【摘 要】
:
深度学习被广泛应用于众多领域和行业,面对复杂任务时能够发挥巨大的优势。但是,随着对深度神经网络越来越高的关注度,研究人员发现神经网络存在令人堪忧的安全问题,若是被恶意利用,会造成巨大的损失。因此,对于神经网络鲁棒性的研究至关重要,各种针对深度神经网络的攻击和防御技术层出不穷,本文主要对图像分类任务中的神经网络进行研究。目前的研究主要通过生成对抗性样本的方式实现对神经网络的攻击,其中基于梯度的对抗性
论文部分内容阅读
深度学习被广泛应用于众多领域和行业,面对复杂任务时能够发挥巨大的优势。但是,随着对深度神经网络越来越高的关注度,研究人员发现神经网络存在令人堪忧的安全问题,若是被恶意利用,会造成巨大的损失。因此,对于神经网络鲁棒性的研究至关重要,各种针对深度神经网络的攻击和防御技术层出不穷,本文主要对图像分类任务中的神经网络进行研究。目前的研究主要通过生成对抗性样本的方式实现对神经网络的攻击,其中基于梯度的对抗性样本生成技术发展较为成熟,但是需要获知攻击网络的详细信息,在大多数情况下可能无法做到,而其他不依赖梯度的方法可以通过只获取输入对应的神经网络输出来构造对抗性样本,降低攻击所需成本,因此,本文以无梯度攻击为研究目标。现有的无梯度攻击方法在生成对抗性样本时,有攻击效果无法保证的问题,有随着输入维度增长,所耗费的时间成本和计算成本会随之增加的问题,还有适用场景有限,无法实现指定目标攻击的问题等。本文提出以启发式搜索算法为基础实现对抗攻击。主要内容有:(1)提出基于遗传算法和模拟退火算法的攻击算法GA-SA-Attack,首先对输入图像进行降维操作,提取关键点,缩小实际参与攻击的图像区域,对特征区域构造高斯模型计算得到图片显著图,并通过边缘检测方法保留图像中的结构信息,对遗传算法中的关键步骤提出自适应的变化机制,结合模拟退火算法接受新解,调节算法搜索进程,避免出现过早收敛的问题;(2)提出基于协方差自适应进化策略以及矩阵自适应进化策略的攻击算法,CMA-ES-Attack和MA-ES-Attack,降维处理过程中除使用除特征提取和边缘检测算法之外,结合分布式估计的思想进一步提取关键点,并从提高采样多样性的角度提升搜索效率,标准的协方差自适应进化策略涉及复杂矩阵操作,使用优化后的矩阵自适应进化策略实现攻击,即MA-ES-Attack进一步提升算法效果;(3)通过实验对比研究启发式搜索算法在对抗攻击中的效果,实验发现GA-SA-Attack、CMA-ESAttack和MA-ES-Attack都能够适用于无目标和有目标攻击场景中,在三个不同数据集上经过实验分析后,基于矩阵自适应进化策略的算法MA-ES-Attack攻击效果优于其他两个算法。
其他文献
本研究对木材及立木防腐相关理论及研究现状进行了总结,并使用立木防腐技术分别对1年生杨树立木(杨树-1)和10年生杨树立木(杨树-10)进行了防腐出处理。在立木防腐过程中,测量了ACQ-D(Alkaline Copper Quat(type D))木材防腐剂在树干高度方向上的上升速率,并且对气候因子即太阳辐射、空气温度及空气相对湿度与防腐剂上升速率的关系进行了分析;经过立木防腐处理后将杨树采伐,研究
龙眼(Dimocarpus longan Lour.)是我国南方的一种名优水果,营养丰富且具有较高的药用价值。由于龙眼果实成熟于8~9月高温季节,采后易发生果皮褐变、果肉自溶和果实腐烂等品质
随着社会的不断进步,信息技术也得到快速发展。社会变得高度信息化,由此带来的信息安全也成为社会亟待解决的一个问题。在已有的自动机和Petri网(Petri Net)模型的不透明性验证算法里,无论是基于语言还是基于状态进行的不透明性验证都是一个系统单独运作时的不透明性验证。由于系统同步运行的情况大量存在,针对同步系统的不透明性验证变得十分必要。在进行多系统同步下的不透明性验证时,首先面临的问题是其不透
随着互联网技术的快速发展,全球引发了一场信息革命浪潮,信息数据处理方面逐渐进入“大数据”时代。海量数据的时代下,很多工作领域都发生了翻天地覆的变化,随着大数据技术的快速发展,可以应用的范围也越来越广泛,尤其对需要处理海量数据的工作更是需求量激增,不仅提高了工作效率,工作成果更真实有效,其中也包括组织的绩效考核工作。对税务局而言,只有对税务人员进行科学的绩效考核与评价,才能够提高税务局的人力资源管理
铸造多元Al-Si合金是目前应用较为广泛的活塞合金,随着发动机行业的发展,对活塞合金材料也提出了更高要求。Al Cu Ni相是活塞铝合金中的主要高温强化相,Al Cu Ni相的稳定性研究以及热处理过程中的相变研究对活塞铝合金性能研究有重要的意义。前期研究发现,对合金进行高温再时效处理后,Al Cu Ni相发生粒化,合金的疲劳寿命提高了四倍。高温再时效过程中加速了Cu原子在合金中的扩散,合金的组织与
正交胶合木(Cross-laminated timber,CLT)横向层的滚动剪切性能是影响其抗弯性能的关键因素,如何改善和提高滚动剪切性能已经成为当前CLT方面研究的重点。CLT的滚动剪切性能主要受锯材树种和材质、构造特征、加工工艺和测试方法等因素的影响。论文在已有研究的基础上,进一步分析了不同树种、宽厚比和测试方法对CLT滚动剪切性能的影响,结合数字图像相关法(Digital Image Co
背景:TB(Tumor Budding)是许多恶性肿瘤常见的侵袭方式。一些研究发现,高计数的TB与恶性肿瘤的淋巴脉管间隙浸润(LVSI)、组织学分级高、分期较晚、淋巴结转移、远处转移、预
涡旋光束在遥感探测的应用中不可避免的会受到大气环境的影响,当涡旋光束在大气中传输时,湍流大气会导致涡旋光束相干性退化,轨道角动量谱的弥散,引起光束能量在光束横截面上重新分布,从而影响到涡旋光束探测旋转物体角速度的灵敏度。部分相干光束与完全相干光束相比,受湍流影响较小,而部分相干涡旋光束结合了部分相干光束及涡旋光束的优良特性。因此研究部分相干涡旋光束在湍流大气环境下的传输特性对涡旋光束的应用具有重要
在我国,随着环境污染的加剧,吸烟人群增长以及个人生活压力的增大,肺癌的发病率和死亡率一直居高不下,位居所有恶性肿瘤的首位。肺癌也是中国癌症死亡的主要原因[1]。和其它
近年来,随着传感器技术的发展,多模态多光谱图像配准和多光谱图像融合技术已成为一个非常活跃的研究领域。多模态多光谱图像在多光谱成像系统中经常存在的未配准的问题,如闪光图像和非闪光图像、RGB图像和近红外(NIR)图像对、深度图像和颜色图像等。在计算机视觉中,已有的许多多光谱融合方法都假设输入图像已经被很好的配准了,使得多模态和多光谱图像不适合直接用于图像融合。现有的图像配准方法可分为基于强度的配准方