• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    對抗樣本生成在人臉識別中的研究與應用

    2019-05-16 08:22:18張加勝劉建明
    計算機應用與軟件 2019年5期
    關(guān)鍵詞:黑盒攻擊者人臉識別

    張加勝 劉建明 韓 磊 紀 飛 劉 煌

    (桂林電子科技大學計算機與信息安全學院 廣西 桂林 541000)

    0 引 言

    隨著深度學習技術(shù)的發(fā)展,深度神經(jīng)網(wǎng)絡(luò)DNN(Deep Neural Network)在人臉識別,交通標識識別,安防監(jiān)控等安全敏感性任務(wù)中得到了廣泛的應用[1-3]。然而Szegedy等首次揭示了深度神經(jīng)網(wǎng)絡(luò)脆弱性的存在,極易受到對抗性樣本的影響,即通過對原始輸入樣本進行不可察覺的微小的擾動,可以使深度神經(jīng)網(wǎng)絡(luò)以較高的置信度錯誤分類[10]。進而,Goodfellow解釋了對抗樣本存在的根本原因,深度模型高度線性的本質(zhì)[14],并提出了相關(guān)對抗樣本生成策略,如FGSM[13]、I-FGSM[5]、RAND+FGSM[7]等,通過在熊貓的圖片中加入微小的擾動向量,在人眼不易察覺的情況下成功使神經(jīng)網(wǎng)絡(luò)以高置信度分類為長臂猿。然而這些攻擊算法的設(shè)計都需要攻擊者對目標系統(tǒng)的體系結(jié)構(gòu)或訓練參數(shù)有充分的了解(白盒)。由于在現(xiàn)實世界中很難獲取到目標系統(tǒng)的內(nèi)部信息,對于攻擊者來說,目標系統(tǒng)完全就是一個黑盒。先前的研究表明,不同學習模型之間存在著遷移性[8-9,11],也就是說,采用不同攻擊算法生成的攻擊樣本能夠使多個模型同時錯誤分類。這一屬性為攻擊者在未知目標系統(tǒng)內(nèi)部信息情景下能夠?qū)崿F(xiàn)黑盒攻擊奠定了基礎(chǔ)。那么,現(xiàn)實世界中基于深度學習的黑盒系統(tǒng)的安全性受到了一定威脅[6],例如,在人臉識別系統(tǒng)中,攻擊者通過對人臉圖像做精心設(shè)計的改動,使系統(tǒng)誤認為是攻擊者想要的身份,從而侵入系統(tǒng)導致安全威脅;對于無人駕駛系統(tǒng)而言,稍微修改“STOP”標識圖像使得深度神經(jīng)網(wǎng)絡(luò)錯誤識別為其他標識而不及時停車,將造成安全事故;再比如在安防監(jiān)控系統(tǒng)中,攻擊者往往通過化妝、裝飾物(包括眼鏡、假發(fā)、首飾等)進行偽裝迷惑監(jiān)控系統(tǒng),從而混入非法分子。所以,研究對抗樣本的生成過程,分析基于深度學習的系統(tǒng)存在的安全漏洞,這將有助于設(shè)計更加安全有效的防御機制。

    對于人臉識別系統(tǒng),攻擊者往往利用合法用戶的照片,通過添加微小的、不可察覺的擾動試圖入侵系統(tǒng),如圖1所示。然而目前大部分人臉識別系統(tǒng)都針對此類攻擊設(shè)計了相應的防御機制,來抵御微小擾動的干擾,例如通過對抗性訓練新的網(wǎng)絡(luò),MagNet等檢測器的設(shè)計[4,16]。對于攻擊者而言,唯有增加擾動量卻極易被系統(tǒng)檢測出對抗樣本的可能性。進而,相關(guān)研究者提出了高亮貼片的概念[12,15],這類貼片樣本擺脫了以往的束縛,即不要求生成的樣本在人眼看來仍然是原來的圖片,貼片樣本示例如圖2所示。攻擊者通過打印生成的對抗貼片樣本貼在交通標識牌、眼鏡框等顯眼位置,不僅不會引起警覺,同樣可以欺騙深度學習系統(tǒng)?;谠撍枷?,本文通過生成對抗網(wǎng)絡(luò)原理設(shè)計出一種新穎的對抗眼鏡貼片樣本,并且可以應用于任何真實場景中,從而揭示了現(xiàn)實世界中深度學習模型的脆弱性依然存在。

    圖1 對抗擾動

    圖2 對抗貼片樣本

    1 相關(guān)工作

    1.1 黑盒攻擊

    在現(xiàn)實世界中,由于攻擊者很難獲取到目標模型(即攻擊對象)的內(nèi)部結(jié)構(gòu)信息,包括訓練數(shù)據(jù)、模型體系結(jié)構(gòu)以及訓練參數(shù)等。那么,對于攻擊者而言,目標系統(tǒng)完全就是一個黑盒,攻擊者只能通過原始的輸入獲得對應的反饋結(jié)果。這種情況下,攻擊者就很難設(shè)計出具有很強攻擊性的對抗樣本。然而,先前的研究表明,不同的深度學習模型之間存在著遷移性,這為攻擊者間接地去實現(xiàn)同樣的攻擊效果提供了基礎(chǔ)。比如,攻擊者可以根據(jù)已知任務(wù)去訓練一個替代模型,此時的替代模型對于攻擊者而言即為白盒,進而一系列的攻擊策略可以設(shè)計去生成對抗樣本,然后利用模型遷移性的性質(zhì),將生成的對抗樣本應用于未知模型的黑盒系統(tǒng)。

    假設(shè)X∈RD表示D維的特征空間,Y={y1,y2,…,yc}表示c個不同標簽的標簽集合。給定合成數(shù)據(jù)集data={(xi,yi)|1≤i≤N},xi∈X表示第i個訓練樣本,yi∈Y表示第i個樣本查詢目標模型的反饋標記。黑盒攻擊的過程是從data學習一個替代模型F(x),然后選用某種攻擊算法為該模型生成攻擊樣本x*,即通過最優(yōu)化以下目標損失函數(shù)使得神經(jīng)網(wǎng)絡(luò)模型以最大概率錯誤分類為目標標簽yt:

    Loss=max{F(x*|x+r)y:y≠yt}-F(x*|x+r)yt

    (1)

    式中:r表示添加到原始輸入樣本的微小的擾動向量。

    然后將該樣本遷移到目標模型O(x),使目標模型也錯誤分類,即O(x)≠O(x*)。詳細攻擊流程如圖3所示。

    圖3 黑盒攻擊流程圖

    本文著重探討深度學習模型的脆弱性,那么替代模型也可選擇深層模型,即n個帶參函數(shù)f(θ,x)的分層組合,來模擬高維輸入x,定義如下:

    F(x)=fn(θθ,fn-1(θn-1,…,f2(θ2,f1(θ1,x))))

    (2)

    1.2 生成對抗網(wǎng)絡(luò)

    生成對抗網(wǎng)絡(luò)GAN是一種深度學習模型,主要由生成器(Generator)和判別器(Discriminator)兩個模塊構(gòu)成。其中生成器的作用是盡可能地學習真實的數(shù)據(jù)分布,輸入變量z,則G盡可能地生成服從真實數(shù)據(jù)分布的樣本G(z)。判別器的作用是判別其輸入數(shù)據(jù)是來自生成器G,還是來自真實的數(shù)據(jù)x,如果輸入來自G(z),則標注為0,并判別為偽,否則標注為1,并判別為真。這里生成器G的目標是使其生成的偽數(shù)據(jù)G(z)在判別器D上的表現(xiàn)和真實數(shù)據(jù)x在D上的表現(xiàn)一致。G和D互相博弈學習并迭代優(yōu)化的過程使得它們的性能不斷提升,隨著D的判別能力提升,并且無法判別其數(shù)據(jù)來源時,就認為G已學到真實的數(shù)據(jù)分布,如圖4所示。在實際應用中一般均使用深度神經(jīng)網(wǎng)絡(luò)作為G和D,一個較好的生成式對抗網(wǎng)絡(luò)(GAN)應用需要有良好的訓練方法,否則可能由于神經(jīng)網(wǎng)絡(luò)模型的自由行而導致輸出不理想。

    圖4 生成對抗網(wǎng)絡(luò)框架圖

    GAN的訓練需迭代進行,通過反向傳播更新G和D的參數(shù)。G的訓練通過最小化以下目標函數(shù):

    (3)

    當G誤導D(即當D(G(z))取值為1),該損失達到最小值。D的訓練通過最大化以下目標函數(shù):

    (4)

    當D對真實樣本發(fā)出1時,GainD最大化,否則為0。目前已經(jīng)提出了幾種GAN體系結(jié)構(gòu)和訓練過程來訓練GAN,本文主要以Wasserstein GAN為主。

    2 基于GAN對抗樣本生成策略

    本節(jié)主要描述提出的基于GAN的對抗樣本生成策略以迷惑深度神經(jīng)網(wǎng)絡(luò)。第一部分明確了我們的威脅模型,第二部分詳細描述攻擊框架的設(shè)計。

    2.1 威脅模型

    假設(shè)一個攻擊者能夠成功侵入一個已經(jīng)訓練好的人臉識別系統(tǒng)來發(fā)動攻擊。由于攻擊者不能通過注入錯誤標記的數(shù)據(jù)或修改訓練數(shù)據(jù)來危害人臉識別系統(tǒng)的參數(shù)。因此,只能通過改變輸入以紊亂深度神經(jīng)網(wǎng)絡(luò)的分類。

    攻擊者的目標是通過不易察覺地偽裝自己并呈現(xiàn)在人臉識別系統(tǒng)前,然后被錯誤地歸類為除了自己以外的人。考慮這種攻擊的兩種變體,在定向攻擊中,攻擊者試圖使人臉識別系統(tǒng)錯誤分類為特定的其他人;在非定向攻擊時,攻擊者試圖使人臉識別系統(tǒng)錯誤分類為任意其他人,不用特定到某個人。通常假設(shè)攻擊者在白盒場景下運行。也就是說,攻擊者知道特征空間(RGB圖像表示,這在DNN圖像分類中是常用的)以及被攻擊系統(tǒng)的內(nèi)部(體系結(jié)構(gòu)和參數(shù))。在白盒假設(shè)條件下研究DNN的脆弱性是本文的重點。此外,黑盒攻擊可以使用本地替代模型進行白盒攻擊,然后將其轉(zhuǎn)移到黑盒中。

    2.2 攻擊框架

    除了少數(shù)幾種攻擊方法以外,在傳統(tǒng)深度神經(jīng)網(wǎng)絡(luò)逃避攻擊中,攻擊者直接改變正常輸入樣本來最大化或最小化一個預先定義的函數(shù)與預期的錯誤分類相關(guān)的函數(shù)。與以往的攻擊不同,本文提出了通過訓練神經(jīng)網(wǎng)絡(luò)來產(chǎn)生可用于達到預期目的的輸出。也就是說,與其反復調(diào)整正常樣本輸入,使之成為對抗性樣本,不如嘗試迭代更新深度神經(jīng)網(wǎng)絡(luò)的權(quán)值來調(diào)整將產(chǎn)生導致錯誤分類的輸出。

    更具體地說,本文通過訓練生成對抗神經(jīng)網(wǎng)絡(luò)來生成眼鏡的貼片并可以打印貼在眼鏡鏡框上,當攻擊者佩戴時,不易被察覺,卻能使人臉識別系統(tǒng)紊亂,產(chǎn)生定向或非定向的攻擊效果。為了達到不顯眼的攻擊效果,我們要求這些神經(jīng)網(wǎng)絡(luò)產(chǎn)生的眼鏡圖片與真實的眼鏡設(shè)計相似。與傳統(tǒng)的GAN訓練類似,不同于GAN的是,還需要產(chǎn)生對抗性的輸出(即包含眼鏡的人臉圖像),能夠誤導用于人臉識別的神經(jīng)網(wǎng)絡(luò)模型。

    所以,本文提出的方法需要訓練三個深度神經(jīng)網(wǎng)絡(luò):一個生成器G、一個判別器D和一個預訓練的分類函數(shù)為F(·)。當輸入x到DNN時,通過最小化G來生成不引人注目的對抗輸出,能夠迷惑F(·),優(yōu)化目標如下:

    (5)

    其中損失函數(shù)LossG同式(1)定義,通過最小化該損失的目的是希望生成器生成真實的不顯眼的眼鏡圖像輸出,能夠誤導判別器D,使判別器認為生成的眼鏡圖像即為真實圖像。LossF是在DNN的分類中定義的損失函數(shù),在訓練G過程中,通過最大化該損失,從而使得生成的眼鏡圖像付在人臉圖像之上能夠成功欺騙深度神經(jīng)網(wǎng)絡(luò)F。LossF的定義又分為兩類,分別針對定向和非定向而言。對于非定向攻擊而言,LossF損失定義如下:

    Fyx(x+G(z))

    (6)

    通過最大化LossF,樣本x被DNN識別成真實標簽yx的概率大大降低,使識別成其他標簽的概率增加,從而實現(xiàn)非定向攻擊的效果。對于定向攻擊而言,LossF損失定義如下:

    LossF(x+G(z))=Fyt(x+G(z))-

    (7)

    通過最大化LossF, 樣本x被DNN識別成攻擊者指定的目標標簽yt的概率會增加。

    判別器D的訓練作為訓練過程的一部分,目標使式(4)中定義的收益GainD最大化。通過調(diào)整判別器D的權(quán)重進而激勵生成器G生成更真實的實例,兩者相互博弈,實現(xiàn)互利共贏。與D和G相反,F(xiàn)(·)的權(quán)重在訓練過程中是不需要改變(因為希望在測試階段,生成的對抗輸出能夠成功欺騙相同的DNN)。整個訓練過程如算法1所示。

    算法1基于GAN對抗眼鏡貼片樣本生成過程

    輸入:X,G,D,F(xiàn)(·),data,Z,Ne,sb,κ∈{0,1}

    輸出:對抗輸出G

    1:e←0;

    2:foreinrange(1,Ne)

    3: 按照大小sb分塊data獲得mini-batches

    4:forbatchinmini-batches:

    5:z←從Z中抽樣sb個樣本;

    6:gen←G(z);

    7:batch←合并(gen,batch)

    8:ifeveniteration:

    //更新生成器D

    9: 通過反向傳播求?GainD/?batch更新D;

    10:elifF(·)錯誤輸出:

    11:return;

    12:d1←-?GainD/?gen;

    13:x←從X中抽樣sb個樣本;

    14:x←x+gen;

    15:d2←-?LossF/?gen;

    16:d1,d2←歸一化(d1,d2)

    17:d←κ·d1+(1-κ)·d2;

    18: 通過反向傳播求d更新G

    19:endfor

    該算法以一組正常樣本X作為輸入,一個預初始化的生成器和鑒別器,一個用于人臉識別的神經(jīng)網(wǎng)絡(luò),實際示例的數(shù)據(jù)集(生成器的輸出應該類似于這些數(shù)據(jù)集; 在我們的例子中這是一個眼鏡的數(shù)據(jù)集),一個可以從G的潛在空間(Z)中采樣的函數(shù),最大訓練周期(Ne),mini-batches的大小sb,和κ(0和1之間的值)。這個訓練過程的結(jié)果是一個對抗的生成器,它創(chuàng)建輸出(即眼鏡圖像)以迷惑用于人臉識別的深度神經(jīng)網(wǎng)絡(luò)F(·)。在每次訓練迭代中,D或G都使用隨機選擇的數(shù)據(jù)子集進行更新。D的權(quán)值通過梯度上升來更新,以增加增益。相反,G的權(quán)值通過梯度下降來更新,使式(3)定義的損失值最小化。為了平衡生成器的兩個目標,分別將GainD和LossF的導數(shù)進行結(jié)合,通過對這兩個導數(shù)進行歸一化得到這兩個值的歐幾里德范數(shù)(算法中第16行)。

    然后通過設(shè)置κ來控制這兩個目標中的哪一個該獲得更多的權(quán)重(算法中的第17行)。當κ接近零的時候,會有更多的權(quán)重用以迷惑F(·), 分配更少的權(quán)重使G的輸出更真實。相反,當κ接近一個1時,會分配更大的權(quán)重使G的輸出類似于真實的例子。當達到最大訓練周期時,訓練結(jié)束,或者當F(·)被迷惑時,即定向或非定向攻擊已完成。

    3 實 驗

    為了驗證上述對抗樣本生成策略的有效性,在收集的眼鏡數(shù)據(jù)集上進行了對抗眼鏡樣本的合成,并在經(jīng)典的人臉識別模型OpenFace,VGG上驗證了提出的方法的攻擊性能。需要如下準備:(1) 收集訓練中使用的真實眼鏡數(shù)據(jù)集;(2) 選擇生成器和鑒別器的架構(gòu),實例化它們的權(quán)值;(3) 訓練可用于評估攻擊的DNNs;(4) 設(shè)定攻擊的參數(shù)。

    3.1 數(shù)據(jù)集采集

    一個真實的眼鏡框架設(shè)計數(shù)據(jù)集是必要的,以訓練生成器創(chuàng)建真實的攻擊。我們使用谷歌搜索的搜索“眼鏡”及其同義詞(如“眼鏡”、“護目鏡”),有時使用形容詞修飾,我們使用的形容詞主要包括顏色(如“棕色”、“藍色”)、趨勢(如“極客”、“龜甲”)和品牌(如“拉夫·勞倫”、“普拉達”)??偣沧隽?30個獨特的API查詢,收集了26 520張圖片。

    收集的圖像不僅僅是眼鏡; 我們還發(fā)現(xiàn)了杯子、花瓶和眼鏡品牌的標識阻礙了訓練過程;此外,這些圖像還包括模特佩戴的眼鏡和深色背景下的眼鏡圖像。我們發(fā)現(xiàn)這些圖像很難用生成網(wǎng)絡(luò)進行建模。因此,我們訓練了一個分類器來幫助我們檢測和保存在白色背景下的眼鏡圖像,從而不包括模特們佩戴時的圖像。使用250張手工標記的圖片,訓練了一個分類器,并將其調(diào)整為100%的精確度和65%的召回率。在對數(shù)據(jù)集中的所有圖像進行應用后,仍有8 340幅眼鏡圖像,手動檢查這些圖片并沒有發(fā)現(xiàn)假陽性的一個子集。

    使用這個數(shù)據(jù)集的原始圖像,可以訓練一個能發(fā)出不同圖案、形狀和方向的眼鏡的生成器。不幸的是,形狀和方向的變化使得這種眼鏡在運行算法1時難以有效和合理地對準人臉圖像。因此對數(shù)據(jù)集中的圖像進行預處理,并將模式從它們的幀轉(zhuǎn)移到一個固定的形狀,可以很容易地對齊到人臉圖像。我們使用的形狀的剪影如圖5所示,然后我們訓練生成器生成這種形狀的眼鏡的圖像,但是它們有不同的顏色和質(zhì)地。將眼鏡的顏色和紋理轉(zhuǎn)換成固定的形狀,對圖像進行了識別,以檢測幀的區(qū)域。然后使用紋理合成技術(shù)將框架的紋理合成到固定形狀上,圖6顯示了紋理合成結(jié)果的示例。

    圖5 眼鏡生成輪廓

    圖6 原始眼鏡圖像(左)與合成眼鏡圖像(右)

    3.2 實驗設(shè)置與結(jié)果分析

    3.2.1預訓練生成器與判別器

    當訓練GANs時,我們希望生成器構(gòu)造出清晰的、真實的、多樣的圖像。只發(fā)射一小組圖像表明生成器的功能不能很好地接近底層數(shù)據(jù)分布。為了實現(xiàn)這些目標,也為了能夠進行有效的訓練,我們選擇了深度卷積生成對抗網(wǎng)絡(luò)DCGAN(Deep Convolutional GAN),一個具有少量參數(shù)的極簡主義架構(gòu)。然后探索了發(fā)生器潛在空間的各種可能性,輸出維度,以及G和D中的權(quán)重數(shù)(通過調(diào)整過濾器的深度)。最終發(fā)現(xiàn)一個潛在的空間[-1; 1]25,(即二十五維25-dimensional向量之間的實數(shù)-1和1), 和輸出的包含64×176像素的圖像可產(chǎn)生最好看、最多樣化的效果。

    為了確保攻擊能夠迅速融合,將G和D初始化到一個狀態(tài),在這個狀態(tài)中,生成器才能夠有效生成真實的眼鏡圖像。為此選擇了200次迭代進行預訓練,并存儲它們以初始化以后的運行。此外,本文還借鑒了Salimans提出的基于軟標簽來訓練生成器。圖7和圖8展示了在訓練結(jié)束時生成器器生成的眼鏡圖像。

    圖7 對抗眼鏡圖像

    圖8 原始人臉圖像(左)與對抗人臉圖像(右)

    3.2.2人臉識別模型

    本文評估了對兩個體系結(jié)構(gòu)中的DNNs的攻擊。一個神經(jīng)網(wǎng)絡(luò)是建立在超分辨率測試序列(VGG)神經(jīng)網(wǎng)絡(luò)上[17]。最初的VGG DNN在人面數(shù)據(jù)庫(LFW)基準測試中,在被標記的面孔上顯示了最先進的結(jié)果,以98.95%的準確率進行面部驗證[18]。另外一個DNN是在OpenFace神經(jīng)網(wǎng)絡(luò)上構(gòu)建的,它使用了谷歌FaceNet體系結(jié)構(gòu)[19]。OpenFace的主要設(shè)計考慮是提供高精度DNN,低訓練和預測時間,使DNN可以部署在移動設(shè)備和物聯(lián)網(wǎng)設(shè)備上。

    VGG網(wǎng)絡(luò)訓練: 原始的VGG網(wǎng)絡(luò)需要一個224×224像素對齊的臉部圖像用以輸入,并產(chǎn)生了一個具有高度鑒別性的4 096維的面部描述符(即用矢量表示法展示臉部圖像)。在歐幾里德空間中,兩個描述同一人的圖像的描述符比兩個描述不同人的圖像的描述符更接近。使用描述符來訓練兩個簡單的神經(jīng)網(wǎng)絡(luò),將圖幅面積描述符映射到身份集合上的概率提高。如此,原來的VGG網(wǎng)絡(luò)就有效地充當了特征提取器的角色。

    OpenFace網(wǎng)絡(luò)訓練:原始的OpenFace網(wǎng)絡(luò)需要一個96×96像素對齊的臉部圖像作為輸入和輸出128維的描述符。與VGG網(wǎng)絡(luò)相似,同一個人的圖像描述符在歐幾里得空間中接近,而不同人物形象的描述符卻相差甚遠。與VGG相反,OpenFace的描述符位于一個單位球面上。首先嘗試訓練神經(jīng)網(wǎng)絡(luò),使用與VGG DNNs相似的架構(gòu)將OpenFace描述符映射到身份數(shù)據(jù)集,找到了這些神經(jīng)網(wǎng)絡(luò)來得到有競爭力的精確度。然而,與VGG DNNs類似,它們也很容易受到閃避的攻擊。與VGG DNNs不同,簡單的數(shù)據(jù)增加并不能提高DNNs的穩(wěn)健性。我們認為這可能是由于使用線性分隔符對球面數(shù)據(jù)進行分類的局限性。

    3.2.3結(jié)果分析

    為了評估提出的攻擊策略的攻擊性能,隨機為VGG和OpenFace選取10個攻擊者。對于每個攻擊者和DNN的組合,使用攻擊者的單個人臉圖像來創(chuàng)建定向或非定向攻擊。在非定向攻擊中,目標是隨機選擇的。為了避免評估成功率的不確定性,本文使用攻擊者的三個不同的圖像重復每一次攻擊。表1描述了模型的測試準確率以及被攻擊時的平均成功率和標準誤差。實驗結(jié)果表示基于GAN生成的眼鏡貼片成功攻擊了用于人臉識別的VGG和OpenFace模型。對于非定向而言更具挑戰(zhàn)性,成功率有所降低。

    表1 人臉識別模型性能

    然后進一步探討了生成的攻擊樣本的遷移性,即在黑盒攻擊場景中,提出的基于GAN的對抗眼鏡貼片的有效性,實驗結(jié)果如表2所示。實驗結(jié)果表明提出的餓攻擊策略在黑盒攻擊領(lǐng)域仍獲得了不錯的攻擊效果。另外,還發(fā)現(xiàn)OpenFace體系結(jié)構(gòu)的攻擊僅在有限次的嘗試中就成功地愚弄了VGG體系結(jié)構(gòu)(10%~12%)。相比之下,在63.33%的嘗試中,成功攻擊VGG的同時也成功攻擊了OpenFace。

    表2 黑盒攻擊性能

    4 結(jié) 語

    本文旨在探索深度學習模型存在的脆弱性并運用生成對抗網(wǎng)絡(luò),設(shè)計出一種新穎的光亮眼鏡貼片樣本,能夠成功欺騙基于卷積神經(jīng)網(wǎng)絡(luò)的人臉識別系統(tǒng)。通過在收集的眼鏡數(shù)據(jù)集上進行合成實驗,并在OpenFace、VGG等常用的人臉識別模型上驗證了所提想法的性能,并證明了現(xiàn)實世界中深度學習模型的脆弱性依然不容忽視,設(shè)計有效的防御機制成為未來研究的重點。

    猜你喜歡
    黑盒攻擊者人臉識別
    一種基于局部平均有限差分的黑盒對抗攻擊方法
    人臉識別 等
    作文中學版(2022年1期)2022-04-14 08:00:34
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    自動化學報(2021年8期)2021-09-28 07:20:18
    揭開人臉識別的神秘面紗
    學生天地(2020年31期)2020-06-01 02:32:06
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于類獨立核稀疏表示的魯棒人臉識別
    計算機工程(2015年8期)2015-07-03 12:19:07
    基于K-L變換和平均近鄰法的人臉識別
    亚洲久久久国产精品| 赤兔流量卡办理| 精品人妻熟女毛片av久久网站| 久久女婷五月综合色啪小说| 22中文网久久字幕| 日韩大片免费观看网站| 国产成人免费无遮挡视频| 国产精品99久久99久久久不卡 | 青春草视频在线免费观看| 国产在线免费精品| 国产真实伦视频高清在线观看| 爱豆传媒免费全集在线观看| 一本久久精品| av在线老鸭窝| av福利片在线观看| 中国三级夫妇交换| 2021少妇久久久久久久久久久| 99热这里只有精品一区| 精品少妇黑人巨大在线播放| 精品人妻偷拍中文字幕| 国产一区二区在线观看av| 日本av手机在线免费观看| 日韩一区二区三区影片| 久久亚洲国产成人精品v| 国产精品一区二区性色av| 日本vs欧美在线观看视频 | 高清午夜精品一区二区三区| 又大又黄又爽视频免费| 午夜福利视频精品| 久久精品国产亚洲av天美| 高清视频免费观看一区二区| 亚洲精品久久久久久婷婷小说| 2018国产大陆天天弄谢| 热99国产精品久久久久久7| 新久久久久国产一级毛片| 久久鲁丝午夜福利片| 国产真实伦视频高清在线观看| 亚洲国产精品一区三区| 国产精品久久久久久久久免| 高清视频免费观看一区二区| 国产 一区精品| 我要看日韩黄色一级片| 一级av片app| 久久毛片免费看一区二区三区| 三级国产精品欧美在线观看| 又粗又硬又长又爽又黄的视频| 最后的刺客免费高清国语| 成年av动漫网址| 日韩,欧美,国产一区二区三区| 哪个播放器可以免费观看大片| a级毛片免费高清观看在线播放| 亚洲国产精品成人久久小说| 日韩电影二区| 交换朋友夫妻互换小说| 伦理电影免费视频| 另类精品久久| 国产精品.久久久| 少妇被粗大猛烈的视频| 亚洲欧美日韩卡通动漫| 伊人久久国产一区二区| 99视频精品全部免费 在线| 深夜a级毛片| 激情五月婷婷亚洲| 国产成人aa在线观看| 男女无遮挡免费网站观看| 一级毛片黄色毛片免费观看视频| 99久久中文字幕三级久久日本| 精品少妇内射三级| 久久国产精品男人的天堂亚洲 | 国产探花极品一区二区| 婷婷色综合大香蕉| 亚洲成人手机| 在线观看www视频免费| 在线播放无遮挡| 国产极品天堂在线| 久久久久久久精品精品| 妹子高潮喷水视频| 人人妻人人澡人人爽人人夜夜| 亚洲天堂av无毛| 久久影院123| 99热全是精品| 国产在线免费精品| 成人国产av品久久久| 免费观看的影片在线观看| 精品亚洲成国产av| 人妻夜夜爽99麻豆av| 精品午夜福利在线看| 一级毛片我不卡| 九九爱精品视频在线观看| 五月开心婷婷网| 欧美bdsm另类| 国产成人免费无遮挡视频| 亚洲av在线观看美女高潮| av天堂中文字幕网| 一级片'在线观看视频| 国产精品久久久久久精品电影小说| 久久久精品免费免费高清| 大香蕉久久网| 国产成人精品无人区| 婷婷色麻豆天堂久久| 亚洲天堂av无毛| 一级片'在线观看视频| 亚洲,一卡二卡三卡| 五月天丁香电影| 欧美 日韩 精品 国产| 午夜影院在线不卡| kizo精华| 日本免费在线观看一区| 国产精品福利在线免费观看| 啦啦啦在线观看免费高清www| 啦啦啦中文免费视频观看日本| 老司机亚洲免费影院| 亚洲精品乱码久久久v下载方式| 在线播放无遮挡| 国产女主播在线喷水免费视频网站| 多毛熟女@视频| 麻豆乱淫一区二区| 亚洲国产精品999| 国产精品成人在线| 啦啦啦视频在线资源免费观看| 在线亚洲精品国产二区图片欧美 | 一级毛片 在线播放| 最后的刺客免费高清国语| 亚洲第一av免费看| 亚洲激情五月婷婷啪啪| 毛片一级片免费看久久久久| 国产亚洲av片在线观看秒播厂| 最近中文字幕2019免费版| 日韩中文字幕视频在线看片| 免费在线观看成人毛片| 老司机影院毛片| 亚州av有码| 国产片特级美女逼逼视频| 久久国产精品男人的天堂亚洲 | 国产成人精品无人区| 亚洲精品国产色婷婷电影| 免费看日本二区| 黄色日韩在线| 97在线视频观看| 国产精品国产三级国产专区5o| 欧美人与善性xxx| 日韩伦理黄色片| 最近手机中文字幕大全| 免费看不卡的av| 亚洲熟女精品中文字幕| 丰满少妇做爰视频| 两个人免费观看高清视频 | 免费黄网站久久成人精品| 黄色日韩在线| 高清av免费在线| 99热全是精品| 人体艺术视频欧美日本| 中国国产av一级| 欧美成人午夜免费资源| 中文字幕人妻丝袜制服| 成人漫画全彩无遮挡| 国产爽快片一区二区三区| 欧美区成人在线视频| 五月玫瑰六月丁香| 久热久热在线精品观看| 久久热精品热| 日本av手机在线免费观看| av黄色大香蕉| 一级,二级,三级黄色视频| 欧美日韩视频高清一区二区三区二| 91精品国产九色| 大陆偷拍与自拍| 国产成人91sexporn| 亚洲欧洲精品一区二区精品久久久 | 在线 av 中文字幕| 99久久精品国产国产毛片| 久久人人爽人人片av| 国产欧美日韩一区二区三区在线 | 99热这里只有是精品50| 另类亚洲欧美激情| 99视频精品全部免费 在线| 熟女电影av网| 如日韩欧美国产精品一区二区三区 | 九九爱精品视频在线观看| 亚洲欧美日韩东京热| 国产永久视频网站| 国产极品天堂在线| 成人特级av手机在线观看| 欧美精品亚洲一区二区| 久久狼人影院| 国产男人的电影天堂91| 欧美性感艳星| 黑人巨大精品欧美一区二区蜜桃 | 国产精品久久久久久精品古装| 国产午夜精品一二区理论片| 99久久精品热视频| 国产视频首页在线观看| 国产精品久久久久久精品电影小说| 久久久久久久国产电影| 男女无遮挡免费网站观看| 精品国产一区二区三区久久久樱花| 成人国产麻豆网| 丰满迷人的少妇在线观看| 亚洲国产色片| 99热这里只有是精品50| 欧美最新免费一区二区三区| 日韩伦理黄色片| 国产黄片视频在线免费观看| 妹子高潮喷水视频| 内射极品少妇av片p| 久久99精品国语久久久| 久久ye,这里只有精品| 久久人人爽人人片av| 尾随美女入室| 精品久久久久久电影网| 99热6这里只有精品| 国产在线视频一区二区| 日日撸夜夜添| 欧美xxxx性猛交bbbb| av专区在线播放| 免费观看av网站的网址| 中文字幕久久专区| av福利片在线观看| av天堂中文字幕网| 精品国产乱码久久久久久小说| 有码 亚洲区| 日韩 亚洲 欧美在线| 大又大粗又爽又黄少妇毛片口| av福利片在线观看| 久久久久久伊人网av| 成人无遮挡网站| 久久精品国产亚洲av天美| 免费av不卡在线播放| 97超视频在线观看视频| 一区二区三区免费毛片| 亚洲人成网站在线播| 人妻一区二区av| 国产亚洲5aaaaa淫片| av天堂久久9| 久久99热6这里只有精品| 又黄又爽又刺激的免费视频.| 日韩人妻高清精品专区| 久久久精品94久久精品| 免费在线观看成人毛片| 99re6热这里在线精品视频| 22中文网久久字幕| 丝袜喷水一区| 免费大片黄手机在线观看| 国产一区二区三区av在线| 97超视频在线观看视频| 久久韩国三级中文字幕| 女的被弄到高潮叫床怎么办| 亚洲,欧美,日韩| av福利片在线| 嫩草影院入口| 又爽又黄a免费视频| 亚洲av二区三区四区| 色婷婷av一区二区三区视频| 久久国产亚洲av麻豆专区| 99久久人妻综合| 寂寞人妻少妇视频99o| a级毛片免费高清观看在线播放| 亚洲国产精品国产精品| 少妇人妻一区二区三区视频| 最近2019中文字幕mv第一页| 大话2 男鬼变身卡| 国产在视频线精品| 亚洲中文av在线| 夫妻午夜视频| 伊人久久国产一区二区| 又大又黄又爽视频免费| 18禁动态无遮挡网站| 日本黄大片高清| 啦啦啦中文免费视频观看日本| 亚洲av成人精品一区久久| 黄片无遮挡物在线观看| 日韩 亚洲 欧美在线| 久久女婷五月综合色啪小说| 大又大粗又爽又黄少妇毛片口| 又大又黄又爽视频免费| 亚洲国产欧美日韩在线播放 | 卡戴珊不雅视频在线播放| 成年女人在线观看亚洲视频| 丰满人妻一区二区三区视频av| 如何舔出高潮| 国产精品无大码| 老司机亚洲免费影院| 国产毛片在线视频| 99久久精品热视频| 人妻系列 视频| 国产黄片美女视频| 大片电影免费在线观看免费| a级毛色黄片| 国产高清不卡午夜福利| 国产av国产精品国产| 免费黄频网站在线观看国产| 国内揄拍国产精品人妻在线| 另类精品久久| 一区二区三区精品91| 亚洲国产精品成人久久小说| 国产成人精品久久久久久| 亚洲国产精品一区三区| 午夜精品国产一区二区电影| 日本免费在线观看一区| 另类亚洲欧美激情| 国产精品国产三级专区第一集| 成人美女网站在线观看视频| 欧美日韩在线观看h| 国产av国产精品国产| 秋霞伦理黄片| 国产精品成人在线| 精品卡一卡二卡四卡免费| 日韩视频在线欧美| 欧美日韩视频精品一区| 亚洲综合精品二区| a级片在线免费高清观看视频| 亚洲天堂av无毛| 精品久久久精品久久久| videos熟女内射| 国内少妇人妻偷人精品xxx网站| 大码成人一级视频| 欧美 日韩 精品 国产| 亚洲电影在线观看av| 免费看av在线观看网站| 亚洲久久久国产精品| 五月玫瑰六月丁香| 天堂俺去俺来也www色官网| 精品酒店卫生间| 国产男女内射视频| 亚洲成人一二三区av| 日本-黄色视频高清免费观看| 人人妻人人添人人爽欧美一区卜| 99热这里只有是精品50| 欧美亚洲 丝袜 人妻 在线| 国产成人a∨麻豆精品| 欧美高清成人免费视频www| 免费不卡的大黄色大毛片视频在线观看| 97精品久久久久久久久久精品| 91精品一卡2卡3卡4卡| 搡女人真爽免费视频火全软件| 亚洲精品国产av成人精品| 少妇被粗大的猛进出69影院 | 一本大道久久a久久精品| 性高湖久久久久久久久免费观看| 国精品久久久久久国模美| 内射极品少妇av片p| 久久影院123| 另类亚洲欧美激情| 成人18禁高潮啪啪吃奶动态图 | 久久久久久久久久久免费av| 天美传媒精品一区二区| 欧美激情国产日韩精品一区| av在线播放精品| 亚洲国产精品999| 亚洲欧洲精品一区二区精品久久久 | 在线 av 中文字幕| 精品一品国产午夜福利视频| 久久国产精品男人的天堂亚洲 | 下体分泌物呈黄色| 成人综合一区亚洲| 黄片无遮挡物在线观看| 2021少妇久久久久久久久久久| 久久av网站| 日韩三级伦理在线观看| 51国产日韩欧美| 99精国产麻豆久久婷婷| 久久久精品94久久精品| 亚洲欧美成人精品一区二区| 久久久精品94久久精品| 中文资源天堂在线| 欧美性感艳星| 日本黄色日本黄色录像| 毛片一级片免费看久久久久| 久久久久久久久久人人人人人人| 日韩免费高清中文字幕av| 欧美日韩综合久久久久久| 精品国产国语对白av| 黄色一级大片看看| 免费观看无遮挡的男女| 黑丝袜美女国产一区| 精品国产国语对白av| av福利片在线观看| 99九九在线精品视频 | 女性被躁到高潮视频| 插逼视频在线观看| 国模一区二区三区四区视频| 色94色欧美一区二区| 国产精品久久久久久av不卡| 女性生殖器流出的白浆| 亚洲va在线va天堂va国产| 在线天堂最新版资源| av卡一久久| 色网站视频免费| 美女内射精品一级片tv| av.在线天堂| 夜夜骑夜夜射夜夜干| 亚洲电影在线观看av| 大香蕉97超碰在线| 交换朋友夫妻互换小说| 免费黄色在线免费观看| 黄片无遮挡物在线观看| 久久久久久人妻| 久久国产乱子免费精品| 亚洲美女搞黄在线观看| 亚洲综合色惰| tube8黄色片| 国产男人的电影天堂91| 少妇的逼水好多| 亚洲欧洲日产国产| 色5月婷婷丁香| 国产黄片视频在线免费观看| 人人妻人人澡人人爽人人夜夜| av国产久精品久网站免费入址| 全区人妻精品视频| 国语对白做爰xxxⅹ性视频网站| 国产熟女欧美一区二区| 免费观看的影片在线观看| 国产成人精品无人区| 欧美精品亚洲一区二区| 国产黄频视频在线观看| 另类精品久久| 日本wwww免费看| 久久精品国产鲁丝片午夜精品| 色吧在线观看| 国产精品麻豆人妻色哟哟久久| 婷婷色综合大香蕉| 又爽又黄a免费视频| 大码成人一级视频| 久久毛片免费看一区二区三区| 亚洲av电影在线观看一区二区三区| 久久久久久久久久成人| 王馨瑶露胸无遮挡在线观看| 男女免费视频国产| 老司机影院成人| a级毛片在线看网站| 国产精品国产三级国产专区5o| 久久国产乱子免费精品| 久久久久久久久久久丰满| 日本vs欧美在线观看视频 | 成人漫画全彩无遮挡| 精品少妇黑人巨大在线播放| 成人无遮挡网站| 免费观看av网站的网址| 午夜激情福利司机影院| 免费人妻精品一区二区三区视频| 18禁动态无遮挡网站| 色婷婷av一区二区三区视频| 亚洲三级黄色毛片| 18禁在线播放成人免费| 国产成人精品福利久久| 成人无遮挡网站| 欧美日韩一区二区视频在线观看视频在线| 欧美日韩av久久| 亚洲精品,欧美精品| 大片免费播放器 马上看| 中文资源天堂在线| 黄色毛片三级朝国网站 | a级毛片免费高清观看在线播放| 国产免费又黄又爽又色| 五月玫瑰六月丁香| 免费看不卡的av| 久久青草综合色| 国产男女超爽视频在线观看| 久久久久网色| 亚洲精品视频女| 欧美日韩亚洲高清精品| 久久久久久伊人网av| 亚洲三级黄色毛片| 亚洲情色 制服丝袜| 91精品一卡2卡3卡4卡| 久久97久久精品| 熟女电影av网| 在线免费观看不下载黄p国产| 自拍偷自拍亚洲精品老妇| 纯流量卡能插随身wifi吗| 亚洲综合色惰| 国产午夜精品一二区理论片| 国产男女内射视频| 国产日韩欧美亚洲二区| 国产成人精品一,二区| 日韩精品免费视频一区二区三区 | 美女大奶头黄色视频| 久久精品久久久久久久性| 欧美日韩精品成人综合77777| 涩涩av久久男人的天堂| 高清av免费在线| 国产伦在线观看视频一区| 亚洲高清免费不卡视频| 伊人亚洲综合成人网| 亚洲精品中文字幕在线视频 | 亚洲精品456在线播放app| 日本vs欧美在线观看视频 | 国产综合精华液| 色94色欧美一区二区| 国内精品宾馆在线| 欧美日韩综合久久久久久| 麻豆成人午夜福利视频| 久久久午夜欧美精品| 国产精品蜜桃在线观看| 精品一区二区免费观看| 香蕉精品网在线| 久久久久久伊人网av| 精品一品国产午夜福利视频| 一级二级三级毛片免费看| 国产黄片美女视频| 丝袜脚勾引网站| 欧美日韩在线观看h| 中文字幕人妻熟人妻熟丝袜美| 国产精品欧美亚洲77777| 亚洲精品一二三| 99久久综合免费| 两个人的视频大全免费| 香蕉精品网在线| 国产欧美另类精品又又久久亚洲欧美| 欧美高清成人免费视频www| 在线观看免费高清a一片| 黑丝袜美女国产一区| 久久国产亚洲av麻豆专区| 黄色一级大片看看| 青青草视频在线视频观看| 国语对白做爰xxxⅹ性视频网站| av有码第一页| 亚洲欧美日韩卡通动漫| 久久久久久久大尺度免费视频| a级毛片在线看网站| 只有这里有精品99| 国产日韩欧美视频二区| 精品国产一区二区三区久久久樱花| 午夜福利,免费看| 亚洲欧洲日产国产| 青春草视频在线免费观看| 最黄视频免费看| 国产成人a∨麻豆精品| 国产午夜精品一二区理论片| 九色成人免费人妻av| 少妇 在线观看| 人妻夜夜爽99麻豆av| 在线 av 中文字幕| 亚洲在久久综合| 狂野欧美激情性xxxx在线观看| 国产精品蜜桃在线观看| 国产 一区精品| 中文字幕免费在线视频6| 亚洲国产av新网站| 欧美日韩亚洲高清精品| 欧美亚洲 丝袜 人妻 在线| 国产69精品久久久久777片| 亚洲真实伦在线观看| 亚洲精品456在线播放app| 日韩不卡一区二区三区视频在线| 精品人妻一区二区三区麻豆| 五月玫瑰六月丁香| 国产又色又爽无遮挡免| 99九九线精品视频在线观看视频| 亚洲中文av在线| 亚洲va在线va天堂va国产| 国产成人精品久久久久久| 亚洲精品成人av观看孕妇| 国产伦精品一区二区三区视频9| 人人妻人人看人人澡| 一级毛片我不卡| 91aial.com中文字幕在线观看| 精品久久久噜噜| 国产亚洲午夜精品一区二区久久| 99re6热这里在线精品视频| 在线 av 中文字幕| 视频区图区小说| 久久精品熟女亚洲av麻豆精品| 啦啦啦中文免费视频观看日本| 亚洲av欧美aⅴ国产| 老熟女久久久| 久久综合国产亚洲精品| 高清黄色对白视频在线免费看 | 国产av精品麻豆| 韩国高清视频一区二区三区| 美女国产视频在线观看| 国产精品99久久久久久久久| 男人爽女人下面视频在线观看| 欧美日韩在线观看h| 美女中出高潮动态图| 亚洲成人手机| 国产精品成人在线| 大又大粗又爽又黄少妇毛片口| 久久韩国三级中文字幕| 国产黄色免费在线视频| 国产一区有黄有色的免费视频| av在线播放精品| 一级,二级,三级黄色视频| 91成人精品电影| 久久青草综合色| 一级,二级,三级黄色视频| 91成人精品电影| 免费观看性生交大片5| 男女啪啪激烈高潮av片| 丝瓜视频免费看黄片| 18禁在线播放成人免费| 国产女主播在线喷水免费视频网站| 黑人巨大精品欧美一区二区蜜桃 | 日本猛色少妇xxxxx猛交久久| 黄色配什么色好看| 一本久久精品| 少妇被粗大猛烈的视频| 亚洲精品一二三| 男人和女人高潮做爰伦理| 亚洲av成人精品一二三区| 色5月婷婷丁香| 简卡轻食公司| 美女国产视频在线观看| 久久精品国产亚洲av涩爱| 国内精品宾馆在线| 日韩不卡一区二区三区视频在线| 尾随美女入室| 欧美日韩av久久| 色吧在线观看| 国产成人精品福利久久| a级毛色黄片| 免费久久久久久久精品成人欧美视频 | 一本大道久久a久久精品| 少妇丰满av| 色5月婷婷丁香|