对抗样本的检测和防御方案研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:skykingzx6103
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习是人工智能领域的一个热门话题,它在许多领域都取得了巨大的成功,如图像识别、语义分割、自然语言处理等。然而,有研究表明深度学习容易受到对抗样本的影响。这些人眼难以察觉的对抗样本能够让深度神经网络以高置信度给出错误的结果。对抗样本的存在给深度学习的安全性带来了巨大的威胁,因此,提高深度学习模型的鲁棒性有着重要的实际意义。近几年,国内外关于如何防御对抗样本做了大量的研究。对抗样本防御方法一般分为“仅检测”和“完全防御”,即本文所说的检测和防御。在检测方面,现有的使用特征压缩检测对抗样本的方法虽然得到了较高的检出率,但是假阳性率较高。本文提出了一种新的多种特征压缩联合检测对抗样本的方法,从信息熵的角度着手,检测对抗样本。此外,本文还提出使用双边平滑对图像进行特征压缩来检测对抗样本。在防御方面,现有的随机防御方法对样本的破坏程度高,防御效率低。本文提出了随机干扰图像的集成防御方法,利用随机噪声来提高深度学习模型的鲁棒性。本文的主要贡献如下:1、提出了基于对抗得分的多种特征压缩联合的对抗样本检测方法(A Joint Method Of Multi-Feature Squeezers Based On Adversarial Score,ASMFS)。对抗得分(Adversarial Score,AS)是本文用来描述未知样本接近对抗样本的程度。我们发现,对抗样本在特征压缩前后的信息熵变化与干净样本不同。基于这个特点,本文将信息熵差的绝对值和l,距离的加权和作为检测对抗样本的依据,提出了 ASMFS。在MNIST和CIFAR-10数据集上进行了实验,实验表明使用AS作为检测依据比单纯使用l1距离值作为检测依据有更低的假阳性率。2、提出了基于双边平滑的对抗样本检测方法。针对双边平滑可以保持图像边缘,以及双边平滑在空间域和灰度值域上同时限制特征空间,本文提出使用双边平滑对原始样本进行特征压缩来检测对抗样本,并将双边平滑加入到ASMFS中。通过在MNIST和CIFAR-10数据集上的实验,说明了加入了双边平滑的ASMFS,在检出率和假阳性率上都有改善。3、提出了随机干扰图像的集成防御方法(Randomly Perturbed Images Ensemble Defense,RPIED)。基于自然样本对噪声的鲁棒性强于对抗样本的特点,本文提出随机干扰图像的集成防御方法:将原始图像复制多份,注入不同的随机噪声得到多个变体图像,目标神经网络对这些变体进行预测,以投票的方式得到最终预测类。通过与其他方案进行实验对比,证明了 RPIED防御效果。
其他文献
如今,小型无人直升机已成为一个的研究热点。控制系统实验平台的设计为小型无人直升机的研究提供了便利。本课题针对控制系统实验平台进行设计,内容主要分为实时仿真硬件平台搭建、上位机软件设计以及姿态控制算法三大部分。在搭建小型无人直升机仿真硬件平台时,本课题选用具有实时性和丰富外围接口的单板仿真机AD7011-EVA作为核心,并搭配集成惯性测量单元的机载任务管理模块、无线通信模块以及执行舵机。在设计控制算
国际学术交流日益频繁,国际学术会议成为各国学者交流互通的重要平台。学术会议口译员扮演着沟通桥梁的角色。然而,由于英汉两种语言的差异,口译员在会议口译过程中会遇到如长难句,专业术语以及讲话者口误等诸多困难。图式理论提出人们会将新接收的信息与大脑中已经存在的相关知识、概念、理论、信息、背景或经验联系在一起,主要包括语言图式,背景图式和形式图式。本文基于课堂国际学术会议模拟口译实践报告,以图式理论为指导
在社会环境的改变以及受众群体心理变化的影响下,国货品牌在现代社会中的价值和意义也发生了新的变化。我国在经济发展的新趋势下提出了“品牌强国工程”,旨在通过全方位的传播品牌强国战略,以便培育更多新时代国家级品牌。与此同时,一些国货品牌在融入了中国本土元素的设计风格的同时将个性思想及生活态度融入品牌理念,“新国货时代”应运而生。本文中所提及的国货品牌是指在新国货概念下复兴回春的国货品牌。目前国货品牌深耕
学位
遥感目标检测是遥感图像处理领域研究的重点,在航天、军用和民用方面发挥着重要的作用。然而,面向高分辨率遥感图像在轨实时目标信息提取重大需求,实现复杂背景下紧密排列的多尺度遥感目标的有效检测仍然面临巨大挑战。本文通过分析高分辨率遥感目标的特点,综合考虑检测精度和速度,从多尺度特征融合、特征增强、上下文信息监督、模型压缩等几个方面对现有的目标检测算法进行了改进,提出了一个新的检测网络EFEC-MNet。
近年来海洋的价值饱受关注,海面信息传输变得至关重要。在传统的海上通信中,信号传输受海面环境影响较大,通信效率低且能耗高。在海洋上空部署由灵活、约束小的无人机构成的FANET,则可以进行紧急救援、船只监控等工作。海洋区域广且几乎没有基础设施,海洋上空无人机的运动速度高且动态变化范围大,导致拓扑结构变化频繁。在海上通信信道方面,会由于“雾衰”、“雨衰”而使链路质量降低,也将造成传输链路中断,导致拓扑动
在社会现代化发展迅速、教育办学体制改革稳步推进、学校自身发展需求日益旺盛的现实背景下,如何建设良好学校形象的问题成为学校突破发展瓶颈、提高社会美誉度的关键。本研究采用问卷调查和访谈调查相结合的方式,选择C省N市两所公办普通高中的347名学生和98位教师作为研究对象,用SPSS对数据进行分析,发现公办普通高中学校形象建设存在部分师生学校形象建设参与意识薄弱、部分教师对学校师生形象建设满意度低、学校服
随着信息通信技术的快速发展,第五代移动通信系统(the Fifth Generation Mobile Communication System,5G)面临诸多挑战:一方面,无线数据流量呈指数级爆炸式增长,不断挑战网络的容量极限;另一方面,大规模机器通信、高可靠低时延等通信场景下,网络需支持多样化服务质量(Quality of Service,QoS)需求业务。为了满足海量数据需求,5G采用超密集
目的本研究旨在探讨急性心肌梗死患者CYP2C19基因多态性与糖化血红蛋白的相关性。方法入选自2017年9月至2018年10月入住包头市中心医院心内科的急性心肌梗死患者300例,行Hb A1c、CYP2C19基因型检查。根据CYP2C19不同基因型结果分为三组:快代谢型组151例、中间代谢型组103例、慢代谢型组46例;根据急性心肌梗死类型分为急性ST段抬高型心肌梗死组(237例)和急性非ST段抬高
近年来,照明行业发展迅猛,新兴的照明方式开始兴起,LED照明逐渐在替代传统照明和节能灯照明。LED照明具有更加高效节能的优势,其驱动电源作为其重要组成部分,十分具有研究意
共识算法作为区块链技术体系最为重要的一部分,对区块链技术的安全性、容错性和吞吐量有很大的影响,是区块链系统性能提升的关键所在。实用拜占庭容错算法针对原始拜占庭容错算法效率低的问题进行了改进,使得拜占庭容错问题在实际中应用成为可能。但是,算法存在时间复杂度较高的问题,并且随着系统中节点的增多,算法性能迅速下降。并且共识算法通常采用选举主节点广播区块的方式来达成共识,但采用何种方式对主节点的收益进行分