低查询成本的高效黑盒模型攻击算法

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:qzspk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着深度学习的日益发展,深度神经网络在计算机视觉、文本处理、语音识别等领域都占据着愈发重要的位置。然而近年的研究表明,没有任何特定防御措施的深度神经网络极其容易被攻破。例如在图像分类任务中,在清晰图片上施加人类肉眼难以分辨的细微扰动,就可以使深度神经网络以极高的置信度将图片内容判断为错误的类别,造成极大的危害。现有的深度神经网络攻击主要分为两种:一种是白盒模型攻击,其假定的条件为被攻击的神经网络模型对攻击者是已知的,即模型的输出结果以及模型的结构、参数皆可被攻击者得到,攻击者可以利用模型参数快速生成高成功率的对抗样本;另一种是黑盒模型攻击,其假定攻击者仅可以得到模型的输出结果,而无法得到模型的结构与参数,该攻击环境更贴合实际,因而本文也更关注该方面的研究,黑盒模型攻击相较白盒模型攻击,攻击成功率低且速度较慢,但危害性却远远胜过白盒模型攻击。本文提出的多模型高效查询攻击(Multi-Model Efficient Query Attack)方法针对黑盒模型攻击所需查询次数过多、速度过慢的问题,在攻击查询过程中引入了多种白盒模型作为指导模型,利用白盒模型与黑盒模型的关联性给出求解黑盒攻击问题的指导性方向,从而大幅度减少查询次数,同时引入了自然进化策略(Natural Evolution Strategy)辅助攻击方向的细节优化,将高斯分布的随机方向与多个白盒模型的预测梯度方向结合,共同计算实际梯度方向。此外,本文提出了一种新的指定目标黑盒攻击方法Target MEQA-NES,针对现有指定目标迁移攻击效果差、梯度估计查询效率低的问题进行了改进。本文主要贡献点如下:1.本文针对现今主流黑盒攻击算法查询次数过多的问题,提出了多模型高效查询攻击算法(MEQA),利用了多种白盒模型的指导性优化方向,快速生成高攻击成功率的对抗样本,将查询次数由千级单位下降到百级单位,提升了黑盒攻击算法的效率。2.针对多模型高效查询攻击算法中存在的攻击效果与黑白盒模型相似度高度相关的问题,为解决黑白盒模型相似度较低导致的攻击成功率较低的问题,本文将自然进化策略与MEQA算法结合,提出了MEQA-NES算法,改进MEQA算法的同时降低了传统自然进化策略所需的采样数量;同时引入了缩小自然进化策略采样搜索空间的编码器(Encoder)和解码生成器(Generator)结构,从而在保留MEQA攻击效率优势的同时,改善了最恶劣情况下算法的攻击成功率。3.在指定目标攻击领域,本文扩充了指定目标攻击的损失函数,将非指定目标攻击的损失函数也引入其中,命名为混合损失(CombineLoss),从而使得对抗样本靠近指定目标特征的同时,尽快远离原特征。此举是为了将非指定目标攻击迁移性高的优势尽可能运用到指定目标攻击领域。基于混合损失,本文提出了Target MEQA-NES算法,并修改了编码器与解码生成器的结构以应对指定目标攻击任务,解决了指定目标攻击领域中迁移攻击成功率过低以及梯度估计攻击速度过慢的问题,将迁移攻击与梯度估计攻击进行结合,最终运用于人脸攻击任务中。4.本文针对图像分类与人脸识别两部分任务,提出了基于MEQA的各类算法,通过丰富的实验发现了当今不同架构的深度模型之间存在相似性,在极有限的查询次数下,可以利用白盒模型的梯度方向使黑盒攻击效果也达到90%以上的成功率。MEQA类攻击方法对于未来黑盒攻击的防御设计具有参考意义。
其他文献
松材线虫病是重大传染性森林病害,对我国松林资源,自然景观和生态环境造成了严重威胁破坏,是森林病虫害防治的重中之重。清理松材线虫病死树是目前经济有效的防治措施,根桩作
在特定的水力条件下,坡面薄层水流出现滚波,这种特殊的水流现象会随着流程的增加不断演变聚合,使得瞬时水深增加,流速增加,水流剪切力增大,水流水动力学特性发生改变,进而作
公园是城市中重要的公共空间,大多数的城市公园以游憩功能为主并强调观赏性和游玩性。但是,随着城市的日益扩张与环境污染,公园也成为健康活动的极佳发生场所,公园内适宜的活
家蚕是一种重要的经济昆虫,同时也是鳞翅目的模式昆虫,在中国已有大约8500年的驯养历史,其生命周期包括卵、幼虫、蛹和成虫四个阶段。在长期的人工选择下,家蚕对不良环境及农
土壤有机碳(SOC)库的动态变化是衡量植被恢复生态效应的重要依据。但是,目前有关植被恢复过程中凋落物分解对SOC积累的影响机制仍存在不清楚的地方。本研究以黄土高原子午岭
在社交数据不断增多的今天,高效的检测出社交网络中隐藏的社区结构具有重要的研究意义和实际价值。在社交网络中,社区结构是最基础、最重要的拓扑特征,目前已有多种社区挖掘
随着人类文明的飞速发展,对化石能源的需要日益增大,同时带来的环境污染也越来越明显,微藻作为生物质的主要代表之一,有着清洁环保效率高等特点,在近些年备受广大学者的关注
本文研究Fife-Greenlee问题ε2Δu+(u-a(y))(1-u2)=0 in Ω,(?)=0 on 在Ω内,(?)=0在(?)Ω上.其中Ω是R2内的有界区域并且具有光滑边界,ε>0是很小的扰动参数,n表示(?)Ω的单位外法向量.假设r = {g ∈ Ω:a(y)=0}是区域Ω内的一条光滑曲线,与(?)Ω正交于P1,P2两点,并且把Ω分成两个不相交区域Ω+和Ω_.假设在Ω上,-1&l
油茶是我国特有的木本用油料植物,种植历史悠久。油茶绝大部分种植于我国长江以南的丘陵山地,现有的大田撒肥装置不适用,导致油茶施肥主要依靠人力,效率低、劳动强度高。因此
土壤含水率是决定作物长势及产量的重要因素,高效精准的诊断土壤含水率对农业生产具有重要的指导意义,也能够为节水灌溉提供理论依据。本文以5种水分梯度灌溉下(95%、80%、70%