脑机接口分类问题中的通用对抗扰动研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:suzhixie66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
脑机接口是一种能够让人的大脑信号与计算机进行直接交互的系统。目前,人们已经提出了多个专门针对脑机接口中脑电图数据的卷积神经网络分类器,但是这些分类器非常容易受到对抗样本的攻击,揭示了脑机接口系统的一个关键的安全问题。然而,考虑到攻击的因果性和脑电图信号的时序性,一般的对抗攻击方法不方便应用到脑机接口系统中。通用对抗扰动是一种十分微小且对所有数据样本完全相同的扰动,它能够通过提前离线计算并作为扰动模板实时的添加到脑电图信号中,同时解决上述应用问题,并且拥有足够强的攻击能力可以使得卷积神经网络的分类性能显著降低。本文主要关注脑机接口分类问题中的通用对抗扰动,也就是如何设计出通用对抗扰动成功攻击脑机接口系统以及如何防御它。主要分为以下三个部分:
  (1)首先介绍了基于深度欺骗的通用对抗扰动设计算法,首次将通用对抗扰动的思想引入到脑机接口系统中。针对脑电图数据设计了一种迭代式的通用对抗扰动,验证了这种扰动在非目标攻击场景对脑机接口中三种常用的卷积神经网络分类器攻击的有效性。
  (2)进一步提出了基于总损失最小化的通用对抗扰动设计算法,使用优化的方式来生成通用对抗扰动,并成功将通用对抗扰动从非目标攻击扩展到目标攻击。实验验证了在非目标攻击场景中,本文提出的方法能够在扰动更小的情况下取得更强的攻击性能。另外,实验结果表明在目标攻击场景中,本文提出的方法取得了接近100%的目标率,能够迫使卷积神经网络分类器将脑电图数据分类到任意指定类别。据我们所知,这是首次成功实现通用对抗扰动的目标攻击。
  (3)首次在脑机接口系统中研究了通用对抗扰动的防御机制,从对抗样本的检测和模型的对抗鲁棒性两个方面对防御能力进行了分析,并通过实验验证了搭建通用对抗扰动检测模块和使用投影梯度下降方法训练模型这两种方式能够分别在不同应用场景中成功防御通用对抗扰动。
其他文献
【摘要】文学历史上刻画出一个个个性鲜明的人物形象,阅读人物刻画的文章时,感觉到一个人物浮现在心中。本文以《孔雀东南飞》为例,简要阐述怎样写出人物的性格。  【关键词】《孔雀东南飞》 人物 个性  【中图分类号】G634.34 【文献标识码】A 【文章编号】2095-3089(2015)35-0177-01  引言  写人的诗文要写出人物的个性特征。个性特征,指的是一个人的思想、品质、行为、习惯等方
期刊
【中图分类号】G633.3 【文献标识码】A 【文章编号】2095-3089(2015)35-0213-01  阅读是一种积极主动的思考,理解和吸收信息的认识活动,在英语学习中起着非常重要的作用。它不仅是英语学习的手段,而且也是英语学习的目的。在英语学习中,和语文学习一样,通过阅读,尤其是课外阅读,不仅能使学生了解世界最新的发展,感受异国历史文化氛围,而且还能够丰富自己的情感,完善自己的思想。同时
期刊
在智能制造战略的推进下,智能物流与仓储系统已经成为了制造业物流新的发展方向。目前,仓储物流的大多数业务已实现了自动化。然而,由于货架拣选环节任务复杂性较高,仍主要采用人工方式进行,占据了整个物流过程60%以上的工作量。拣选技术直接影响着整个仓库的拣选效率,关系到仓库成本的高低,因此备受关注。机器人操作系统ROS(Robot Operating System)的迅猛发展以及生产过程数字化的趋势为实现仓库全自动货架拣选提供了新的契机。
  论文从自动化货架拣选的应用需求和技术难点出发,设计并实现了基于R
【中图分类号】G623.2 【文献标识码】A 【文章编号】2095-3089(2015)35-0207-01  苏霍姆林斯基在《给教师的一百条建议》中说:“学生的学习越困难,他的脑力活动中遇到的困难越多。他就越需要多阅读,就象感光力弱的胶卷需要更长的感光时间一样,成绩差的学生,智力也需要更明亮和更长时间的科学知识之光来照耀。不是补习,不是识字一样的督促,而是阅读、阅读、再阅读。”可见培养学生浓厚的
期刊
随着我国航空航天技术的飞速发展,高分辨率卫星影像技术已经广泛运用于我国军事领域的许多方面;不仅在国家安全保障、军情态势监测、导航制导等方面发挥着重要作用,在军事目标的识别、定位、跟踪、军事预警等信息化军事抗争中也至关重要。本研究针对军事领域中的高分辨卫星影像建筑物目标打击变化检测,在对比了当前常用的变化检测方法的特点的基础上,提出了一种以工程化为核心、符合军事领域实际应用需求的建筑物变化检测技术方案,并探讨了目标区在发生毁伤后的基准图可适配性。论文主要完成了以下工作:
  首先,为了提高变化检测技术
【摘要】众所周知,中职生相较于普高生没有沉重的升学压力和繁忙的学习任务,有较多的时间支配自己的业余生活。但是他们并没有充分利用起自己的课余时间去阅读经典名著,没有意识到课外阅读对他们今后的终身学习和可持续发展,对他们文化和精神底子的奠定,对他们精神素养的提升有重要的意义。作为语文教师,就是要充当引导者、指导者的角色,激发中职生对课外阅读的兴趣,引领他们迈入经典殿堂,并教给他们阅读方法和技巧,让他们
期刊
【中图分类号】J60-4【文献标识码】A 【文章编号】2095-3089(2015)35-0232-02  律动教学是近年来音乐教学中使用率较高的教学方式。它是从瑞士作曲家、教育家埃米尔·雅克·达尔克罗兹创造的“体态律动法”中发展而来的,指的是根据音乐的特点,以身体动作或借助其它方式随音乐的进行节奏而动作,有效调动学生学习积极性的一种教学方法。它在培养学生感受、体验、表达和审美能力的同时,对学生进
期刊
【中图分类号】G647.4【文献标识码】A 【文章编号】2095-3089(2015)35-0223-02  系统是一个由人和计算机等组成的能进行信息收集、传输、加工、保存、维护和使用的系统。它能实测国民经济部门或企业的各种运行情况,能利用过去的数据预测未来,能从全局出发辅助决策,能利用信息控制国民经济部门或企业的活动,并帮助其实现规划目标。  学生公寓是每一位在校学生生活、学习、相互交流的主要场
期刊
SCARA(Selective Compliance Assembly Robot Arm)机器人通常采用驱动控制一体化(以下简称“驱控一体”)系统实现运动控制。主流的驱控一体系统采用分布式多CPU架构,其数据交换速率受限,制约了系统的性能提升和功能扩展。因此,本文基于集成度高、性能强的单芯多核片上系统(System-on-Chip,SoC)设计并实现了SCARA驱控一体系统,在此基础上采用参数辨识、前馈控制和参数自整定等算法提升系统控制性能,并采用硬件在环(Hardware-In-the-Loop,HI
随着硅基计算机日益逼近摩尔定律的极限,探索新型计算设备成为一项热门研究课题。DNA计算以高度并行性、大规模存储能力和低耗能的特点引起了研究者的广泛关注。DNA电路可分为数字型和模拟型,数字型DNA电路的一项基础工作是构建DNA逻辑门,模拟型DNA电路的一项新兴研究是构建具有分类识别能力的DNA神经网络,使用DNA分子编码和传递信息的神经元在其中均能够发挥良好的作用。因此,本文研究了基于链置换技术的DNA神经元,通过级联不同的DNA神经元设计了数字型DNA逻辑门和模拟型DNA神经网络。主要研究内容和成果如下