基于GAN的对抗样本生成与安全应用研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:st704250036
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络在众多领域的应用中取得了巨大成功,尤其是在计算机视觉领域,在大数据支撑下的深度卷积神经网络在图像的识别、检测和分割等任务中展现出优异的性能。但有研究发现在样本数据中加入微小扰动会导致预测精度达到人类水平的深度神经网络大概率的出错,这种加入微小扰动的样本称为对抗样本。大多数的对抗样本在人眼看来都与原始样本十分相似,对抗样本已成为威胁深度学习应用安全性的重要因素之一。为了保证深度学习算法的安全性,需要研究对抗样本对深度学习的影响,这也成为领域最新的研究热门,本文主要研究对抗样本的生成方法和对抗样本的安全应用。本文讨论了对抗样本的高效生成方法以及如何应用对抗样本技术提升图像验证码的安全性,主要贡献点如下:1.设计了一种基于生成对抗网络(GAN)的对抗样本生成方法。常见的对抗样本生成方法,如基于优化的方法、快速梯度标记法(FGSM)和对抗变换网络法(ATN),存在生成速度慢、易被对抗训练防御和对原始样本扰动过大等问题。本文针对图像分类中的定向对抗攻击问题,利用类别概率向量重排序函数和GAN,在待攻击神经网络内部结构已知的前提下对其作对抗攻击。实验结果表明,与ATN方法相比,本方法对指定深度网络的定向攻击成功率提升至78%,并且提升了生成的对抗样本的图像质量,消除了ATN方法带来的纹理干扰和边缘模糊等问题。2.设计了一种基于GAN的可迁移对抗样本生成方法。常见的对抗样本生成方法仅对单一深度网络模型具有较高的定向攻击成功率,其生成的对抗样本对其他结构的深度网络的定向攻击成功率较低。为了提高对抗样本的可迁移性,本文提出一种基于GAN的多网络联合优化的对抗样本生成模型,使得其生成的对抗样本大概率地被多个深度网络错分。实验结果表明,本方法生成的对抗样本迁移至2种未知结构的深度神经网络时,平均定向攻击成功率提升至70%。3.设计了一种基于对抗样本的防御机器破解的验证码生成系统。深度学习技术的快速发展使得机器的识别能力越来越强大,这给图像验证码系统带来了巨大挑战。本文使用基于GAN的对抗样本生成方法,得到具有迁移性的对抗样本生成模型,将生成样本图片加入图像验证码库中,可以有效抵御使用深度学习方法的破解攻击。实验结果表明,在不降低用户体验的前提下,本验证码生成系统能有效防御机器破解。
其他文献
体育后备人才是国家体育事业发展的基础,一个国家的体育要保持长盛不衰,关键在于体育后备人才数量与质量的提升。近年来福建省蹦床项目总体实力在全国的水平稳步发展,这与福
随着无线通信技术的发展,通信距离变得愈发遥远。作为远距离监测的关键设备,遥测接收机在无人机、运载火箭、卫星等多种领域中都有着广泛的应用。而PCM/FM体制由于具有精度高
全国职业院校技能大赛已连续举办8年,形成了国家各部委、职业教育各行业教指委、行业学会(协会)、地方政府、骨干龙头企业等共同支持职业教育、共同举办大赛的良好局面,取得
当前中国新型农村社区发展进程中在医疗、卫生、交通等基础设施方面取得的建设性成果已经取得社会的广泛认同,但是旧农村社区的空心化发展逻辑继续存在,并造成了新型农村社区空
This research reconstructs China’s provincial farmland dataset in the last 300 years(1661–1985) by applying factor correction, citing replacement, linear inte
目的探讨干预措施实施前后成都市龙泉驿区产前筛查高风险孕妇拒绝羊水穿刺的原因变化。方法分别对产前筛查干预措施实施前后在成都市龙泉驿区产前筛查中心检测为产前筛查高风
近年来,我国的社会经济与科学技术都在突飞猛进的发展,随着科技的不断进步,对于高压电机的使用变得越来越广泛,已经被很多人所接受,高压电机在使用中有很多的优点,比如电机的结构相
随着国家交通基础设施建设步伐的加快,大型复杂桥梁的建设数量与建设规模与日俱增,然而大型桥梁施工中的问题也逐渐凸现出来。在桥梁施工过程中,每一个施工阶段,结构的线形都
改革开放30余年来,我国经济得到快速增长,外贸活动频繁、产业高度集聚成为经济发展的重要特征。东部沿海地区不仅发展成为对外贸易的主力区域,而且演化成为中国产业集聚的中
目的:探讨孕酮对人非小细胞肺癌A549细胞生长抑素受体(somatostatin recepter,SSTR)表达的调节及孕酮联合奥曲肽对A549细胞生长的抑制作用。方珐:免疫组化法检测孕激素受体的表达;R