第三部分,本文分析了传统基于梯度的方法存在饱和性的问题,通过引入知识蒸馏提升了基于梯度的方法的有目标黑盒迁移性。这种方法对于任何使用softmax的对抗攻击方法都可以简单的移植。实验表明,这种方法可以与某些已有的提升迁移性的方法结合。对于MI-FGSM方法来说,可以提升30%~50%左右的迁移性。这种方法帮助我们在IJCAI-19对抗样本挑战赛中获得了季军,实践中也证明是有效的。
其他文献
随着图书出版业的迅猛发展,图书载体形式的多样化,图书品种的日益增多,相关从业人员数量剧增,对于图书出版从业者及其行为的控制和规范显得越来越不容忽视,因此,构建一个系统
移动互联网时代的到来,为我国网络文学出版提供了发展的契机,加上网络文学年轻通俗,符合碎片阅读习惯的特性,吸引了众多年轻的移动互联网用户,成功占领了数字阅读领域的主要
本稿以里耶秦简的考证为基础,就秦代地方政府的运作展开研究。尤其予以关注的是郡县制体制下行政文书与情报处理的实际情况。里耶秦简所出土的里耶古城,根据目前的研究推测是
随着无线设备的普及,移动用户对在线应用程序的需求日益增加,导致了移动数据流量的飞速增长,给移动网络运营商带来了网络拥塞和巨大的流量负载,造成资金成本的损失和运营维护的艰难。为解决以上问题,面向D2D辅助数据卸载的终端缓存技术作为一种新兴技术在近年来受到了广泛的研究关注,其基本思想是将视频内容提前缓存到一部分协助用户设备中,而后通过D2D通信的方式将内容分享给邻近的请求用户,以此来对蜂窝流量进行卸载
古往今来,美术史上的动物画作层出叠现,国内外都有很优秀的动物题材绘画传统,其内容和表现方式源于绘画者对生活中事物的观察和理解。滇境作为我国珍稀野生动物种群的主要栖息地,是中国生物多样性最丰富的地区,其独特的地理位置和气候为野生动物的生存和繁殖提供了条件。然而,随着城市化的发展,生态环境不断恶化,人们为了追求经济利益最大化,不断对野生动物进行非法偷猎和捕杀,使得野生动物数量逐渐减少,许多物种濒临灭绝
本文为一篇英译中交替传译的口译实践报告,所描述的口译实践任务为本人负责口译的2018年亚洲城市与建筑国际学术年会中题为《设计能做什么》的演讲。本文对该实践项目进行了回顾,分析了这次实践中出现的各类问题和困难,并在释意理论的指导下对这些问题和困难做出分析,提出优化建议。在任务描述过程中,报告重点描述了译前准备阶段,详细介绍了译员的译前准备工作,突出了译前准备的重要性。在案例分析这一章节中,报告选取了
随着人们越来越关注个人的隐私信息,医疗环境下的相关隐私信息如何能够得到更加完善的保护也成为了研究的热点之一。由于医疗相关的可穿戴设备的数量随着物联网技术的发展越来越多,大量与用户相关的医疗隐私数据被保存在这些设备上,如用户生理信息、活动轨迹、睡眠情况等,对这些隐私数据的保护往往使用访问控制(Access Control)方法。而当前嵌入式设备由于资源受限的环境特点,无法完整的运行访问控制模型,因此
新疆古称西域,历史上就是少数民族的聚居地。作为边疆重地,从西汉起,汉族人口就陆续的迁入,大多是派驻西域的官吏和军队来保护领土完整和维护国家稳定。新中国成立后,为了促进新疆建设和发展,在政府的主导下,大规模的汉族移民从祖国各地来到新疆,在迁入新疆阿勒泰地区的汉族移民在同当地哈萨克族共同生活的几十年里,实现了民族间的互动和交融,民族关系也对当地社会的发展起到举足轻重的作用。本文主要研究新疆阿勒泰地区政
中国共产党自成立以来就高度重视理论学习。始终坚持理论学习是党在理论上不断取得创新成果的主要原因,也是党保持政治优势的重要法宝。延安时期中国共产党开展的马克思主义理论学习是一场大规模的理论学习运动,对加强党的思想建设和争取革命胜利产生了深远影响,在当时发挥了重要作用,在党的思想建设史上具有重要地位。研究这一理论学习运动,总结其历史经验,对于我们把握当前党的马克思主义理论学习具有重要的借鉴意义,更有利
目的:乳腺癌与糖尿病之间关系密切且复杂,相关影响因素繁多,为更好的理解两者之间的相关性,我们就糖尿病胰岛素治疗方面进行相关研究。首先我们进行细胞实验,选取乳腺癌耐药