【摘 要】
:
随着深度视觉网络在如自动驾驶、医疗诊断等风险敏感应用中的普及,网络的安全性逐渐成为学术界和工业界的研究重点。在此背景下,用于安全漏洞检测的对抗攻击技术应运而生。对抗攻击通过生成相似于原始图片的对抗样本的方式,暴露网络的安全漏洞,从而为基于漏洞弥补的防御策略研发提供样本支持。然而,现有攻击方法在实际部署网络中的应用仍存在局限性。一方面,大多数攻击方法将分类网络当作目标攻击模型,难以推广至结构更为复杂
论文部分内容阅读
随着深度视觉网络在如自动驾驶、医疗诊断等风险敏感应用中的普及,网络的安全性逐渐成为学术界和工业界的研究重点。在此背景下,用于安全漏洞检测的对抗攻击技术应运而生。对抗攻击通过生成相似于原始图片的对抗样本的方式,暴露网络的安全漏洞,从而为基于漏洞弥补的防御策略研发提供样本支持。然而,现有攻击方法在实际部署网络中的应用仍存在局限性。一方面,大多数攻击方法将分类网络当作目标攻击模型,难以推广至结构更为复杂的目标检测网络。另一方面,现有攻击方法高度依赖于网络训练数据,不适用于数据隐私敏感的无数据场景。本文瞄准上述由复杂网络结构与训练数据依赖带来的攻击挑战,分别设计了面向目标检测网络与面向无数据场景的对抗攻击方法,并通过Le Net、Faster RCNN、VGG、Res Net及Inception多种网络架构与MNIST、CIFAR-10、MSCOCO、Image Net及KITTI多个视觉数据集,对提出攻击在数字和物理场景中的有效性进行了验证。本文由简入繁的开展了以下三个方面的研究:第一部分面向视觉分类网络,通过将攻击问题描述为单目标优化问题,利用动量梯度下降优化算法生成对抗样本。MNIST和CIFAR-10数据集上的评估实验表明,本方法不仅能生成黑白与彩色的对抗样本图片,还可实现分类网络的定向攻击结果。第二部分面向结构与功能更为复杂的视觉网络,提出了面向目标检测网络的对抗攻击方法。本方法通过将攻击描述为多目标优化问题,采用投影梯度下降优化算法生成对抗样本,并根据消融研究确定目标函数的权重系数。MSCOCO数据集上的评估实验表明,本方法在兼顾攻击隐蔽性的同时,可令网络目标检测精度下降17.4%。第三部分面向对抗补丁攻击(Adversarial Patch Attack)场景,为淡化补丁生成对训练数据的依赖,设计了基于“代理数据集选择—对抗补丁生成”的分层式无数据对抗补丁攻击框架。首先,在框架上层建立的APS(Average Patch Saliency)指标可以在训练数据未知的情况下,从公开可用数据集中确定出合适的代理数据集。然后,在框架下层设计的DF-Eo T(Data-Free Expectation over Transformation)算法可在生成补丁的过程中,考虑代理数据与训练数据相似度低问题和补丁初值敏感问题。最后,通过5种业界性能领先的分类网络和7类大规模数据集验证提出方法有效性。数字场景评估结果显示,本方法在实现定向攻击的同时,性能较基线方法平均提升了10.05%。物理场景评估结果表明,通过纸张和电子屏幕展示的对抗补丁均可实现95%以上置信度的攻击结果。
其他文献
我国秸秆资源丰富,秸秆综合利用发展前景广阔。当前,以秸秆直燃发电为代表的秸秆燃料化利用暴露出燃烧率低、碳排放高等诸多问题,而秸秆饲料化得到了更多的重视。秸秆饲料化又被称为“秸秆变肉”,有效地促进了畜牧业的发展。秸秆综合利用是“变废为宝”的过程,但由于秸杆本身价值低廉而秸杆收储运成本高、综合利用利润低,实现秸秆综合利用难度大。本文以秸秆发酵饲料工程原料供应链为研究对象,设计合理的秸秆原料供应链,提高
深度神经网络(DNN)在许多任务中已经能取得了令人满意的表现。然而最近的研究表明,DNN容易受到数据微小扰动的影响,这种扰动称为对抗攻击。图神经网络(GNN)作为DNN对图数据的扩展,同样继承了这样的漏洞。攻击器可以通过修改图的拓扑结构或特征信息来误导GNN做出错误的预测。GNN的这种漏洞对于其应用的安全性影响巨大,目前已经吸引越来越多的研究者关注。通常图对抗攻击可分为白盒攻击和黑盒攻击。白盒攻击
随着地球资源紧缺、人类社会节能环保要求,和消费者对多样化、个性化以及定制化产品的需求逐渐增加,绿色制造和柔性制造系统成为制造系统未来发展方向。机器人装配线系统结合机器人和混流装配线的优势,是高度柔性化的制造系统。本文研究考虑能源消耗的第II类机器人混流装配线平衡与排序问题(RMALBSPII):界定工业机器人生产环节的不同状态及状态之间的转换关系,量化不同状态下的机器人能源消耗,为构造理论模型提供
紫丁香蘑(Lepista nuda)属于伞菌目、口蘑科、香蘑属,又名紫晶蘑、裸口蘑,是一种药食两用菌,主要分布在我国的云南、黑龙江、甘肃等地区。紫丁香蘑具有特殊的香气,富含丰富的维生素、蛋白质、矿物元素等营养物质,具有良好的生物活性。本文针对紫丁香蘑多糖开展研究,优化了紫丁香蘑多糖的提取工艺,分离纯化粗多糖得到三种纯化多糖,并对紫丁香蘑多糖的结构进行解析,通过细胞实验评价其生物活性,主要研究结果如
绿茶未经发酵,保留了许多天然的营养成分与风味物质。其中,茶多酚(Tea polyphenols,TP)作为绿茶中的典型代表,是形成茶叶色香味及其功效的主要成分,也是茶叶中对人体健康有益的主要营养成分。儿茶素作为茶多酚的主体成分,在抗氧化、抗肿瘤、抗辐射等生物活性方面有着突出的表现,受到国内外学者的广泛关注。然而,由于茶多酚本身的抗氧化性极强,其在被提取加工制备的过程中难免会降解损失,这给茶多酚的高
艾滋病自上世纪80年代出现以来,是全球重大的公共卫生问题。HIV感染者会经历多个感染阶段,从几年到几十年不等。有效的疫苗能够遏制艾滋病大流行,因此结合国内外关于艾滋病模型分析的研究成果,本文旨在探索当疫苗效力有限时,多感染状态的模型分析。传统的模型分析通常考虑了艾滋病的三个感染阶段,即I1,I2和AIDS期,其中,未接种疫苗的易感个体及接种疫苗但疫苗保护效力减退甚至失效的易感个体,可因感染进入到I
本研究以洋县黑米为原料,以L.plantarum 115(LP)、L.bulgaricus 134(LB)、L.paracasei 37(LPC)、L.rhamnosus GG(LGG)、L.casei MGB(LC)和L.acidophilus 14(LA)六株乳杆菌为发酵菌种,首先研究了乳杆菌在未糊化与糊化黑米中的发酵特性、稳定性和产淀粉酶特性,然后研究了乳杆菌发酵对黑米体外抗氧化活性与多酚的
桑葚和甘蔗糖蜜都含有丰富的多酚类物质,是其具有生物活性的原因之一。本论文以桑葚和甘蔗糖蜜为原料制得桑葚游离多酚(MFP)和甘蔗糖蜜多酚(SMP),对其总酚含量、总黄酮含量、多酚组成及含量、单独及联合抗氧化活性效果进行分析;此外,通过构建体外消化模型,阐明MFP、SMP及两者复配物MP-1和MP-2在口腔-胃-小肠消化系统中的消化特点,并通过体外酵解模型进一步研究多酚与肠道微生物的相互作用,主要结论
自新冠肺炎疫情爆发以来,如何快速诊断人群是否感染该病毒成为全球卫生领域的一大难题。除世界卫生组织官方推荐的病毒核酸检测外,在我国卫健委发布的《新型冠状病毒肺炎》诊疗方案(试行第九版)中明确指出医学影像对新冠肺炎的临床分型有重要意义,是区分新冠肺炎轻型(无需住院)与普通型的金标准。鉴于能进行医学影像诊断的放射医学人才十分有限,难以完成繁巨的临床任务,利用机器学习中的深度神经网络对新冠肺炎的医学影像进
我国作为板栗原产国,产量常年位居世界第一,但由于缺乏深加工产业及现有加工产品附加值低等问题严重制约了我国板栗产业链的发展,这主要与对板栗加工性质和营养功能的研究不够深入有关。而淀粉作为板栗的主成分,其存在加工后消化率升高及易回生等问题在一定程度上限制了高品质营养健康板栗食品的开发。因此,从协同调控板栗淀粉消化性能及回生性能的视角,在提高其营养功能的同时赋予其优良的加工品质,是突破板栗制品创制瓶颈的