• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向深度學習的對抗樣本差異性檢測方法

    2021-07-30 10:33:04王曙燕侯則昱孫家澤
    計算機應用 2021年7期
    關(guān)鍵詞:置信度集上深度

    王曙燕,侯則昱,孫家澤

    (西安郵電大學可信軟件實驗室,西安 710121)

    0 引言

    深度學習技術(shù)在計算機視覺[1-2]、自然語言處理[3]等領(lǐng)域的應用發(fā)展迅速,將深度神經(jīng)網(wǎng)絡應用于諸如人臉識別系統(tǒng)[4]、自動駕駛系統(tǒng)[5-6]及惡意軟件檢測等關(guān)鍵系統(tǒng)的趨勢不斷增長。深度學習模型的核心工作原理是依賴人準備和篩選的訓練樣本數(shù)據(jù),基于多隱藏層的非線性變換來校準、刻畫和記憶數(shù)據(jù),但距離在多領(lǐng)域通用的“AI 核心”還存在著較大差距[7]。目前,工業(yè)上更關(guān)注于模型的性能以及訓練效率,即盡可能最大化資源利用率以提升深度模型的訓練精度,與此同時,往往卻忽視了深度模型的魯棒性[8-9]以及安全性問題,即一個高精度的深度模型在受到惡意攻擊時,是否仍能做出準確的判斷。因此,特別是在許多涉及安全性的關(guān)鍵場景中,模型系統(tǒng)內(nèi)部結(jié)構(gòu)與魯棒性的關(guān)系[10]以及模型受到惡意攻擊時是否魯棒的問題也受到了眾多專家與學者的廣泛關(guān)注與探究[11-12]。

    在以上背景下,對于對抗攻擊的相關(guān)研究大量涌現(xiàn)。對抗攻擊的關(guān)鍵在于對抗樣本攻擊[13-14],“對抗樣本(adversarial sample)”這一概念最早由Szegedy 等[15]提出,是一種能夠欺騙深度學習系統(tǒng)模型做出錯誤判斷的一類樣本,即在輸入端樣本數(shù)據(jù)中添加人類肉眼無法識別的細微擾動得到的新樣本,能使模型以極高的置信度做出錯誤的判斷。在此之后,對抗樣本產(chǎn)生方式的研究也層出不窮,Goodfellow等[16]證明了深度學習系統(tǒng)模型內(nèi)部結(jié)構(gòu)的高維線性是導致其能夠被對抗樣本攻擊的根本原因,并提出了一種基于損失函數(shù)訓練梯度的攻擊方法——快速梯度符號標記法(Fast Gradient Sign Method,F(xiàn)GSM)。Papernot 等[17]提出了基于功能函數(shù)Jacobian 矩陣生成前向?qū)?shù)的對抗樣本生成方法,其原理是取得所有顯著值最大的輸入特征來調(diào)整輸入樣本。此外,Carlini 等[18]提出了一種基于目標函數(shù)置信度攻擊——C&W Attacks 方法,這類對抗攻擊的特點是可以在不知道模型參數(shù)的條件下,依然能夠誤導模型做出錯誤判斷,適用于蒸餾模型。

    上述研究者們提出的對抗樣本攻擊方法展示了對抗樣本攻擊的多樣性與高效性,從深度學習系統(tǒng)安全性與防御角度而言[19],目前對于對抗樣本檢測的全面性表現(xiàn)不足,具體地,現(xiàn)階段對于對抗樣本的檢測仍處于是否導致模型“誤判”的檢測階段,即一個對抗樣本數(shù)據(jù)若使系統(tǒng)模型產(chǎn)生錯誤的判斷,在測試時即可判定為對抗樣本,之后,通過對抗性訓練以提高模型的魯棒性[20]。而在面臨多種類對抗樣本與大量原始數(shù)據(jù)進入系統(tǒng)時,對于對抗樣本間的檢測缺乏多樣性,且檢測成本較高,效率不足。本文提出了一種對抗樣本差異性檢測方法,構(gòu)建對抗樣本的差異性檢測系統(tǒng)模型,主體分為三個方面的差異性能檢測:1)置信度檢測包含對抗樣本的平均真實類置信度(Average Confidence of True Class,ACTC)檢測以及平均對抗類置信度(Average Confidence of Adversarial Class,ACAC)檢測;2)感知度檢測系統(tǒng)包含對抗樣本的平均Lp失真率(AverageLpDistortion,ALDp)檢測以及結(jié)構(gòu)相似度(Structural SIMilarity,SSIM)檢測;3)抗干擾度檢測系統(tǒng)包含樣本噪聲容忍度(Noise Tolerance Estimation,NTE)檢測、抗高斯模糊干擾度(Robustness to Gaussian Blur,RGB)檢測以及抗圖像壓縮干擾度(Robustness to Image Compression,RIC)檢測。

    本文在MNIST 和Cifar-10 數(shù)據(jù)集上進行了多種類對抗樣本差異性檢測的實證研究,結(jié)果表明,不同對抗攻擊下的對抗樣本在各項檢測結(jié)果上均呈現(xiàn)明顯差異,并且在兩類數(shù)據(jù)集上表現(xiàn)出差異的一致性,可以通過樣本的差異化特性更有效地檢測與定位對抗樣本攻擊。本文對抗樣本差異性檢測方法提升了模型對對抗樣本檢測的多樣性、全面性以及檢測效率。

    1 相關(guān)研究

    1.1 對抗樣本攻擊

    對于“對抗樣本”這一概念的提出揭示了高置信度的深度學習模型依然具有極大的脆弱性,容易受到對抗攻擊的威脅,早在2014年Goodfellow 等[16]指明了深度神經(jīng)網(wǎng)絡在高維空間中的線性特性已經(jīng)足以產(chǎn)生對抗樣本攻擊的行為,揭示了對抗樣本存在的根本原因。

    對抗樣本是指在原始數(shù)據(jù)集上通過人為添加經(jīng)過處理且難以察覺的擾動所形成的一類樣本,此類樣本會導致系統(tǒng)模型以較高的置信度做出與原始樣本相悖的分類輸出。模型受到對抗樣本攻擊的過程可以通過以下步驟完成,如圖1所示:

    圖1 對抗樣本攻擊示意圖Fig.1 Schematic diagram of adversarial sample attack

    1)若有一個深度學習系統(tǒng)模型M和干凈樣本C(未添加任何噪聲),假定C輸入M后被系統(tǒng)模型正確分類,即M(C)=ytrue;

    2)在原始樣本圖片C中加入擾動ε后得到樣本D;

    3)將樣本D作為輸入通過同一個系統(tǒng)模型M,使得M(D) ≠ytrue,這樣的樣本D稱之為對抗樣本,此類操作稱之為對抗樣本攻擊。

    1.2 對抗樣本生成方法

    1.2.1 FGSM

    文獻[16]中提出的快速梯度符號標記法FGSM 是非定向類生成對抗樣本最高效的方法之一,核心是通過樣本損失的梯度來最大化樣本原始標簽概率的變化。

    FGSM 通過最大限度地改變輸入樣本的分類最大值以改變分類標簽的概率,分類的最大值本身是由輸入樣本與真實類之間的梯度來表示,即通過將代價函數(shù)相對于輸入的梯度與輸入進行符號相加,得到的樣本只要使得模型分類出不同于真實類的對抗類,即為對抗樣本。FGSM 擬得到潛在對抗樣本的公式如式(1)、(2):

    其中:x∈Rm是輸入圖像;y是輸入x對應的類標簽;θ是模型變量參數(shù);η是擾動步長;ε是所選的超參數(shù);J是系統(tǒng)模型訓練的損失函數(shù)。

    1.2.2 C&W Attacks方法

    C&W Attacks 是一組基于三個距離度量的定向類攻擊方法,在范數(shù)L0、L2和L∞上均有較為明顯的改善。其核心思想是解決一個目標函數(shù)的優(yōu)化問題,使施加在正常樣本上的擾動(具有一定的距離度量)最小化,并使目標類標簽的概率最大化。即將對抗樣本視為一個變量,那么現(xiàn)在如果要使攻擊成功就要滿足兩個條件:

    1)對抗樣本與對應的原始樣本的擾動越小越好;

    2)此類對抗樣本應使得模型分類判斷錯誤,且錯的那一類的置信度區(qū)間越大越好。

    C&W Attacks方法的核心目標函數(shù)如式(3):

    式中:Δx表示距離度量通過Lp范數(shù)的實例化對象,例如歐氏距離等;x表示為目標對抗樣本圖像;t定義為目標類;c為超參數(shù)設定,實際是為對抗樣本設計一個規(guī)定函數(shù),使每個像素的變化值不超過規(guī)定范圍。式(4)、(5)分別為得到的規(guī)定函數(shù)和最佳損失函數(shù):

    其中:Z(x)表示的是樣本圖像x通過模型但未經(jīng)過softmax 層的輸出向量;t定義為目標類;式中的k為置信度范圍。該方法在不知道系統(tǒng)模型相關(guān)參數(shù)的條件下,仍能實現(xiàn)對抗攻擊的效果。

    2 對抗樣本差異性檢測方法

    本文提出了一種針對對抗樣本差異性的檢測方法,目的是提升模型對多種類對抗樣本間檢測的多樣性、全面性以及檢測效率。

    2.1 檢測系統(tǒng)框架設計

    基于深度學習的對抗樣本差異性檢測包含3個階段。

    階段1 進行深度學習系統(tǒng)模型的搭建,利用原始數(shù)據(jù)集樣本對模型進行訓練,擬達到較高的分類精度要求。本文實驗研究部分選擇了工業(yè)上廣泛應用的ResNet 殘差神經(jīng)網(wǎng)絡模型,具體細節(jié)見第3.2節(jié)。

    階段2 利用多種對抗樣本生成方式攻擊高精度的深度學習模型得到對抗樣本組,并對得到的對抗樣本數(shù)據(jù)集進行各標簽下的整理,分析其對抗性以及視覺效果,具體操作細節(jié)見3.3節(jié)實證研究實驗部分。

    階段3 構(gòu)建樣本差異性檢測系統(tǒng),該系統(tǒng)包含置信度檢測、感知度檢測及抗干擾度檢測三個子檢測系統(tǒng),如圖2 所示,共7 項檢測方法,將獲取到的對抗樣本組輸入檢測系統(tǒng),統(tǒng)計獲取各項性能檢測結(jié)果,對檢測數(shù)據(jù)進行樣本間的差異化特性分析。具體檢測方法見2.2節(jié)。

    圖2 樣本差異性檢測系統(tǒng)示意圖Fig.2 Schematic diagram of sample difference detection system

    2.2 檢測方法

    2.2.1 置信度

    置信度檢測是本文對對抗樣本檢測的重要方法之一,也是對抗樣本間差異性檢測最直接的方法。主要方法分為以下兩方面的檢測:

    1)對抗類的平均置信度(ACAC),其定義為系統(tǒng)模型受對抗樣本攻擊時,在檢測中是否依然會將此樣本視作對抗類樣本的信任程度。具體如式(6)所示:

    其中:n表示攻擊誤分類的對抗樣本數(shù);Xa為對抗類樣本;P表示為對抗類的概率函數(shù)。

    2)真實類平均置信度(ACTC),其定義為模型在對樣本的檢測中將樣本按正確類分類的置信程度,該檢測方法也可用來進一步反映對抗樣本攻擊準確率缺陷。具體如式(7)所示:

    其中:n表示對抗樣本數(shù);Xa為對抗類樣本;y定義為正確類標簽;P表示為真實類的概率函數(shù)。

    2.2.2 感知度

    本文進一步將感知度檢測作為對抗樣本差異性檢測的重要方法,樣本間感知度的各項指標差異能更有效地反映出對抗樣本在檢測時的敏感程度。利用計算機視覺的相關(guān)技術(shù)將主要方法分為以下兩項:

    1)平均Lp失真率(AverageLpDistortion)。

    對于大多數(shù)對深度學習系統(tǒng)模型的對抗樣本攻擊都采用Lp范數(shù)距離(p=0,2,∞):L0表示微擾后改變的像素個數(shù);L2計算原例與擾動例之間的歐氏距離;L∞表示對抗樣本各維度的最大變化量。本文實驗將平均Lp失真率定義為對抗攻擊樣本圖像像素上的平均歸一化Lp失真,如式(8)所示:

    其中:Xa是通過像素擾動后的樣本,X為未經(jīng)擾動的原始樣本;參數(shù)p=0,2,∞。本文在下一節(jié)實證研究方面選取L2歐氏距離作為檢測參數(shù),具體細節(jié)見3.3節(jié)。

    2)結(jié)構(gòu)相似度(SSIM)。

    本文將SSIM[21]作為一種量化樣本間圖像相似度的檢測量化方法,是對于平均Lp失真檢測更直接的反映,將ASS定義為原始樣本與對抗樣本間SSIM:

    式中:Xa通過擾動后的對抗樣本,X為未經(jīng)擾動的原始樣本。本文實驗部分用SSIM 的量化值來比較樣本間感知度的差異性結(jié)果。

    2.2.3 抗干擾度

    對于樣本檢測中的抗干擾度檢測,本文引入了噪聲容忍度、高斯模糊抗干擾度以及圖像壓縮抗干擾度三個方面的檢測方法,旨在對對抗樣本檢測加入一定量噪聲或人為圖像變換后是否依然能被檢測出對抗性,其結(jié)果的差異特性表現(xiàn)是對對抗樣本間差異性檢測的主要方面之一。

    1)噪聲容忍度。

    噪聲容忍度可定義為:在樣本檢測時以保證對抗樣本攻擊深度模型誤分類不變的情況下,衡量樣本對單一來源噪聲的容忍量,如式(10)所示:

    式中:P為分類概率函數(shù);Xa為對抗類樣本;j表示除真實類之外的其他類。通過如式(10),噪聲容忍程度的核心是計算對抗類概率與其他類的最大概率之間的差距。

    2)高斯模糊抗干擾度。

    高斯模糊(Gaussian blur)是計算機視覺算法中廣泛使用的一種預處理手段,在深度學習中一般用于圖像樣本的預處理階段。本文預先對對抗樣本間進行高斯模糊處理,通過樣本對高斯模糊抗干擾度的測量來反映對抗樣本間差異性。方法如式(11)所示:

    其中:y為真實類標簽;GB定義為高斯模糊函數(shù);Xa為對抗樣本。

    3)圖像壓縮抗干擾度。

    圖像壓縮(image compression)是深度學習中對于圖像樣本預處理的手段之一。本文對樣本進行圖像壓縮變換后進行檢測,統(tǒng)計測量值以反映對抗樣本對于圖像壓縮的抗干擾程度,如式(12)所示:

    其中:y為真實類標簽;IC定義為圖像壓縮函數(shù);Xa為對抗樣本。

    3 實驗與結(jié)果分析

    為了驗證本方法的有效性,本文給出了如下三個方面的問題來指導研究實驗的設定:

    1)對抗樣本的差異性檢測方法是否能夠在多種類對抗樣本間的各項檢測中呈現(xiàn)出較為明顯的差異化特性;

    2)在不同的數(shù)據(jù)集上,本文方法對樣本的差異化特性檢測結(jié)果是否具備一致性;

    3)相比以往的對抗樣本檢測,是否可以通過樣本檢測的差異化特性對其進行對抗攻擊類別的判斷。

    3.1 實驗數(shù)據(jù)集

    本文在實驗研究中使用了兩部分的數(shù)據(jù)集數(shù)據(jù),目的是針對研究實驗的問題,加深實驗的嚴謹性。

    MNIST 數(shù)據(jù)集由美國國家標準與技術(shù)研究所開發(fā),樣本圖片以字節(jié)形式由250 個人手寫的0~9 的手寫數(shù)字組成。MNIST 數(shù)據(jù)集作為深度學習研究中最直接的數(shù)據(jù)集,其數(shù)據(jù)集圖片均以黑白成像(像素為28×28,灰度為0~255 范圍內(nèi)),且構(gòu)造相對容易,0~9標簽分類清晰。該數(shù)據(jù)集由4個部分組成:①47 MB 的60 000 張訓練圖片;②60 KB 的0~9 訓練集圖片標簽;③7.8 MB 的10 000張測試集圖片;④10 KB 的測試集圖片標簽。圖3為MNIST數(shù)據(jù)集的部分樣本。

    圖3 MNIST數(shù)據(jù)集示例Fig.3 Examples of MNIST dataset

    Cifar-10 數(shù)據(jù)集是本文針對研究問題所用的一類像素大小為32×32的彩色圖片數(shù)據(jù)集。共有60 000張10個標簽類的彩色圖片,每個類6 000 張,其中50 000 張32×32 的彩色圖片為構(gòu)成5個批次的訓練數(shù)據(jù)集,剩下的10 000張為32×32的彩色圖片測試數(shù)據(jù)集,圖像數(shù)據(jù)以numpy 數(shù)組的形式保存,每1 024個數(shù)字代表顏色通道。圖4為Cifar-10數(shù)據(jù)集部分樣本。

    圖4 Cifar-10數(shù)據(jù)集示例Fig.4 Examples of Cifar-10 dataset

    3.2 深度系統(tǒng)模型

    本文基于開源深度學習框架Tensorflow1.4對實驗研究所需的深度模型進行了構(gòu)建以及不同迭代周期的訓練。

    3.2.1 ResNet-50殘差神經(jīng)網(wǎng)絡模型

    實驗所用的深度模型為工業(yè)上常見的殘差網(wǎng)絡模型[22],擬解決在不斷增加神經(jīng)網(wǎng)絡層數(shù)深度時出現(xiàn)的準確率退化問題。其結(jié)構(gòu)特點是引入了殘差網(wǎng)絡單元,如圖5 所示,假定某段神經(jīng)網(wǎng)絡的輸入是x,期望輸出是H(x),現(xiàn)將輸入x傳到輸出作為初始結(jié)果,那么此時需要學習的目標就是F(x)=H(x)-x,殘差即為H(x)-x。輸入和輸出的一個線性加疊并不會給網(wǎng)絡增加額外的參數(shù),同時卻可以大大增加模型的訓練效率、提升訓練精度。本實驗構(gòu)建殘差網(wǎng)絡的目的是提升不同訓練周期下模型的分類精度以及收斂速度,貼近工業(yè)化生產(chǎn)需求。

    圖5 ResNet殘差單元Fig.5 ResNet residual unit

    3.2.2 模型訓練

    本文對MNIST 數(shù)據(jù)集與Cifar-10 數(shù)據(jù)集上進行了不同訓練周期下6 組ResNet-50 模型的訓練,保存模型ckpt 文件作為對抗樣本攻擊以及差異性檢測實驗的實驗模型。

    首先在MNIST 數(shù)據(jù)集上依次進行10 epoch、25 epoch 與50 epoch 周期的訓練,調(diào)整模型訓練參數(shù)及批標準化參數(shù),保證符合模型訓練精度的要求,訓練完畢后的三組模型分類準確率對應依次為98.86%、99.06%與99.36%;之后在Cifar-10數(shù)據(jù)集上同樣設置了以上的三組模型訓練,達到符合實驗要求的模型分類準確率依次為95.15%、97.16與98.91%;最后,保存訓練好的模型文件,不同數(shù)據(jù)集下,相同訓練周期的模型為對抗攻擊模型組。

    3.3 對抗樣本生成

    利用快速梯度符號標記法FGSM 與C&W Attacks 法作為對抗攻擊生成對抗樣本的方法(具體方法參考1.2 節(jié))分別在MNIST 和Cifar-10 數(shù)據(jù)集上對3.2.2 節(jié)得到的訓練好的深度模型進行對抗攻擊,生成對抗樣本。

    MNIST數(shù)據(jù)集上,F(xiàn)GSM攻擊訓練完畢ResNet-50模型,在10 epoch、25 epoch 與50 epoch 周期下生成的對抗樣本數(shù)量(所有目標分類標簽下共計的數(shù)量)依次為3 940、6 108、6 588;而C&W 攻擊深度模型生成的對抗樣本數(shù)量依次為4 564、6 947、7 012。

    Cifar-10 數(shù)據(jù)集上,F(xiàn)GSM 攻擊訓練完畢ResNet-50 模型,在10 epoch、25 epoch 與50 epoch 周期下生成的對抗樣本數(shù)量(所有目標分類標簽下共計的數(shù)量)依次為4 408、6 545、7 369;而C&W 攻擊的對抗樣本數(shù)量依次為4 018、6 556、6 882。

    實驗在所有得到的對抗樣本組中進行了各分類標簽下的樣本均衡[23]操作,目的是為在進一步的樣本差異性檢測實驗中,不會因為各標簽下樣本數(shù)量權(quán)重的差異而影響實驗檢測結(jié)果。此外,對于生成得到的對抗樣本進行了各分類標簽下肉眼視覺的敏感度對比,確保在樣本圖像不失真的情況下仍具備強對抗性,利用MNIST 對抗樣本中一組數(shù)字“0”的樣本為例,圖6、7 分別代表FGSM 攻擊以及C&W 攻擊得到的數(shù)字“0”的對抗樣本。

    圖6 FGSM攻擊得到的數(shù)字“0”對抗樣本Fig.6 “0”adversarial samples obtained by FGSM attack

    由圖6、7 可知,對于上述兩類對抗攻擊分別生成的數(shù)字“0”樣本,從肉眼視覺角度上觀察,并未出現(xiàn)圖像失真、無法辨析的情況,具體地,圖6、7 中第一行樣本為原始樣本,每張圖片的參數(shù)分別代表原始標簽類別t、對抗類別a 以及深度模型誤分類的類別概率標簽p,除第一行外的數(shù)字圖片均為實驗生成的對抗樣本(不同對抗類別標簽)。由此可見,本文實驗得到的對抗樣本圖像在不發(fā)生失真且肉眼可清楚辨析的情況下仍具備對抗性。

    3.4 對抗樣本差異性檢測

    為了探究實驗所提出的問題,本文運用第2 章所提出的對抗樣本間的差異性檢測系統(tǒng)方法對實驗所獲取的幾組對抗樣本進行檢測,這也是該實證研究實驗的核心關(guān)鍵。

    圖7 C&W攻擊得到的數(shù)字“0”對抗樣本Fig.7 “0”adversarial samples obtained by C&W attack

    本實驗基于深度學習框架Tensorflow1.4 環(huán)境下利用Python3 代碼實現(xiàn)了2.1 節(jié)設計的對抗樣本差異性檢測系統(tǒng)。整體的檢測系統(tǒng)包含三個子系統(tǒng),分別是:樣本置信度檢測系統(tǒng)、樣本感知度檢測系統(tǒng)以及樣本抗干擾度檢測系統(tǒng),一共7項對抗樣本的檢測指標,其中:置信度系統(tǒng)檢測包含樣本對抗類的平均置信度(ACAC)以及對真實類的平均置信度(ACTC);感知度檢測系統(tǒng)包含對抗樣本平均Lp失真(ALDp)檢測以及平均SSIM 檢測;此外,抗干擾度檢測系統(tǒng)包含樣本的噪聲容忍度(NTE)檢測、抗高斯干擾(RGB)檢測以及圖像壓縮抗干擾(RIC)檢測,各檢測方法詳見本文2.2節(jié)。相較于以往的檢測方法(誤分類率檢測),本方法將對抗樣本的差異性檢測細化并歸類研究,充分增加了檢測的全面性。該部分實驗將3.3節(jié)得到的各組對抗樣本的檢測分為以下步驟:

    1)Cifar-10數(shù)據(jù)集對抗樣本差異性檢測。

    首先預加載三組對抗樣本生成時的ResNet-50 模型(10 epoch、25 epoch、50 epoch 訓練周期)作為樣本差異性檢測的深度系統(tǒng)模型,將3.3 節(jié)通過對抗攻擊(FGSM 攻擊與C&W攻擊)生成的不同周期下的對抗樣本組進行劃分,如G1 組為10 epoch 周期下FGSM 對抗樣本4 408 張與C&W 對抗樣本4 018 張,G2 組為25 epoch 下的6 545 張與6 556 張樣本,G3 組則為50 epoch下的7 369張與6 882張樣本;然后將G1、G2、G3作為輸入至差異性檢測系統(tǒng),依次進行上述檢測系統(tǒng)中各項指標檢測;最后對各組對抗樣本間的檢測結(jié)果進行規(guī)范化處理,比對并分析其差異化特性。

    2)MNIST數(shù)據(jù)集對抗樣本差異性檢測。

    對于MNIST 0~9手寫數(shù)字圖片的對抗樣本間的差異性檢測同樣分為模型加載、對抗樣本組分別作為輸入至系統(tǒng)進行檢測以及差異性分析三個階段的工作。根據(jù)本文研究實驗開始所提出的問題,通過對不同數(shù)據(jù)集的對抗樣本進行檢測,其目的是驗證對抗樣本間差異化特性的一致性。

    3.5 結(jié)果分析

    針對研究實驗的問題,本文對MNIST數(shù)據(jù)集以及Cifar-10數(shù)據(jù)集上對抗樣本的差異性檢測實驗結(jié)果進行了研究分析,將各檢測系統(tǒng)對應的指標結(jié)果以規(guī)范化的形式進行數(shù)據(jù)對比,分析完成本文實驗的研究結(jié)論。

    實驗在MNIST 與Cifar-10 數(shù)據(jù)集下的各組對抗樣本間進行了樣本置信度的差異性檢測,結(jié)果如表1所示。從表1可以發(fā)現(xiàn),屬于C&W attack 方法以及FGSM 攻擊方法所生成的對抗樣本,在對抗類置信度ACAC與真實類置信度ACTC檢測上差異性明顯。對于ACAC 來說,其檢測數(shù)值越高,表明樣本在該指標檢測性能越好,ACTC 則反之。不難看出,無論是MNIST 手寫數(shù)字集或是Cifar-10 彩色圖片數(shù)據(jù)集,對于不同ResNet-50 模型訓練周期epoch 下的檢測,F(xiàn)GSM 對抗樣本在ACAC 與ACTC 上的數(shù)值明顯優(yōu)于C&W 對抗樣本,例如表中ACAC 的檢測,F(xiàn)GSM 樣本的實驗結(jié)果在87.20%~97.29%,而C&W 樣本僅為50%上下;同時由表中ACTC 的數(shù)值可知,F(xiàn)GSM對抗樣本的結(jié)果是C&W對抗樣本的4~32倍。

    進一步地,對表1 中的所有對抗樣本組進行感知度系統(tǒng)的各項檢測,實驗包含平均Lp失真率檢測以及平均SSIM 檢測,表2所示為Cifar-10和MNIST 數(shù)據(jù)集下對于各組對抗樣本間的感知度差異性檢測實驗結(jié)果。從表2 可以發(fā)現(xiàn),C&W 對抗樣本與FGSM 對抗樣本在平均L2失真率(實驗選取p=2 的歐氏距離作為檢測平均Lp失真率的像素灰度間的距離度量)以及平均SSIM 檢測上同樣差異性較為明顯。對于平均L2失真率而言,其數(shù)據(jù)越小,表明樣本越不容易失真;而SSIM 結(jié)構(gòu)相似的數(shù)據(jù)越高,表明對抗樣本越不容易被察覺。但這里的樣本感知度差異性檢測結(jié)果不同于置信度檢測結(jié)果,無論是Cifar-10 數(shù)據(jù)集或是MNIST 數(shù)據(jù)集,對于不同ResNet-50 模型訓練周期epoch 下的檢測,C&W 對抗樣本在平均L2失真率以及SSIM 上反而優(yōu)于FGSM 對抗樣本,平均L2失真率的檢測結(jié)果中,F(xiàn)GSM 對抗樣本與C&W 對抗樣本的失真率數(shù)值差距較大;同時,SSIM 檢測中,C&W 對抗樣本在兩類數(shù)據(jù)集上的檢測結(jié)果均達到至95%~100%的范圍,幾乎無失真。

    表1 對抗樣本置信度差異性檢測結(jié)果Tab.1 Difference detection results in confidence of adversarial samples

    表2 Cifar-10和MNIST數(shù)據(jù)集上對抗樣本感知度差異性檢測結(jié)果Tab.2 Difference detection results in perception of adversarial samples on Cifar-10 and MNIST datasets

    同樣地,本文實驗最后一環(huán)是將各組對抗樣本輸入至抗干擾度檢測系統(tǒng)中,包含樣本的噪聲容忍度檢測NTE、抗高斯干擾度檢測RGB以及抗圖像壓縮干擾度檢測RIC三項差異性檢測實驗。表3 為Cifar-10 和MNIST 數(shù)據(jù)集下對于各組對抗樣本間的抗干擾度差異性檢測實驗結(jié)果,其中,在樣本抗高斯干擾度檢測實驗中,對每組不同數(shù)據(jù)集的對抗樣本均加入統(tǒng)一規(guī)范化處理的高斯噪聲數(shù)據(jù),經(jīng)過大量實驗,本文選取了一類正則高斯噪聲作為樣本圖像的預處理,當中的參數(shù)μ=0,方差σ2=0.25,這樣加入的高斯平滑噪聲不會使檢測樣本發(fā)生較大失真現(xiàn)象,并接近于此臨界狀態(tài),提升了該項指標檢測的充分性。在樣本抗圖像壓縮干擾度檢測中,實驗采用了工業(yè)化常見的預處理標準,在保證不失真的情況下,對圖像進行90%的壓縮預處理。

    表3 Cifar-10和MNIST數(shù)據(jù)集上對抗樣本抗干擾度差異性檢測結(jié)果Tab.3 Difference detection results in anti-interference degree of adversarial samples on Cifar-10 and MNIST datasets

    從表3 可以發(fā)現(xiàn),F(xiàn)GSM 對抗樣本與C&W 對抗樣本在Cifar-10 和MNIST 數(shù)據(jù)集上的檢測,其噪聲容忍度、抗高斯模糊程度以及抗圖像壓縮程度檢測上具備較為明顯的特性差異化,對于噪聲容忍度NTE 而言,規(guī)范化處理后的實驗數(shù)據(jù)越高,表明樣本的穩(wěn)定性越好;同樣地,抗高斯模糊與抗圖像壓縮容忍度實驗數(shù)據(jù)越高,代表在對抗樣本檢測時穩(wěn)定性越強,更具備一定程度上的抗干擾攻擊能力。而通過檢測數(shù)據(jù)橫向?qū)Ρ劝l(fā)現(xiàn),F(xiàn)GSM 對抗樣本對于噪聲的容忍度要高于C&W 對抗樣本,其差異在MNIST 數(shù)據(jù)集上更為明顯;同時對于抗高斯模糊以及抗圖像壓縮的檢測結(jié)果,F(xiàn)GSM 樣本也相比C&W樣本具有明顯的優(yōu)勢。例如,在Cifar-10數(shù)據(jù)集上的抗高斯模糊檢測中,對于不同模型訓練周期下生成的對抗樣本組(10 epoch、25 epoch、50 epoch)的樣本間檢測,F(xiàn)GSM 樣本檢測標準化數(shù)據(jù)依次為76.32%、88.90%及89.04%,而C&W 樣本僅為52.39%、49.12%及39.86%。

    結(jié)合對以上所有樣本差異性檢測的標準化結(jié)果進行分析,并對應研究實驗開始所提出的方法有效性問題,本文同樣給出了以下三個方面的分析研究結(jié)論:

    1)通過對所有對抗樣本組間進行的包含置信度檢測、感知度檢測以及抗干擾度檢測發(fā)現(xiàn):屬于不同方式的對抗攻擊方法攻擊深度模型產(chǎn)生的對抗樣本,在樣本檢測的實驗中,各項指標均存在較為明顯的差異化特性;同時,從各項標準化檢測結(jié)果差異程度上分析,對于同樣具備強對抗性的對抗樣本組,應從多元化的角度對樣本進行檢測。

    2)在本文的對抗樣本差異性檢測實證研究實驗中,分別對Cifar-10 彩色圖片數(shù)據(jù)集以及MNIST 手寫數(shù)字數(shù)據(jù)集生成的對抗樣本組進行了各項指標的差異性檢測,通過分析標準化實驗結(jié)果可知,不論是在Cifar-10 數(shù)據(jù)集還是MNIST 數(shù)據(jù)集,其各項指標檢測結(jié)果均存在明顯的特性差異,且該特性差異在兩類數(shù)據(jù)集上具備一致性。

    3)相較于以往的對抗樣本檢測(誤分類率),本文通過以上研究實驗的標準化結(jié)果分析得知,無論Cifar-10數(shù)據(jù)集對抗樣本組或是MNIST 數(shù)據(jù)集對抗樣本組,其各項指標的差異性結(jié)果在C&W 對抗樣本以及FGSM 對抗樣本間存在性能上的優(yōu)劣:FGSM 對抗樣本在置信度與抗干擾度的檢測結(jié)果要優(yōu)于C&W 對抗樣本;而C&W 對抗樣本在感知度的檢測卻遠優(yōu)于FGSM 樣本,不可感知程度更強。通過樣本檢測結(jié)果的多樣性分析,可以利用各項檢測指標存在的差異判斷對抗攻擊的方式,指導模型針對性的防御。

    4 結(jié)語

    本文提出了面向深度學習的對抗樣本差異性檢測方法,并在Cifar-10 彩色圖片數(shù)據(jù)集以及MNIST 手寫數(shù)字數(shù)據(jù)集上進行了大量的實證研究實驗,同時對實驗結(jié)果進行標準化分析。該方法提升了對抗樣本檢測的全面性,不再是僅針對誤分類率來檢測對抗樣本間的差異,本次研究揭示了對抗樣本間存在包含置信度、感知度以及抗干擾度的各項性能的差異,也驗證了在不同規(guī)模的數(shù)據(jù)集上特性差異的一致性。在未來的工作中,如何約減對抗攻擊樣本間性能的差異,生成更具攻擊性的對抗樣本以及提升模型的防御能力依然是下一步繼續(xù)研究的方向。

    本文屬于深度學習系統(tǒng)模型攻防檢測中對抗樣本攻擊檢測初步研究階段,因此還存在一定程度的提升空間。本文最后在對抗樣本差異性檢測研究的基礎(chǔ)上進行了進一步的討論,本文方法是針對對抗樣本間的性能差異展開的研究實驗,適用于定向攻擊樣本以及非定向攻擊樣本、白盒攻擊以及黑盒攻擊。下一步的計劃依然會從對抗樣本攻擊的角度出發(fā),通過用模型變異以及圖像對抗樣本變異的手段進一步地嘗試縮小多類對抗樣本間的各項檢測性能差異,生成更具攻擊性的對抗樣本。

    猜你喜歡
    置信度集上深度
    硼鋁復合材料硼含量置信度臨界安全分析研究
    深度理解一元一次方程
    Cookie-Cutter集上的Gibbs測度
    鏈完備偏序集上廣義向量均衡問題解映射的保序性
    深度觀察
    深度觀察
    深度觀察
    正負關(guān)聯(lián)規(guī)則兩級置信度閾值設置方法
    計算機應用(2018年5期)2018-07-25 07:41:26
    復扇形指標集上的分布混沌
    置信度條件下軸承壽命的可靠度分析
    軸承(2015年2期)2015-07-25 03:51:04
    岛国在线免费视频观看| 在线观看66精品国产| 亚洲av成人精品一区久久| 免费看日本二区| 麻豆国产av国片精品| 国内毛片毛片毛片毛片毛片| 一进一出好大好爽视频| 国产精品香港三级国产av潘金莲| 好男人电影高清在线观看| 黄色成人免费大全| 脱女人内裤的视频| 日韩欧美在线二视频| 可以在线观看的亚洲视频| 夜夜爽天天搞| 琪琪午夜伦伦电影理论片6080| 日韩 欧美 亚洲 中文字幕| 婷婷精品国产亚洲av在线| 成人特级黄色片久久久久久久| 91久久精品电影网| 一级毛片女人18水好多| 国产精品 欧美亚洲| 亚洲第一欧美日韩一区二区三区| 黄色片一级片一级黄色片| 在线观看午夜福利视频| 69人妻影院| 最近视频中文字幕2019在线8| 色吧在线观看| 国产蜜桃级精品一区二区三区| 亚洲自拍偷在线| 嫩草影视91久久| 动漫黄色视频在线观看| 国产免费男女视频| 男人舔女人下体高潮全视频| 女同久久另类99精品国产91| 亚洲av五月六月丁香网| www日本在线高清视频| 99久久99久久久精品蜜桃| 啦啦啦韩国在线观看视频| 欧美国产日韩亚洲一区| 午夜福利成人在线免费观看| 日本黄色片子视频| 无人区码免费观看不卡| 在线观看免费午夜福利视频| 日韩亚洲欧美综合| 精品欧美国产一区二区三| 久久天躁狠狠躁夜夜2o2o| 欧美在线一区亚洲| 亚洲欧美日韩卡通动漫| 俄罗斯特黄特色一大片| 久久久久久国产a免费观看| 九色成人免费人妻av| 岛国视频午夜一区免费看| 黄色女人牲交| 日韩成人在线观看一区二区三区| 91字幕亚洲| 午夜福利高清视频| 亚洲一区二区三区色噜噜| 成人特级黄色片久久久久久久| 国语自产精品视频在线第100页| 一本综合久久免费| 看免费av毛片| 亚洲在线自拍视频| 淫妇啪啪啪对白视频| 成人亚洲精品av一区二区| 男人的好看免费观看在线视频| 免费看美女性在线毛片视频| 久久久精品欧美日韩精品| 色综合站精品国产| 国产国拍精品亚洲av在线观看 | 长腿黑丝高跟| 深夜精品福利| 国产免费av片在线观看野外av| 亚洲美女黄片视频| 国产av在哪里看| 免费看a级黄色片| 亚洲精品在线观看二区| 中文字幕av成人在线电影| 精品人妻1区二区| 成人av一区二区三区在线看| 精品国产超薄肉色丝袜足j| 国产视频一区二区在线看| 亚洲欧美日韩东京热| 伊人久久精品亚洲午夜| 欧美精品啪啪一区二区三区| 免费看光身美女| 欧美日本视频| 色综合欧美亚洲国产小说| 99久久综合精品五月天人人| 又爽又黄无遮挡网站| 成人鲁丝片一二三区免费| 两人在一起打扑克的视频| av片东京热男人的天堂| 51国产日韩欧美| 99精品久久久久人妻精品| 女警被强在线播放| 女警被强在线播放| bbb黄色大片| 国产成人av教育| bbb黄色大片| 黄色片一级片一级黄色片| 熟女人妻精品中文字幕| 亚洲欧美激情综合另类| 97超级碰碰碰精品色视频在线观看| 夜夜夜夜夜久久久久| 日本撒尿小便嘘嘘汇集6| 黄色片一级片一级黄色片| 国产麻豆成人av免费视频| 51国产日韩欧美| 最新在线观看一区二区三区| 国产精品亚洲av一区麻豆| 欧美3d第一页| 欧美又色又爽又黄视频| 又粗又爽又猛毛片免费看| 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品一卡2卡三卡4卡5卡| 国产视频一区二区在线看| 国产一级毛片七仙女欲春2| 一区二区三区高清视频在线| 悠悠久久av| 国产三级在线视频| 日韩欧美精品v在线| 熟女电影av网| 亚洲最大成人中文| 亚洲va日本ⅴa欧美va伊人久久| 一本精品99久久精品77| 国产亚洲欧美98| 最近最新中文字幕大全免费视频| 国产精品自产拍在线观看55亚洲| 最近视频中文字幕2019在线8| 变态另类丝袜制服| 宅男免费午夜| 哪里可以看免费的av片| 九色成人免费人妻av| 成人特级av手机在线观看| 综合色av麻豆| 搡老妇女老女人老熟妇| 亚洲aⅴ乱码一区二区在线播放| 亚洲av熟女| 成人特级av手机在线观看| 51午夜福利影视在线观看| 一个人观看的视频www高清免费观看| 亚洲七黄色美女视频| 亚洲黑人精品在线| 欧美成人一区二区免费高清观看| 国产精品久久视频播放| 久久性视频一级片| 久99久视频精品免费| 可以在线观看的亚洲视频| 夜夜夜夜夜久久久久| 校园春色视频在线观看| 中文在线观看免费www的网站| 99热这里只有是精品50| 丁香六月欧美| 国产成+人综合+亚洲专区| 国产乱人伦免费视频| 熟女电影av网| 亚洲专区中文字幕在线| 亚洲精品日韩av片在线观看 | 少妇的逼好多水| 90打野战视频偷拍视频| 国产精品一区二区三区四区久久| 国产黄a三级三级三级人| 18禁在线播放成人免费| 国产精品久久久久久人妻精品电影| av视频在线观看入口| 日韩av在线大香蕉| 18美女黄网站色大片免费观看| 午夜免费激情av| 亚洲av免费高清在线观看| 久久久国产成人免费| 亚洲欧美激情综合另类| 91麻豆av在线| 制服人妻中文乱码| 中文字幕高清在线视频| 又黄又粗又硬又大视频| 小说图片视频综合网站| 我的老师免费观看完整版| 波多野结衣高清无吗| av国产免费在线观看| 日韩欧美一区二区三区在线观看| 国产欧美日韩精品亚洲av| 综合色av麻豆| 国产高清有码在线观看视频| 午夜福利在线观看吧| 国产精品嫩草影院av在线观看 | 久久久精品大字幕| 看黄色毛片网站| 网址你懂的国产日韩在线| 国内精品美女久久久久久| 欧美+亚洲+日韩+国产| 日韩精品青青久久久久久| 亚洲精品成人久久久久久| 久久精品国产亚洲av香蕉五月| 国产成年人精品一区二区| 少妇的逼好多水| 久久6这里有精品| 亚洲av免费高清在线观看| 成人鲁丝片一二三区免费| 国产色爽女视频免费观看| 天堂av国产一区二区熟女人妻| 99久久99久久久精品蜜桃| 亚洲av二区三区四区| 一区二区三区高清视频在线| 国产午夜精品久久久久久一区二区三区 | 国产精品精品国产色婷婷| 亚洲欧美日韩卡通动漫| 操出白浆在线播放| 成年女人毛片免费观看观看9| 免费看a级黄色片| 国产精品香港三级国产av潘金莲| 亚洲av免费在线观看| 有码 亚洲区| 色播亚洲综合网| 亚洲精华国产精华精| 丝袜美腿在线中文| 成人av在线播放网站| 99久久综合精品五月天人人| 怎么达到女性高潮| 日韩国内少妇激情av| 身体一侧抽搐| 欧美在线黄色| 亚洲内射少妇av| 亚洲黑人精品在线| 一级作爱视频免费观看| 成人亚洲精品av一区二区| 国产欧美日韩精品一区二区| 99国产精品一区二区三区| 久久久久久人人人人人| 男人舔女人下体高潮全视频| 亚洲av日韩精品久久久久久密| 欧美成人a在线观看| 非洲黑人性xxxx精品又粗又长| 午夜精品久久久久久毛片777| 亚洲久久久久久中文字幕| 一区二区三区国产精品乱码| 一个人看的www免费观看视频| 三级国产精品欧美在线观看| 中文字幕人成人乱码亚洲影| or卡值多少钱| 亚洲精品久久国产高清桃花| 国产精品美女特级片免费视频播放器| 最新在线观看一区二区三区| 99热这里只有是精品50| 欧美日韩瑟瑟在线播放| 三级国产精品欧美在线观看| 男人舔女人下体高潮全视频| 天堂动漫精品| 99精品久久久久人妻精品| 国产精品 欧美亚洲| 国产亚洲精品一区二区www| 成人特级黄色片久久久久久久| 午夜影院日韩av| 亚洲熟妇中文字幕五十中出| 国产精品98久久久久久宅男小说| 99国产精品一区二区三区| 亚洲 欧美 日韩 在线 免费| 最好的美女福利视频网| 99久久综合精品五月天人人| 国产成人啪精品午夜网站| 国产伦精品一区二区三区四那| 网址你懂的国产日韩在线| 国产男靠女视频免费网站| 久久亚洲精品不卡| 综合色av麻豆| 99在线视频只有这里精品首页| 美女高潮的动态| 中文字幕av在线有码专区| 小说图片视频综合网站| 女人高潮潮喷娇喘18禁视频| 亚洲18禁久久av| 亚洲精品影视一区二区三区av| 久久精品国产99精品国产亚洲性色| 99精品在免费线老司机午夜| 欧美激情久久久久久爽电影| 亚洲国产欧洲综合997久久,| 我要搜黄色片| 一进一出抽搐动态| 亚洲人成网站高清观看| 激情在线观看视频在线高清| 免费看a级黄色片| 免费高清视频大片| 国模一区二区三区四区视频| 国产精品久久久久久久久免 | 麻豆国产97在线/欧美| 免费观看的影片在线观看| 老司机福利观看| 老司机深夜福利视频在线观看| 97碰自拍视频| АⅤ资源中文在线天堂| 国产精品久久久久久人妻精品电影| 色视频www国产| 在线国产一区二区在线| 国产一区二区三区视频了| 午夜a级毛片| 日本免费a在线| 成人无遮挡网站| 精品午夜福利视频在线观看一区| 一本综合久久免费| 神马国产精品三级电影在线观看| 哪里可以看免费的av片| 欧美性感艳星| 国产欧美日韩精品一区二区| 日韩精品中文字幕看吧| 亚洲 国产 在线| 99在线人妻在线中文字幕| 高清毛片免费观看视频网站| 亚洲欧美精品综合久久99| 在线国产一区二区在线| 亚洲成人精品中文字幕电影| 嫩草影院精品99| 热99re8久久精品国产| 高潮久久久久久久久久久不卡| 不卡一级毛片| 好看av亚洲va欧美ⅴa在| 啦啦啦免费观看视频1| 日韩高清综合在线| 法律面前人人平等表现在哪些方面| 国产成+人综合+亚洲专区| 日韩欧美国产一区二区入口| 宅男免费午夜| 亚洲精品久久国产高清桃花| 国产久久久一区二区三区| 日本熟妇午夜| 亚洲国产精品sss在线观看| 精品久久久久久久毛片微露脸| 18禁黄网站禁片午夜丰满| 看免费av毛片| 中文亚洲av片在线观看爽| 久久久久久久久大av| 国模一区二区三区四区视频| 尤物成人国产欧美一区二区三区| 又黄又爽又免费观看的视频| 午夜影院日韩av| 俄罗斯特黄特色一大片| xxxwww97欧美| 韩国av一区二区三区四区| 女人高潮潮喷娇喘18禁视频| 亚洲性夜色夜夜综合| 黄色片一级片一级黄色片| 一级毛片高清免费大全| 国产一级毛片七仙女欲春2| 国产精品免费一区二区三区在线| 男女视频在线观看网站免费| 色av中文字幕| 国产熟女xx| 免费看a级黄色片| 变态另类丝袜制服| 亚洲最大成人手机在线| 精品久久久久久久久久久久久| 婷婷精品国产亚洲av| av国产免费在线观看| 国产黄色小视频在线观看| 国产成人av教育| 天堂网av新在线| 精品国产亚洲在线| 丰满人妻一区二区三区视频av | 黄色片一级片一级黄色片| 国产精品电影一区二区三区| 国产一区二区三区视频了| 久久精品国产清高在天天线| 日本 欧美在线| 亚洲avbb在线观看| 国产精品乱码一区二三区的特点| 亚洲真实伦在线观看| 久久久国产精品麻豆| 亚洲人与动物交配视频| 精品国内亚洲2022精品成人| 日韩中文字幕欧美一区二区| 精品乱码久久久久久99久播| 欧美成人一区二区免费高清观看| 黄色丝袜av网址大全| 国产精品99久久99久久久不卡| 国产真人三级小视频在线观看| 亚洲欧美一区二区三区黑人| 亚洲成a人片在线一区二区| 中文字幕高清在线视频| 精品国产亚洲在线| 亚洲av免费在线观看| 国产亚洲av嫩草精品影院| 中文字幕人妻熟人妻熟丝袜美 | 黄色视频,在线免费观看| 一级黄片播放器| 91在线观看av| 国产精品久久久久久亚洲av鲁大| 亚洲狠狠婷婷综合久久图片| 久久久久性生活片| 色综合婷婷激情| 日韩欧美精品v在线| 免费观看人在逋| 蜜桃亚洲精品一区二区三区| 亚洲国产日韩欧美精品在线观看 | 老鸭窝网址在线观看| 亚洲不卡免费看| 国产精品98久久久久久宅男小说| 丰满的人妻完整版| 国产成人影院久久av| 夜夜躁狠狠躁天天躁| 日韩欧美 国产精品| 国产黄a三级三级三级人| 国产精品美女特级片免费视频播放器| 国产色婷婷99| 一进一出抽搐gif免费好疼| 亚洲熟妇熟女久久| 亚洲国产色片| 怎么达到女性高潮| 日韩精品青青久久久久久| av在线天堂中文字幕| 亚洲成a人片在线一区二区| 成人高潮视频无遮挡免费网站| 搡老岳熟女国产| 最近最新免费中文字幕在线| 国产又黄又爽又无遮挡在线| 女同久久另类99精品国产91| 国产精品一区二区三区四区久久| 国产精品嫩草影院av在线观看 | 国产精品国产高清国产av| 天堂动漫精品| 操出白浆在线播放| 国产激情欧美一区二区| 日本与韩国留学比较| 欧美zozozo另类| 日韩欧美国产在线观看| 在线观看av片永久免费下载| 听说在线观看完整版免费高清| aaaaa片日本免费| 亚洲国产精品合色在线| 国产精品久久久久久精品电影| 欧美成狂野欧美在线观看| 小蜜桃在线观看免费完整版高清| 欧美av亚洲av综合av国产av| 夜夜爽天天搞| 亚洲人成网站高清观看| 日本五十路高清| 久久天躁狠狠躁夜夜2o2o| 99精品在免费线老司机午夜| av中文乱码字幕在线| www.www免费av| 日韩欧美在线乱码| 国产精品av视频在线免费观看| 国产亚洲精品久久久com| 成人精品一区二区免费| 国内揄拍国产精品人妻在线| 国产亚洲精品久久久com| 欧美乱码精品一区二区三区| 最新中文字幕久久久久| 国产亚洲精品综合一区在线观看| 美女大奶头视频| 国产精品久久视频播放| 国产伦精品一区二区三区四那| 精品久久久久久,| 久久久久国内视频| 日日夜夜操网爽| 亚洲精品在线观看二区| 免费人成视频x8x8入口观看| 久久人妻av系列| av中文乱码字幕在线| 99国产精品一区二区三区| 亚洲欧美激情综合另类| 欧美高清成人免费视频www| 国产三级在线视频| 午夜老司机福利剧场| 久久久久久久亚洲中文字幕 | 亚洲国产精品久久男人天堂| 91在线观看av| eeuss影院久久| 男人的好看免费观看在线视频| 久久精品国产综合久久久| 久久婷婷人人爽人人干人人爱| 1024手机看黄色片| 亚洲一区二区三区不卡视频| 亚洲精品色激情综合| 很黄的视频免费| 手机成人av网站| 成年女人永久免费观看视频| 成熟少妇高潮喷水视频| 国产精品久久久久久久电影 | xxx96com| 亚洲精品日韩av片在线观看 | 色尼玛亚洲综合影院| 日韩人妻高清精品专区| 亚洲精华国产精华精| 麻豆一二三区av精品| 精品国产三级普通话版| 在线免费观看不下载黄p国产 | 18禁美女被吸乳视频| 日韩欧美在线二视频| 伊人久久大香线蕉亚洲五| 色精品久久人妻99蜜桃| 亚洲成av人片在线播放无| 国产欧美日韩一区二区三| 国产美女午夜福利| 久久国产精品影院| 乱人视频在线观看| 制服人妻中文乱码| 亚洲自拍偷在线| 亚洲最大成人手机在线| 91九色精品人成在线观看| 色综合亚洲欧美另类图片| 精品无人区乱码1区二区| 亚洲中文字幕日韩| 免费看美女性在线毛片视频| 最近最新中文字幕大全电影3| 2021天堂中文幕一二区在线观| 国产精品久久久久久人妻精品电影| 午夜精品一区二区三区免费看| 亚洲美女黄片视频| 日韩高清综合在线| 亚洲成av人片在线播放无| 午夜免费观看网址| 在线免费观看不下载黄p国产 | 日韩欧美三级三区| 亚洲成a人片在线一区二区| 九九在线视频观看精品| 长腿黑丝高跟| 国产精品久久电影中文字幕| 好男人电影高清在线观看| 老鸭窝网址在线观看| 国产av麻豆久久久久久久| 最新中文字幕久久久久| 99精品久久久久人妻精品| 五月伊人婷婷丁香| 国产精品,欧美在线| 国产成人av教育| 欧美不卡视频在线免费观看| 久久精品综合一区二区三区| 国产v大片淫在线免费观看| 日本黄大片高清| 国产伦人伦偷精品视频| 欧美大码av| 此物有八面人人有两片| 亚洲国产精品成人综合色| 9191精品国产免费久久| 男女床上黄色一级片免费看| 亚洲国产中文字幕在线视频| 亚洲精品亚洲一区二区| 男插女下体视频免费在线播放| 久久精品亚洲精品国产色婷小说| 亚洲熟妇中文字幕五十中出| 久久国产精品人妻蜜桃| 色在线成人网| 女警被强在线播放| 动漫黄色视频在线观看| 两个人视频免费观看高清| 成人精品一区二区免费| www.999成人在线观看| 亚洲第一电影网av| 亚洲精品日韩av片在线观看 | 91麻豆av在线| 亚洲真实伦在线观看| 别揉我奶头~嗯~啊~动态视频| 一个人看的www免费观看视频| 国产伦人伦偷精品视频| 91在线观看av| 欧美日韩中文字幕国产精品一区二区三区| 久久久久精品国产欧美久久久| 国产精品香港三级国产av潘金莲| 日韩有码中文字幕| 成人av一区二区三区在线看| 俺也久久电影网| 欧美高清成人免费视频www| 亚洲精品美女久久久久99蜜臀| 亚洲av成人精品一区久久| 一级a爱片免费观看的视频| 91麻豆精品激情在线观看国产| 给我免费播放毛片高清在线观看| 欧美乱码精品一区二区三区| 久久99热这里只有精品18| 成人性生交大片免费视频hd| 国产成+人综合+亚洲专区| 草草在线视频免费看| 一进一出抽搐动态| 黄色日韩在线| 琪琪午夜伦伦电影理论片6080| 色av中文字幕| ponron亚洲| 男女视频在线观看网站免费| 亚洲av中文字字幕乱码综合| avwww免费| 中文字幕精品亚洲无线码一区| 两性午夜刺激爽爽歪歪视频在线观看| 高清日韩中文字幕在线| 桃色一区二区三区在线观看| 国产精品亚洲一级av第二区| 天天添夜夜摸| 亚洲午夜理论影院| 国产精品精品国产色婷婷| 91九色精品人成在线观看| 亚洲狠狠婷婷综合久久图片| 亚洲成av人片在线播放无| 综合色av麻豆| 在线观看舔阴道视频| 深爱激情五月婷婷| 国产伦一二天堂av在线观看| 欧美日韩乱码在线| 天天一区二区日本电影三级| 99国产精品一区二区蜜桃av| 成年版毛片免费区| 欧美成人一区二区免费高清观看| 国产精品亚洲一级av第二区| 国产精华一区二区三区| 欧美日韩黄片免| 高清毛片免费观看视频网站| 欧美三级亚洲精品| 日韩亚洲欧美综合| 麻豆成人av在线观看| 男人的好看免费观看在线视频| 国产午夜福利久久久久久| 欧美成狂野欧美在线观看| 久久国产精品影院| 最近最新免费中文字幕在线| 亚洲一区二区三区不卡视频| 国产伦人伦偷精品视频| 真人做人爱边吃奶动态| 日本三级黄在线观看| 久久人人精品亚洲av|