【摘 要】
:
随着互联网的快速发展,以深度学习技术为代表的人工智能技术在自然语言处理、计算机视觉、专家系统、智能机器人等领域取得了巨大的成功。在以恶意软件检测和自动驾驶为代表的安全领域,深度神经网络模型展现出了很高准确率和优异的泛化性能。然而,近年来对抗攻击方面的研究表明,深度学习本身的准确性和鲁棒性容易受到对抗样本的影响,添加了微弱扰动的对抗样本就足以欺骗深度神经网络模型,这给人工智能技术带来了新的挑战。对抗
论文部分内容阅读
随着互联网的快速发展,以深度学习技术为代表的人工智能技术在自然语言处理、计算机视觉、专家系统、智能机器人等领域取得了巨大的成功。在以恶意软件检测和自动驾驶为代表的安全领域,深度神经网络模型展现出了很高准确率和优异的泛化性能。然而,近年来对抗攻击方面的研究表明,深度学习本身的准确性和鲁棒性容易受到对抗样本的影响,添加了微弱扰动的对抗样本就足以欺骗深度神经网络模型,这给人工智能技术带来了新的挑战。对抗攻击研究是攻击和防御的博弈。一方面,研究者不断在已有的攻击算法基础上改进优化,提出更加高明的对抗攻击算法,并尝试建立更加完善的防御策略;另一方面,防御策略的进步反过来推动对抗攻击技术的发展。对抗样本及相关生成算法的研究,对于提升模型鲁棒性、推动神经网络模型在实际生产环境中的实施和部署具有重要积极意义。本文系统性地研究了计算机视觉领域的对抗攻击关键算法,并在恶意软件检测和自动驾驶领域为例的安全领域提出对抗样本生成算法并完成实验评估和分析。本文的主要贡献如下:(1)系统性地综述、分析计算机视觉中的对抗攻击关键算法,并提出多维度的分类标准。同时,在相同实验条件下评估主流对抗攻击算法的攻击效果,并进一步研究不同攻击算法生成的对抗样本图片的鲁棒性。(2)在恶意软件检测场景下,研究先进的“端到端”恶意软件检测模型,并在收集的不同数据集上完成训练和评估。提出一种基于遗传算法的黑盒对抗攻击算法(FGA),实验证明FGA算法生成的恶意软件对抗样本能成功欺骗“端到端”恶意软件检测模型。进一步地,本文提出一种基于RNN的“端到端”的神经网络检测模型MalRNN,实验证明MalRNN模型相较于其他恶意软件检测模型,检测准确率和AUC指标相当,但是具有更强的鲁棒性。(3)在自动驾驶场景下,本文搭建并训练基于DonkeyCar的自动驾驶小车模型,并且基于FGSM算法和显著矩阵算法生成交通标志对抗样本,在仿真和真实环境中的自动驾驶场景下对比评估两种对抗样本的攻击表现。(4)设计并实现了对抗攻击实验工程平台,并完成性能评估,本文的实验平台已经成功应用在大学课程教学实践中。
其他文献
城镇污水系统是否完善,影响着水环境的质量,进一步影响人居环境。目前我国的城市特别是老城区,污水管网设施建设相对落后,排水体制多为雨污合流。区域内污水管网错综复杂、节点繁多。部分区域污水管网年久失修,产生不同程度的破裂、变形、塌陷、淤塞等现象,真正有效排入污水处理厂的污水寥寥无几,致使污水处理厂日均处理量无法达到设计要求。部分区域缺少污水管网,雨污合流通过明渠经泵站进入污水处理厂,造成雨天污水处理厂
随着科学技术的迅速发展,多无人机系统在现代战争中发挥着越来越重要的作用。多机协同航迹规划与任务分配作为多无人机系统执行任务中的核心组成部分,尤其是对地面移动目标执行任务时,其地位更是重中之重。因此,对多无人机系统的协同航迹规划和任务分配进行深入研究具有极其重要的应用价值与理论意义。本文研究内容主要包括以下三个方面:首先,研究了基于粒子群算法的多机协同任务分配问题。建立了复杂环境下多约束任务分配模型
近年来,随着国家经济的不断发展和IT信息技术的逐渐成熟,社会现代化的程度得到提升,财务管理软件也得到广泛的应用。但由于受到经济实力和信息化水平的影响,我国一些中小型企业都停留在应用财务信息化软件进行会计核算的初级阶段。而部分大型企业及跨国企业,由于其企业发展的自身需求,都进入了利用信息化软件进行财务分析和决策的阶段,并逐渐实现了财务信息一体化的应用。首先,本文正是基于这种背景之下,以大型国有企业S
犯罪预备行为是指为了实行行为的发生所创造的便利条件,应当受到刑法的评价。但是刑法理论上对于犯罪预备行为的研究远不如对实行行为的研究,这种现象与刑罚的预防犯罪目的相违背。我国刑法在总则中概括规定了预备行为的处罚原则,在分则中对部分社会危险性较大的预备行为作出了实行化罪名规定。立足于风险社会的背景,尤其是《刑法修正案(九)》出台之后,犯罪预备行为的刑事责任处罚以及立法层面的逻辑性与科学性,均存在着较大
随着信息技术和交通体系的快速发展,同时伴随着生产组织方式转型和产业分工深化,城市体系空间组织模式发生深刻变革,城市间网络联通性逐渐增强,而地理邻近性不断弱化,区域空间关系出现网络化转向。流动开放的城市网络体系推动了集聚经济的空间转型。城市间功能联系逐渐超越经济集聚的空间约束与距离衰减,城市网络成为实现经济外部性的重要途径。从多视角多尺度深入挖掘中国城市网络的结构特征、联动机制及其对城市经济发展的影
在我国各类煤矿生产早期,为了防止浅部松散层水害事故的发生,在松散层下的煤层露头区留设大量防水煤柱。而在矿井长期开采及疏水工程的作用下,浅部松散层水逐步被疏干,上述各类煤柱也逐步得以解放,逐步具备了回收和安全开采的条件。本文以位于徐州矿区的张双楼煤矿为例,开展该矿松散层下开采水文地质条件演化过程、顶板采动覆岩破坏规律以及防水煤柱安全回收上限的基础与应用研究,主要研究成果如下:(1)提出了开采条件下水
无论是学校社区,还是居民社区,大学生都是心理健康服务的重要对象。随着城镇化的快速推进,少数民族大学生的求学和务工过程中,经常遇到一些负性生活事件。从研究和现实来看,
守法的理由是守法理论研究的基础,是法学理论研究领域的一个重要且复杂的理论。党的十八大提出全民守法,将法律是否得到普遍遵守作为法治社会的一项重要评价指标。实现全民守法的目标,必然要先厘清人们为何守法。以辨析守法的涵义开始,在界定了守法的主体、客体和内容的基础上,着重对暴力威慑论、利益衡量论、道德理论、合法性理论这四个主流的守法理论进行分析。虽四个理论均有其优点,但又因研究视角的单一性,对人们守法决策
随着移动互联网的普及,移动网络中的数据流量正呈现飞速增长的态势。这给移动网络的容量和处理能力带来了考验。为了减轻网络负载,超密集网络通过小区致密化提高了频谱利用率,使得网络性能得到了优化。随着缓存与移动边缘计算的进一步发展,超密集网络中的小基站被赋予了缓存与计算能力,进一步增强了网络边缘的数据处理能力,这有利于视频内容的承载、处理与传输,一方面,视频内容可以被提前存储在网络边缘,降低了用户获取内容
随着中国高等教育不断发展,高校扩招政策的实施,高校毕业生人数不断创下新高,2019年我国高校毕业生人数高达834万。随着经济发展就业环境的严峻,高校毕业生身处巨大的就业压力中,特别是贫困生的就业压力更甚。假使没能妥善处理高校贫困生就业这个社会关注的热点问题,必然诱发一系列的社会问题。目前,国家通过制定一系列资助政策帮助贫困生缓解经济压力,但并不能完全满足高校贫困生的日常需求。究其根源,是由于贫困生