基于批量梯度的对抗样本生成方法的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ma_mwj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,深度神经网络在计算机视觉领域取得了巨大的成功。但是研究表明,深度神经网络极易遭受到对抗样本的攻击,以致深度神经网络的识别、检测、分割等能力失效。对抗样本是在真实样本上添加精心设计的微小噪声所形成的,其所包含的对抗噪声可以被人眼忽略,但却可以轻易地使深度神经网络失效。因此,对抗样本引发了学术界与工业界对于深度神经网络的实际应用的安全关切。由对抗样本共延伸出了两个研究领域,即对抗攻击与对抗防御。对抗攻击旨在设计更强大的对抗样本生成算法,以提高对抗样本的攻击性能;对抗防御旨在研究出更好的防御手段或者模型,以帮助深度神经网络抵抗对抗样本的攻击。对抗攻击与对抗防御实际上是相互促进、相互提升的。无论是哪一个方向的研究成果,都能帮助人们更好的了解对抗样本,更好的防御对抗样本的攻击。本文的研究重点为对抗攻击,以对抗攻击中的迭代式快速梯度符号法(I-FGSM)为对象进行研究。对抗攻击分为白盒攻击与黑盒攻击,如果知道目标模型的结构与参数,则为白盒攻击;否则为黑盒攻击。I-FGSM目前可以取得接近100%的白盒攻击成功率,但其黑盒攻击性能严重不足。而黑盒攻击的实际意义大于白盒攻击,因为黑盒攻击意味着不需要知道目标模型的结构与参数。本文着重分析了I-FGSM攻击算法黑盒攻击性能不足的原因,并提出基于批量梯度的快速梯度符号法(Mb-MI-FGSM)等解决方案。通过我们的实验数据可以发现,Mb-MI-FGSM攻击算法在保持了白盒攻击成功率接近100%的同时,极大的提高了黑盒攻击性能。本文的贡献共有如下几点:(1)在对抗样本生成的迭代更新方法(I-FGSM系列算法)中引入了批量的概念;(2)提出了一种攻击性能更强的对抗样本生成方法,即基于批量梯度的快速梯度符号法(Mb-MI-FGSM)。该方法使用了神经网络损失函数对批量输入中的每一个样本的偏导数的均值,来指导对抗样本的生成,帮助对抗样本跳出局部极小值点以获得更强的攻击性能;(3)分析了基于批量梯度的快速梯度符号法(Mb-MI-FGSM)中的自集成行为并得出来一个结论,单个模型与并行随机层的结合可以达到(甚至超越)多个模型集成的效果。
其他文献
蛋白质在核糖体被翻译出来后通过转运在细胞内的区室形成特殊定位和极化分布,这对于蛋白质发挥正常功能至关重要。新型标记技术和成像策略的出现能够直接观察到细胞内蛋白质
通过微波提取异株荨麻得到荨麻多酚,以芦丁、维生素C为对照,研究了荨麻多酚对O2^-·、·OH、H2O2的清除作用,研究结果表明,荨麻多酚具有较强的清除自由基能力,是一种
执政成效是指执政党执掌政权后,在执政合法性的基础上,在党执政理念指导下,利用经济、文化、政治、社会等执政资源,选取适当的执政方式,在一定时期内所取得的成果和效益。执
高端童装近年以来成为热点,高涨的奢侈品童装市场和社会需求让众多品牌开始投去目光。伴随着消费结构的改变,奢侈品童装品牌在品牌文化、产品设计、媒介传播中都体现出整合营
<正>"每一个不曾起舞的日子,都是对生命的辜负。"偶然间读到德国哲学家尼采的这句话时,我便情不自禁地喜欢上了它。作为一名教育管理者,我时常在想:如何才能不辜负每一个与我
<正>近期,学校开展语文教学优质课选拔赛,笔者应邀做评委。在听课过程中,笔者发现有较多的课堂呈现"跳跃式"教学。所谓跳跃式教学,就是指讲解课文时,课文的前自然段不讲而讲
期刊
近几十年来,超薄的氧化物薄膜以不同于其块体和厚膜的特性,拥有着许多令人意想不到的物理与化学性质,从而在高介电材料、太阳能电池、有机发光二极管、多相催化和分子纳米技
<正>【交通运输部网站9月8日讯】随着我国改革开放的逐步深入和国民经济的快速发展,特别是国家实施西部大开发、振兴东北老工业基地、中部崛起等区域发展战略以来,重点建设项
本文从会计信息质量与内部控制关系的研究入手,深入探讨了二者的关系,希望能够对改善我国企业管理水平、加强企业内部控制、解决我国企业会计信息失真等问题有所借鉴。
弹射发射导弹有利于提高武器系统综合性能。电磁线圈弹射器作为弹射技术的一种,具有其独特的优势,但也存在许多技术难点。电磁线圈弹射器发射大质量载荷时,存在大电流、大机