【摘 要】
:
近年来,人工智能的兴起带领全球走向一个新的时代,而深度学习作为众多人工智能相关技术中最具代表性、最具潜力的一个分支,受到了学术界和工业界的双重关注。然而,深度学习技术想要真正的完成工业化应用,必须解决一些安全问题。深度学习的不可解释性使得其容易遭受各种攻击,其中最令人担忧的就是对抗样本。对抗样本是一类对深度学习模型具有欺骗作用的样本,关于它的研究一般围绕攻击和防御两个方面进行。本文从攻击的角度,就
论文部分内容阅读
近年来,人工智能的兴起带领全球走向一个新的时代,而深度学习作为众多人工智能相关技术中最具代表性、最具潜力的一个分支,受到了学术界和工业界的双重关注。然而,深度学习技术想要真正的完成工业化应用,必须解决一些安全问题。深度学习的不可解释性使得其容易遭受各种攻击,其中最令人担忧的就是对抗样本。对抗样本是一类对深度学习模型具有欺骗作用的样本,关于它的研究一般围绕攻击和防御两个方面进行。本文从攻击的角度,就传统方法的两点不足进行讨论,并分别提出算法予以解决,主要工作包括:(1)现有的大多数方法在工作过程中都需要目标的查询权限。但是在现实场景中,攻击者会因为查询过多而容易被发现,这个问题在黑盒设置下尤为明显。为了解决这个问题,本文提出无目标攻击模型(Attack Withouta Target Model,AWTM)。AWTM在生成对抗样本时没有指定任何目标模型,因此不需要查询目标。实验结果表明,它在MNIST数据集中达到了 81.78%的最大攻击成功率,在CIFAR-10数据集中达到了 87.99%。此外,它具有较低的时间成本,因为它是基于生成对抗网络的方法。(2)现有的研究主要通过减少假反例来防御对抗攻击,这被归类为Type Ⅱ。然而,最新的研究表明传统的防御方法不能防止由TypeⅠ对抗攻击产生的假正例。因此,针对Type Ⅰ对抗攻击的对抗训练是有必要的。目前仅有的两种Type Ⅰ攻击方法效率都不高,用它们参与对抗训练将花费大量时间。为了提高对抗训练的效率,本文提出了一种快速的Type Ⅰ攻击方法,称为感知梯度符号法(Perceptual Gradient Sign Method,PGSM)。通过引入感知损失,PGSM综合考虑样本空间和特征空间中的距离信息,对样本进行更新迭代。在保证快速的同时,它在Fashion-MNIST数据集上取得了 83%的攻击成功率,在ImageNet-15数据集上取得了 61.3%的攻击成功率。本文还进一步从新的角度讨论了对抗攻击的分类,以及它们之间的联系。实验表明TypeⅠ攻击可能基于多种分布,对它的防御策略也需要多种方法的结合。
其他文献
菊花烘干室的流场分布均匀性是影响菊花整体干燥质量的关键因素。本文以某公司生产的空气源热泵菊花烘干机为研究对象,建立烘干室流场的数值模拟方案,深入研究托盘间距、导流板角度和热风入口风速对烘干室流场分布的影响规律,为菊花烘干室的优化设计提供了理论依据。论文主要研究内容如下:根据菊花的干燥原理以及菊花干燥过程的三个干燥阶段菊花内部水分迁移特性,确定恒速干燥阶段烘干室流场分布情况为主要数值模拟对象;根据菊
奶牛养殖业经过密集劳动力的手工挤奶到富集式的半机械化挤奶,再到能够独立完成挤奶作业的智能化挤奶机器人,挤奶设备的迭代发展,使得现代牧场朝着智能化、无人化方向发展。挤奶机器人由于智能化和高效性被广泛应用在大型集约式牧场。采用挤奶机器人可显著提升牧场整体的运行效率和奶源品质的稳定性。针对现有挤奶机器人效率低,整体适应度不足等问题,基于TRIZ创新理论设计了一种新型悬臂自走式挤奶机器人,可有效提升挤奶作
钢材一直是土木工程的主要材料之一,随着国家基础建设的发展,传统钢材在工程中面临着腐蚀和金属疲劳等问题,后期的维护更是花费了大量财力、人力。为了解决上述问题,迫切需要一种材料替代或部分替代钢材在工程中应用。纤维增强复合材料具有较高的比强度、比刚度、耐腐蚀、维护简单以及良好的可设计性,是理想的替代材料。本文对拉挤型GFRP方管的性能进行试验研究。以拉挤型GFRP方管为主要研究对象,依照相关规范对其进行
采空区是大多数矿井自然发火的场所之一,也是煤矿井下防火治理的重点区域。采空区自然发火不仅影响井下工作面正常回采,也会带来重大经济损失,甚至人员伤亡。本文以袁店7222工作面为研究对象,针对7222工作面开采过程中过断层且工作面缩短,存在开采速度慢和丢煤问题,指出可能存在煤自燃的危险区域。该研究是对7222综采工作面边采边撤过断层期间的煤自燃防治具有切实可行指导作用。主要研究内容成果如下:1通过程序
随着城镇化的加快,市政工程的需求也日益扩大。传统的政府投资模式已无法满足新形势下的发展需要,PPP模式应运而生。作为一种新型模式,市政工程PPP项目通常具有资金需求大,建设工艺复杂,投资回收期长以及利益方众多等特点。因此,市政工程PPP项目中的风险管理问题相当复杂。本文就是基于此背景下开展的对淮南市政工程PPP项目风险管理的研究。风险管理的关键在于辨识风险因素。本文基于全生命周期视角,将市政工程P
TC4钛合金具有密度小、比强度高、耐腐蚀、耐高温和相容性好(可以植入人体)等优点,广泛应用于航空航天、化工、汽车以及医疗等领域,得到了研究人员关注。同时,TC4钛合金也存在较低的导热系数以及较小的弹性模量特点,若通过传统的机械加工方式加工,会造成刀具的剧烈磨损、粘附、粘结磨损等现象,导致加工质量较差。所以对于传统的机械加工方式而言,有难加工的特性,因此需要选择合适的加工方法对其进行加工。电火花加工
随着现代工业和人工智能行业的发展,机器人技术正在朝着轻量化、智能化方向快速发展,机械臂作为智能机器人的主要执行设备,越来越青睐于使用柔性结构,柔性结构因其操作性好、结构紧凑、阻尼小等优点被广泛应用在各个领域中。但是因其固有的弹性作用,在受到外力干扰时,不可避免产生振动现象,并且这些振动会对结构的使用寿命产生不可逆的影响。因此,本文提出一种基于线结构光视觉柔性臂振动测量方法,实现在柔性臂末端负载时能
煤矿井下支护主要采用锚杆支护,但是锚杆支护方面的技术现在还不太发达,还存在很大的发展空间。例如井下支护的自动化程度底,大部分需要人工来完成支护,就会导致整个工程进度缓慢,工作效率低。现在设计一种锚杆钻机装置,主要应用煤矿井下支护作业。所设计的锚杆钻机主要有四大机构装置:钻机行走装置、钻孔装置、钻机支撑板和安装锚杆装置。锚杆钻机的工作流程是,首先掘进机进行掘进挖煤作业,在掘进工序结束以后,进行安装锚
人工冻结法得益于其良好的可控性、广泛的适用性、绿色环保等特点,在煤矿井筒建设中得到了广泛应用,随着对煤炭资源的不断发掘,浅部地层储含的煤炭资源已经无法满足人们的生产生活需求,人们开始把视线转向蕴藏更深的煤炭资源,因此煤矿建设的井筒愈来愈深,在使用冻结法时由于地质条件和冻结时间的差异,使得冻结工程和掘砌工程之间的矛盾愈加激烈,而且井筒越深地层条件越复杂,近年来煤矿安全事故发生的越发频繁,因此优化冻结