• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    深度學(xué)習(xí)人臉識(shí)別系統(tǒng)的對(duì)抗攻擊算法研究

    2019-08-13 12:38:44陳晉音周嘉俊沈詩婧鄭海斌
    關(guān)鍵詞:置信度配件分類器

    陳晉音,周嘉俊,沈詩婧,鄭海斌,宣 琦

    (浙江工業(yè)大學(xué)信息工程學(xué)院,杭州310000)

    E-mail:chenjinyin@zjut.edu.cn

    1 引言

    深度學(xué)習(xí)[1]由于其良好的特征學(xué)習(xí)能力而被廣泛應(yīng)用,包括圖像識(shí)別[2]、語音識(shí)別[3]、生物信息分析[4]、復(fù)雜網(wǎng)絡(luò)分析[5]、自然語言處理[6]等.但是,隨著研究的不斷深入,研究人員發(fā)現(xiàn)深度模型面對(duì)對(duì)抗攻擊存在脆弱性.以人臉識(shí)別系統(tǒng)為例,主要用于身份認(rèn)證,一旦出現(xiàn)漏洞被攻擊成功,后果十分嚴(yán)重.因此,研究針對(duì)此類應(yīng)用的攻擊,發(fā)現(xiàn)其中的脆弱性,對(duì)于提高模型的魯棒性具有重要意義.

    目前人臉識(shí)別領(lǐng)域中的主流算法都是基于深度學(xué)習(xí)的,但深度模型易受細(xì)微擾動(dòng)的攻擊[7].攻擊者通過細(xì)微修改輸入數(shù)據(jù),使得擾動(dòng)無法被用戶肉眼察覺,但機(jī)器接受該數(shù)據(jù)后由原始的正確分類變?yōu)殄e(cuò)誤分類,這就是深度學(xué)習(xí)中的對(duì)抗攻擊.一般認(rèn)為,深度學(xué)習(xí)模型的高維線性等特征導(dǎo)致了對(duì)抗樣本的存在,利用對(duì)抗樣本干擾深度學(xué)習(xí)系統(tǒng),這便是近年來人工智能領(lǐng)域出現(xiàn)的對(duì)抗攻擊.目前具有代表性的對(duì)抗攻擊方法有快速梯度符號(hào)法(Fast Gradient Sign Method,F(xiàn)GSM)[8]、基于雅可比的顯著圖的攻擊(Jacobian-based Saliency Map Attack,JSMA)[9]、C&W 攻擊法 (Carlini and Wagner Attacks,C&W)[10]、基本迭代法(Basic Iterative Methods,BIM)[11]以及DeepFool[12]等.圖1為圖像對(duì)抗攻擊的一個(gè)例子.大熊貓的照片,添加算法生成的微小噪聲后,圖像識(shí)別模型以99.3%的概率將其錯(cuò)誤分類為長臂猿[13],但對(duì)于人眼來說,無法區(qū)分兩張圖的差別.近期研究發(fā)現(xiàn),對(duì)抗樣本也可以存在于真實(shí)環(huán)境中[14],因?yàn)閷?duì)抗樣本經(jīng)過打印后,仍具備欺騙系統(tǒng)的效果,該攻擊被稱為物理攻擊.圖2為物理攻擊的一個(gè)例子,不同的人帶著同一副眼鏡,被監(jiān)控識(shí)別為另一個(gè)人.還有一類情況,是同一個(gè)人帶著不同的眼鏡,可以冒充不同的人.

    圖1 圖像對(duì)抗攻擊實(shí)例Fig.1 Image adversarial attack instance

    圖2 物理攻擊實(shí)例Fig.2 Physical attack instance

    本文主要研究對(duì)于人臉識(shí)別模型的黑盒對(duì)抗攻擊,通過面部配件對(duì)人臉識(shí)別系統(tǒng)進(jìn)行圖片和物理攻擊,發(fā)現(xiàn)模型面對(duì)對(duì)抗攻擊存在的脆弱性,為提高模型的魯棒性提供指導(dǎo).主要研究步驟為攻擊模型的設(shè)計(jì)、面部配件的設(shè)計(jì)、進(jìn)化策略的實(shí)現(xiàn)、數(shù)字與物理環(huán)境的實(shí)驗(yàn)測(cè)試與評(píng)估.主要研究對(duì)象為谷歌公司最新提出的FaceNet人臉識(shí)別框架.應(yīng)用于對(duì)抗攻擊的機(jī)器學(xué)習(xí)[16]算法主要涉及了進(jìn)化算法中的粒子群優(yōu)化[17](particle swarm optimization,PSO).本文創(chuàng)新點(diǎn)如下:

    1)提出了一種基于進(jìn)化計(jì)算的深度學(xué)習(xí)對(duì)抗攻擊方法,實(shí)現(xiàn)了電子空間與物理空間的黑盒攻擊;

    2)將對(duì)抗攻擊應(yīng)用于目前最流行的FaceNet人臉識(shí)別系統(tǒng),設(shè)計(jì)生物面部配件,實(shí)現(xiàn)電子空間與物理空間的真實(shí)場(chǎng)景的對(duì)抗攻擊.

    3)通過本文設(shè)計(jì)的對(duì)抗攻擊算法生成大量對(duì)抗樣本,利用對(duì)抗樣本實(shí)現(xiàn)深度模型的對(duì)抗訓(xùn)練,從而有效提高其防御能力.

    2 深度學(xué)習(xí)人臉識(shí)別模型的對(duì)抗攻擊算法

    本節(jié)主要介紹了待攻擊的目標(biāo)模型、模型的訓(xùn)練、PSO進(jìn)化策略以及實(shí)現(xiàn)物理攻擊需要的面部配件設(shè)計(jì)與理論支撐.

    2.1 FaceNet:谷歌人臉識(shí)別系統(tǒng)

    FaceNet[15]是 Google開發(fā)的最新人臉識(shí)別算法,通過CNN將人臉圖像映射到歐式空間,將圖片相似度與空間距離相關(guān)聯(lián)來完成人臉識(shí)別任務(wù).FaceNet創(chuàng)造性的使用triplets損失函數(shù),將一個(gè)個(gè)體的圖像與其他個(gè)體的圖像分開,擴(kuò)大類間距離,縮小類內(nèi)距離.在LFW(Labeled Faces in the Wild)數(shù)據(jù)集上實(shí)現(xiàn)了99.63%的識(shí)別率.

    給定一個(gè)圖像,F(xiàn)aceNet的輸出結(jié)果是排名第一的類別和其置信度分?jǐn)?shù),為適應(yīng)本文的實(shí)驗(yàn)要求,修改源碼使其返回排名前三的預(yù)測(cè)類別及其置信度分?jǐn)?shù).在這期間只修改輸出的類別數(shù)量,不修改算法的其他部分,保證不影響模型的內(nèi)部結(jié)構(gòu).

    2.2 模型訓(xùn)練

    為了演示冒充的攻擊,本文使用了官方在VGGFace2數(shù)據(jù)集上預(yù)訓(xùn)練的特征模型訓(xùn)練了兩個(gè)分類器Classifier-6,Classifier-47,分類對(duì)象包含了LFW數(shù)據(jù)集中的部分名人以及親自為本文測(cè)試真實(shí)物理攻擊的人員.

    Classifier-47:包含17位LFW 數(shù)據(jù)集中的歐美人、17位CASIA-FaceV5數(shù)據(jù)集中的亞洲人以及12位自愿提供圖像的實(shí)驗(yàn)人員(作者以及11位同事),每類約20張圖片進(jìn)行訓(xùn)練,用于測(cè)試算法生成的面部配件的圖片攻擊效果.

    Classifier-6:包含2位LFW數(shù)據(jù)集中的名人以及4位自愿提供圖像的實(shí)驗(yàn)人員(作者以及三位同事),每個(gè)人大約使用20張圖像進(jìn)行訓(xùn)練,用于測(cè)試算法生成的面部配件的圖片攻擊效果.

    本文使用FaceNet自帶的人臉對(duì)齊算法將人臉圖像在訓(xùn)練之前進(jìn)行預(yù)處理,以規(guī)范姿態(tài)對(duì)齊,同時(shí)將輸出圖像調(diào)整為160×160(神經(jīng)網(wǎng)絡(luò)要求的輸入維度).最后利用FaceNet預(yù)訓(xùn)練模型訓(xùn)練這兩個(gè)分類器,在測(cè)試集上均取得了100%的識(shí)別率,表明模型本身具有良好的識(shí)別性能.

    2.3 粒子群優(yōu)化(PSO)

    粒子群優(yōu)化是一種啟發(fā)式和隨機(jī)算法,通過模擬鳥群的行為來發(fā)現(xiàn)優(yōu)化問題的解決方案[17].鳥被抽象為N維空間中的粒子,只有位置與速度屬性,并包含一個(gè)由目標(biāo)函數(shù)決定的適應(yīng)度(fitness).在整個(gè)種群的運(yùn)動(dòng)過程中,每個(gè)粒子知道自己當(dāng)前位置、自己歷史最好位置(pbest)和整個(gè)種群發(fā)現(xiàn)的歷史最好位置(gbest).每一次迭代中,粒子通過gbest和pbest以如下公式更新自己的位置與速度.

    其中,vi、xi分別為第i個(gè)粒子的速度與位置,rand()為介于(0,1)之間的隨機(jī)數(shù),c1、c2為學(xué)習(xí)因子.公式(1)、公式(2)為PSO算法位置和速度更新的標(biāo)準(zhǔn)形式.

    優(yōu)化后的PSO加入了慣性因子w,使得粒子能保持運(yùn)動(dòng)慣性.其值較大時(shí),全局搜索能力較強(qiáng);其值較小時(shí),局部搜索能力較強(qiáng).因此采用動(dòng)態(tài)的慣性因子可以得到更好的尋優(yōu)結(jié)果.本文使用線性權(quán)值衰減策略,慣性因子更新如下:

    其中Gk為最大迭代次數(shù),wini為初始慣性因子,wend為迭代至最大進(jìn)化代數(shù)時(shí)的慣性因子.加入慣性因子后,新的PSO算法粒子速度更新如下:

    之所以選擇線性權(quán)值衰減策略,是為了保證在對(duì)抗樣本進(jìn)化初期有較強(qiáng)的全局色彩搜索能力,盡可能避免陷入局部最優(yōu);在進(jìn)化后期,有較強(qiáng)的局部搜索能力,保證算法快速收斂.

    此外,粒子的位置受xmax限制,為避免描述對(duì)抗樣本的粒子脫離有效解空間,本文使用反射墻,一旦粒子的某一維達(dá)到邊界,則改變粒子速度方向,使得粒子始終處于有效解空間范圍.

    2.4 進(jìn)化過程設(shè)計(jì)

    為將PSO應(yīng)用于本文的研究,本文將一張人臉圖片渲染上不同純色面部配件后的初始對(duì)抗樣本作為不同粒子,粒子編碼方式如下:擾動(dòng)的所有像素點(diǎn)處的RGB值作為粒子的位置矩陣x,顏色(RGB)變化速度作為粒子的速度矩陣v,通過PSO迭代進(jìn)化最終得到最優(yōu)的對(duì)抗樣本.

    每一次迭代中,算法對(duì)所有的粒子進(jìn)行預(yù)測(cè)獲取Top-3置信度,同時(shí)也獲取每個(gè)粒子的擾動(dòng)像素信息.根據(jù)設(shè)計(jì)的目標(biāo)函數(shù)計(jì)算每個(gè)粒子的適應(yīng)值(fitness)根據(jù)每個(gè)粒子的fitness更新進(jìn)化過程中的gbest與pbest.再通過更新后的gbest與pbest,利用公式(4)和公式(2)更新每個(gè)粒子的速度與位置信息.

    在以上過程中,保存每一粒子的歷史最優(yōu)(pbest)以及種群的歷史最優(yōu)粒子(gbest).繼續(xù)下一次迭代進(jìn)化.

    黑盒攻擊時(shí),輸入一張圖片,可以得到的輸出僅為人臉識(shí)別后預(yù)測(cè)的前三類以及它們的置信度分?jǐn)?shù),本文將這個(gè)預(yù)測(cè)過程建模為O(x),輸出稱為Top-3.返回的Top-3實(shí)際為一個(gè)有序列表,包含的三個(gè)類別以置信度分?jǐn)?shù)降序排列.對(duì)于原始圖像(未加入擾動(dòng)),其Top-3中排名第一的即為真實(shí)身份類標(biāo)label;而對(duì)于一張成功實(shí)現(xiàn)目標(biāo)攻擊的對(duì)抗圖像,其Top-3中排名第一的為攻擊者設(shè)定的目標(biāo)標(biāo)簽target.

    由于黑盒模型FaceNet只返回預(yù)測(cè)的前三類,如果目標(biāo)在迭代預(yù)測(cè)的Top-3中,PSO可以取得進(jìn)展,更新粒子速度與位置;若目標(biāo)不在迭代預(yù)測(cè)的Top-3中,該算法無法計(jì)算適應(yīng)度函數(shù),無法獲得進(jìn)化反饋.為解決這一問題,本文通過一種中間模擬的算法,來保證PSO的連續(xù)運(yùn)行.

    為了使得PSO迭代時(shí),對(duì)抗性目標(biāo)函數(shù)能夠收斂,對(duì)于一張圖像的預(yù)測(cè)結(jié)果,本文考慮以下情景:

    a)若target在Top-3中,則當(dāng)前目標(biāo)curr_target為攻擊者設(shè)定的target;

    b)若target不在Top-3中,則將第二高置信度分?jǐn)?shù)的類作為當(dāng)前目標(biāo)curr_target;若出現(xiàn)前一次迭代預(yù)測(cè)中未出現(xiàn)的新類,則將新類作為當(dāng)前目標(biāo)curr_target.

    算法的目的是通過在連續(xù)運(yùn)行的PSO迭代中通過對(duì)不同目標(biāo)進(jìn)行中間模擬來達(dá)到最終目標(biāo),嘗試中間冒充可以使得種群離開原先的解空間,朝著可能使target被返回到Top-3的解空間移動(dòng).

    2.5 物理可實(shí)現(xiàn)性

    2.5.1 面部輔助配件設(shè)計(jì)

    數(shù)字環(huán)境的臉部像素?cái)_動(dòng)雖然可以在圖片攻擊時(shí)實(shí)現(xiàn)人臉冒充,但可能無法成功應(yīng)用于物理場(chǎng)景.為解決這一問題,本文使用面部配件(主要是眼鏡框)來實(shí)現(xiàn)物理攻擊.使用面部配件的一個(gè)優(yōu)點(diǎn)是它可以相對(duì)容易的在實(shí)際場(chǎng)景中使用,不會(huì)輕易被人為識(shí)破.打印出的眼鏡框等面部配件可以使攻擊合理且隱蔽,讓攻擊者看起來更加自然.

    在本文的實(shí)驗(yàn)中,先后使用了圖3所示的眼鏡框.將這些鏡框部署到對(duì)齊后的人臉圖像時(shí),鏡框幀分別占據(jù)了大約7%.

    圖3 未加擾動(dòng)之前的面部配件(眼鏡框)模板Fig.3 Facial accessories(glasses frame)template before undisturbed

    為尋找實(shí)現(xiàn)冒充攻擊所需的配件顏色,本文首先將配件顏色初始化為純色.隨后將配件渲染到需要攻擊的對(duì)象的人臉圖像上,通過PSO算法迭代更新配件的顏色.

    2.5.2 擾動(dòng)的對(duì)抗性

    擾動(dòng)的對(duì)抗性,即生成的配件渲染在臉部圖像上后所能達(dá)到的攻擊效果.擾動(dòng)的對(duì)抗性越好,生成的配件越容易實(shí)現(xiàn)攻擊目標(biāo).

    在PSO進(jìn)化過程中,最終的目標(biāo)是最小化適應(yīng)度函數(shù)(fitness),即由f(x+r)定義的目標(biāo)函數(shù)最小化,其中r是應(yīng)用于圖像x的擾動(dòng).f(.)是根據(jù)預(yù)測(cè)輸出的Top-3計(jì)算得到的.本文的研究中,按如下公式定義擾動(dòng)的對(duì)抗性函數(shù):

    其中,scorelabel表示真實(shí)標(biāo)簽在Top-3中時(shí)真實(shí)類label的置信度分?jǐn)?shù),scoretop表示Top-3中排名最高的類的置信度分?jǐn)?shù),當(dāng) label不在 Top-3中時(shí),便以 top代替 label;scorecurr_target是當(dāng)前目標(biāo)的置信度分?jǐn)?shù),curr_target根據(jù)2.4中定義的方法來確定,rank表示它在Top-3中的排名.當(dāng)target不在Top-3中時(shí),PSO運(yùn)行在中間模擬過程,函數(shù)應(yīng)該增加MF(文設(shè)定它是一個(gè)足夠大的懲罰項(xiàng),遠(yuǎn)遠(yuǎn)大于gbest或pbest).如此設(shè)計(jì)對(duì)抗性函數(shù)保證盡可能的提高target的置信度分?jǐn)?shù),降低label的置信度分?jǐn)?shù),最終使得target的分?jǐn)?shù)排名第一,而label的排名降低甚至掉出Top-3,從而成功實(shí)現(xiàn)對(duì)抗目標(biāo).

    2.5.3 擾動(dòng)的平滑性

    自然圖像一般具有較好的平滑性和漸變性.為了使得打印得到的面部配件更具有現(xiàn)實(shí)特征,更容易被接受,本文需要提高擾動(dòng)的平滑性.此外,考慮到采樣噪聲的影響,擾動(dòng)中相鄰像素之間的極端差異不容易被相機(jī)精準(zhǔn)捕捉.因此,不平滑的擾動(dòng)不太具有物理可行性和隱蔽性.

    為保證擾動(dòng)的平滑性,對(duì)于擾動(dòng)r,本文定義了平滑度函數(shù)T(r):

    其中ri,j是坐標(biāo)(i,j)處的r中的RGB三通道像素值的平均.當(dāng)相鄰像素的值彼此接近時(shí)(即擾動(dòng)平滑),T(r)較低,否則較高.因此,通過最小化T(r),本文改善了擾動(dòng)的平滑度并提高了物理可實(shí)現(xiàn)性.

    同時(shí),本文定義了兩種像素?cái)_動(dòng)模式,點(diǎn)擾動(dòng)與塊擾動(dòng).點(diǎn)擾動(dòng)模式下,配件區(qū)域的每個(gè)像素點(diǎn)以各自的進(jìn)化速度擾動(dòng);塊擾動(dòng)模式下,配件按坐標(biāo)劃分區(qū)塊,同一區(qū)塊中的像素點(diǎn)按相同進(jìn)化速度擾動(dòng),不同區(qū)塊間的像素點(diǎn)按不同進(jìn)化速度擾動(dòng).

    2.5.4 目標(biāo)函數(shù)

    最終,為確保能使圖像分類錯(cuò)誤并成功冒充目標(biāo)的擾動(dòng)是平滑和有效的,本文需要通過求解以下多目標(biāo)優(yōu)化問題來尋找擾動(dòng):

    其中k是多目標(biāo)函數(shù)的平衡系數(shù),本文稱之為平滑系數(shù),x是攻擊的原始圖像.

    3 實(shí)驗(yàn)結(jié)果與分析

    實(shí)驗(yàn)平臺(tái):i7-7700K 4.20GHzx8(CPU),TITAN Xp 12GiBx2(GPU),32GBx4 memory(DDR4),Ubuntu 16.04(OS),Python 3.6,Tensorflow-gpu-1.3,Tflearn-0.3.21.

    3.1 點(diǎn)擾動(dòng)鏡框?qū)嶒?yàn)

    本文在實(shí)驗(yàn)初期主要針對(duì)面部配件中的眼鏡框進(jìn)行了4組點(diǎn)擾動(dòng)實(shí)驗(yàn),分別攻擊2.2節(jié)中提出的兩種分類器,在每組實(shí)驗(yàn)中,本文改變了分類器和平滑系數(shù),具體設(shè)置如表1所示.

    表1 點(diǎn)擾動(dòng)鏡框?qū)嶒?yàn)設(shè)置Table 1 Glasses frame experiment settings of point perturbation

    在每組實(shí)驗(yàn)中,作者從相應(yīng)分類器被訓(xùn)練的對(duì)象中挑選了4個(gè){label-target}對(duì),進(jìn)行4組測(cè)試.其中兩對(duì)隨機(jī)選擇,另外兩對(duì)進(jìn)行挑戰(zhàn)性的測(cè)試,即target不在FaceNet針對(duì)源圖像預(yù)測(cè)返回的Top-3中,用于檢測(cè)本文提出的中間模擬算法的有效性.

    每次進(jìn)行冒充攻擊,在PSO運(yùn)算時(shí),通過隨機(jī)生成60幅不同顏色的純色眼鏡,將之渲染到源圖像,初始化60個(gè)粒子.PSO的迭代周期設(shè)置為750,MF設(shè)置為40,gbest和pbest的權(quán)重 c1、c2設(shè)置為2,慣性因子從0.9 衰減到0.5.

    在2.4節(jié)的算法設(shè)計(jì)中,規(guī)定了適應(yīng)值(fitness)低于設(shè)定閾值且在連續(xù)60次迭代周期中不再減小,或者超過最大迭代周期數(shù),則PSO運(yùn)算結(jié)束.對(duì)于冒充攻擊,衡量攻擊成功的標(biāo)準(zhǔn)是源圖像被預(yù)測(cè)分類為指定的目標(biāo).根據(jù)PSO運(yùn)算結(jié)束時(shí)的樣本預(yù)測(cè)情況,成功率統(tǒng)計(jì)如表2所示.

    實(shí)驗(yàn)1-實(shí)驗(yàn)3針對(duì)分類器Classifier-6,平滑系數(shù)遞增.圖4展示了實(shí)驗(yàn)1-實(shí)驗(yàn)3的源-目標(biāo)對(duì)以及在不同平滑系數(shù)下生成的對(duì)抗樣本,列(a)為執(zhí)行攻擊的冒充者(label),列(b)至(d)分別為平滑系數(shù)等于 0.005、0.01、0.05 時(shí)的對(duì)抗樣本,列(e)為冒充對(duì)象(target).表3展示了實(shí)驗(yàn)1-實(shí)驗(yàn)3攻擊成功時(shí)的結(jié)果數(shù)據(jù).表3中iter_num為攻擊成功時(shí)的迭代輪數(shù),score為預(yù)測(cè)對(duì)抗樣本時(shí)target的置信度分?jǐn)?shù),T(r)為生成擾動(dòng)的平滑分?jǐn)?shù),fadv為生成擾動(dòng)的對(duì)抗性分?jǐn)?shù).

    表2 鏡框?qū)嶒?yàn)成功率Table 2 Glasses frame experiment success rate

    在實(shí)驗(yàn) 1-實(shí)驗(yàn) 3 中,平滑系數(shù)設(shè)置分別為 0.005、0.01、0.05.這是一個(gè)參數(shù)調(diào)節(jié)過程,在保證攻擊成功的情況下,尋找盡可能使擾動(dòng)更平滑的系數(shù)約束.以實(shí)驗(yàn)2的測(cè)試2為例,Zhoujiajun被指定冒充Jincongcong,源圖像以91.46%的高置

    圖4 實(shí)驗(yàn)1-實(shí)驗(yàn)3成功冒充案例Fig.4 Example of successful impersonation in experiment 1-3

    表3 實(shí)驗(yàn)1-實(shí)驗(yàn)3測(cè)試結(jié)果數(shù)據(jù)匯總Table 3 Experiment 1-3 test result data summary

    實(shí)驗(yàn)4中4組測(cè)試只有一組成功實(shí)現(xiàn)冒充.根據(jù)實(shí)驗(yàn)設(shè)置進(jìn)行分析,對(duì)于攻擊成功率低的原因總結(jié)如下:

    1)多目標(biāo)函數(shù)中的擾動(dòng)對(duì)抗性和平滑性相互制約,擾動(dòng)越平滑不一定代表對(duì)抗性越好,從而導(dǎo)致目標(biāo)函數(shù)雖然收斂但未能達(dá)到攻擊成功的效果;

    2)擴(kuò)充數(shù)據(jù)集時(shí),訓(xùn)練的分類器類標(biāo)過多,可能導(dǎo)致中間模擬過程向有效解空間移動(dòng)更加困難,可能導(dǎo)致攻擊成非目標(biāo)類;

    3)代碼優(yōu)化問題.

    針對(duì)上述原因,在后續(xù)實(shí)驗(yàn)中修改設(shè)置,繼續(xù)嘗試攻擊.

    3.2 塊狀擾動(dòng)鏡框?qū)嶒?yàn)

    為了使眼鏡上的擾動(dòng)與現(xiàn)實(shí)世界中設(shè)計(jì)的眼鏡框架紋理更貼近,本文將眼鏡擾動(dòng)按坐標(biāo)區(qū)分為若干塊.點(diǎn)擾動(dòng)模式下,配件區(qū)域的每個(gè)像素點(diǎn)以各自的進(jìn)化速度擾動(dòng);塊擾動(dòng)模式下,同一區(qū)塊中的像素點(diǎn)按相同進(jìn)化速度擾動(dòng),不同區(qū)塊間的像素點(diǎn)按不同進(jìn)化速度擾動(dòng).針對(duì)塊擾動(dòng),本文進(jìn)行了2組實(shí)驗(yàn),分別攻擊2.2節(jié)中提出的兩種分類器,在每組實(shí)驗(yàn)中,設(shè)置了不同的平滑系數(shù),具體設(shè)置如表4所示。

    表4 塊擾動(dòng)鏡框?qū)嶒?yàn)設(shè)置Table 4 Glasses frame experiment settings of block perturbation

    實(shí)驗(yàn)5針對(duì)同一{label-target}對(duì),在不同區(qū)塊數(shù)量設(shè)置下進(jìn)行了三組對(duì)比測(cè)試,圖5展示了實(shí)驗(yàn)5在8、16、32區(qū)塊擾動(dòng)下生成的對(duì)抗樣本.

    圖5 實(shí)驗(yàn)5中不同數(shù)量區(qū)塊擾動(dòng)對(duì)抗樣本對(duì)比Fig.5 Comparison of disturbance examples from different quantity blocks in experiment 5

    實(shí)驗(yàn)6針對(duì)Classifier-47分類器,選擇同實(shí)驗(yàn)1-實(shí)驗(yàn)3中相同的4個(gè)label進(jìn)行實(shí)驗(yàn).考慮到數(shù)據(jù)集擴(kuò)充后,增加類標(biāo)數(shù)量對(duì)攻擊成功率的影響,故將平滑系數(shù)設(shè)為0,即從目標(biāo)函數(shù)中刪除平滑指標(biāo),僅保留對(duì)抗性指標(biāo),盡可能提高攻擊成功率,因此,攻擊成功率可達(dá)到100%.圖6展示了實(shí)驗(yàn)6的源-目標(biāo)對(duì)以及在不同區(qū)塊下生成的對(duì)抗樣本,圖6(a)為執(zhí)行攻擊的冒充者(label),圖6(b)至圖6(c)分別為區(qū)塊為16,32時(shí)的對(duì)抗樣本,圖6(d)為冒充對(duì)象(target).表5展示了實(shí)驗(yàn)6攻擊成功時(shí)的結(jié)果數(shù)據(jù).表5中block_num為劃分的區(qū)塊數(shù),iter_num為攻擊成功時(shí)的迭代輪數(shù),score為預(yù)測(cè)對(duì)抗樣本時(shí)target的置信度分?jǐn)?shù),fadv為生成擾動(dòng)的對(duì)抗性分?jǐn)?shù).

    表5 實(shí)驗(yàn)6測(cè)試結(jié)果數(shù)據(jù)匯總Table 5 Experiment 6 test result data summary

    相比于實(shí)驗(yàn)1-實(shí)驗(yàn)3中的點(diǎn)擾動(dòng)和平滑指標(biāo)約束,實(shí)驗(yàn)6因采用塊擾動(dòng),且刪去了平滑指標(biāo),加快了平均攻擊成功時(shí)間;但塊擾動(dòng)因具有相對(duì)簡單的像素分布,故具有的對(duì)抗性較弱,使得攻擊成功時(shí)traget的置信度分?jǐn)?shù)較低;有趣的是,實(shí)驗(yàn)6-4的結(jié)果中 fadv等于0,因?yàn)閷?duì)抗樣本經(jīng)FaceNet檢測(cè)返回的Top-3中不存在原始對(duì)象label,即原始對(duì)象label的置信度排名已經(jīng)跌出前三,從而達(dá)到了公式期望的最佳攻擊效果.

    圖6 實(shí)驗(yàn)6成功冒充案例Fig.6 Example of successful impersonation in experiment 6

    3.3 對(duì)抗訓(xùn)練

    對(duì)于實(shí)驗(yàn)6分類的模型,進(jìn)行四次對(duì)抗訓(xùn)練,每次訓(xùn)練向訓(xùn)練集中加入部分?jǐn)_動(dòng)樣本.分別用干凈樣本(Clean test set)和對(duì)抗樣本(Adv test set)進(jìn)行測(cè)試,模型識(shí)別精度如表6所示.

    表6 對(duì)抗訓(xùn)練的測(cè)試精度Table 6 Test accuracy for adversarial training

    未經(jīng)過對(duì)抗訓(xùn)練的情況下,分類器對(duì)對(duì)抗測(cè)試集的識(shí)別精度為0,經(jīng)過對(duì)抗訓(xùn)練之后,分類器能成功識(shí)別部分對(duì)抗樣本.經(jīng)過4次對(duì)抗訓(xùn)練,對(duì)抗樣本對(duì)模型的攻擊效果為0,分類器能正確識(shí)別所以對(duì)抗樣本.除此之外,經(jīng)過對(duì)抗訓(xùn)練后,分類器對(duì)干凈樣本的測(cè)試精度也有一定的降低,但是降低幅度略小,不影響分類器識(shí)別效果.

    對(duì)抗訓(xùn)練作為傳統(tǒng)的對(duì)抗防御策略,能在一定程度上加強(qiáng)模型的魯棒性.對(duì)對(duì)抗樣本的預(yù)測(cè)能力隨著對(duì)抗訓(xùn)練輪數(shù)的增加而提高,圖7顯示了隨著對(duì)抗訓(xùn)練輪數(shù)的增加,模型在對(duì)抗樣本正確標(biāo)簽的預(yù)測(cè)置信上的表現(xiàn).

    隨著對(duì)抗訓(xùn)練輪數(shù)增加,模型對(duì)對(duì)抗樣本正確標(biāo)簽的預(yù)測(cè)置信度不斷提高,最終預(yù)測(cè)正確,達(dá)到防御的效果.

    4 結(jié)語

    圖7 對(duì)抗訓(xùn)練后對(duì)抗樣本分類為正確類標(biāo)的置信度Fig.7 Confidence in classifying adversarial example into correct class after adversarial training

    目前圖像識(shí)別的對(duì)抗攻擊多數(shù)局限于數(shù)字環(huán)境,本文通過固定擾動(dòng)位置,針對(duì)適合進(jìn)行物理攻擊的人臉識(shí)別場(chǎng)景,通過生物面部配件對(duì)最新的人臉識(shí)別框架FaceNet進(jìn)行了人臉對(duì)抗攻擊.本文通過使用改進(jìn)的PSO進(jìn)化策略生成對(duì)抗配件,在數(shù)字環(huán)境中實(shí)現(xiàn)了較好的攻擊效果;通過打印并佩戴對(duì)抗配件,在真實(shí)環(huán)境中依然能實(shí)現(xiàn)冒充攻擊,證明了物理攻擊的可實(shí)現(xiàn)性.最后利用對(duì)抗訓(xùn)練進(jìn)行了防御測(cè)試,驗(yàn)證了該方法能提高模型魯棒性.

    猜你喜歡
    置信度配件分類器
    原材配件
    硼鋁復(fù)合材料硼含量置信度臨界安全分析研究
    正負(fù)關(guān)聯(lián)規(guī)則兩級(jí)置信度閾值設(shè)置方法
    BP-GA光照分類器在車道線識(shí)別中的應(yīng)用
    加權(quán)空-譜與最近鄰分類器相結(jié)合的高光譜圖像分類
    結(jié)合模糊(C+P)均值聚類和SP-V-支持向量機(jī)的TSK分類器
    妝發(fā)與配件缺一不可
    Coco薇(2015年11期)2015-11-09 00:52:20
    置信度條件下軸承壽命的可靠度分析
    軸承(2015年2期)2015-07-25 03:51:04
    原材配件商情
    基于LLE降維和BP_Adaboost分類器的GIS局部放電模式識(shí)別
    菩萨蛮人人尽说江南好唐韦庄| 在线观看三级黄色| 日韩一区二区视频免费看| 性色av一级| 久久热精品热| 国产女主播在线喷水免费视频网站| 免费黄色在线免费观看| 日日撸夜夜添| 成人综合一区亚洲| 午夜激情久久久久久久| 夜夜爽夜夜爽视频| 男男h啪啪无遮挡| 在线观看人妻少妇| 人妻系列 视频| 亚洲综合精品二区| 国产片内射在线| 午夜av观看不卡| 国产视频首页在线观看| 亚洲精品美女久久av网站| 99热全是精品| 18禁裸乳无遮挡动漫免费视频| 51国产日韩欧美| 久久午夜综合久久蜜桃| 久久精品国产亚洲av涩爱| 丝袜喷水一区| 在线看a的网站| 国内精品宾馆在线| 毛片一级片免费看久久久久| 人人妻人人澡人人看| 一个人免费看片子| 99热这里只有精品一区| 嫩草影院入口| 亚洲av成人精品一二三区| 国产 精品1| 亚洲成人手机| 国产精品嫩草影院av在线观看| 久久青草综合色| 人人妻人人添人人爽欧美一区卜| 中国国产av一级| 免费观看性生交大片5| 国精品久久久久久国模美| 午夜免费鲁丝| 99热国产这里只有精品6| 性色avwww在线观看| 亚洲欧美日韩卡通动漫| 91精品国产国语对白视频| 欧美精品国产亚洲| 夫妻午夜视频| 久久午夜综合久久蜜桃| 一级毛片 在线播放| 99久久人妻综合| 啦啦啦在线观看免费高清www| 日韩成人伦理影院| 国产亚洲一区二区精品| 久久人人爽av亚洲精品天堂| 免费看不卡的av| 精品国产露脸久久av麻豆| 制服人妻中文乱码| 欧美成人午夜免费资源| 一本大道久久a久久精品| 国产黄色免费在线视频| 91成人精品电影| 亚洲精品久久午夜乱码| 国产午夜精品久久久久久一区二区三区| 人妻夜夜爽99麻豆av| 大话2 男鬼变身卡| 欧美日韩一区二区视频在线观看视频在线| 大香蕉久久网| 午夜视频国产福利| 国产乱来视频区| 一本一本综合久久| 18禁在线播放成人免费| 男女啪啪激烈高潮av片| 久久精品国产亚洲av天美| 亚洲婷婷狠狠爱综合网| 街头女战士在线观看网站| 国产成人freesex在线| 欧美97在线视频| 亚洲少妇的诱惑av| 精品久久久精品久久久| 黑人高潮一二区| 久久99一区二区三区| 精品国产国语对白av| 国产精品一区二区在线不卡| 26uuu在线亚洲综合色| 美女视频免费永久观看网站| 成人国语在线视频| freevideosex欧美| 波野结衣二区三区在线| 999精品在线视频| 99久久中文字幕三级久久日本| 国产一区二区在线观看日韩| 国产av精品麻豆| 国产不卡av网站在线观看| 一本一本综合久久| av免费观看日本| 免费大片黄手机在线观看| 久久久久久久久大av| 黄片播放在线免费| 色婷婷av一区二区三区视频| 亚洲久久久国产精品| 久久久国产一区二区| 精品久久久久久久久亚洲| 91久久精品电影网| 亚洲精品久久久久久婷婷小说| 国产精品人妻久久久久久| 美女中出高潮动态图| 欧美精品一区二区免费开放| 国产又色又爽无遮挡免| 成年女人在线观看亚洲视频| 欧美人与善性xxx| 国产成人精品久久久久久| 国产免费福利视频在线观看| 日韩人妻高清精品专区| 久久鲁丝午夜福利片| 免费av中文字幕在线| 一级毛片 在线播放| 亚洲欧美一区二区三区黑人 | 美女cb高潮喷水在线观看| 国产欧美日韩综合在线一区二区| 久久亚洲国产成人精品v| 日韩av在线免费看完整版不卡| 国产高清不卡午夜福利| 久久青草综合色| 国产精品欧美亚洲77777| 亚洲成人av在线免费| 黄色一级大片看看| 热99国产精品久久久久久7| 成年美女黄网站色视频大全免费 | 亚洲中文av在线| 国产av码专区亚洲av| kizo精华| 老司机影院毛片| 亚洲av欧美aⅴ国产| 精品国产一区二区久久| 日本爱情动作片www.在线观看| 久久人人爽人人爽人人片va| 最后的刺客免费高清国语| 人妻少妇偷人精品九色| 久久久a久久爽久久v久久| 熟女av电影| 我的老师免费观看完整版| 成人毛片60女人毛片免费| 中文字幕人妻丝袜制服| 蜜桃在线观看..| 国产一区二区三区综合在线观看 | 精品一品国产午夜福利视频| 不卡视频在线观看欧美| a级毛色黄片| 亚洲av日韩在线播放| 国产精品99久久久久久久久| 女性被躁到高潮视频| 欧美日韩国产mv在线观看视频| 高清不卡的av网站| 一区二区三区四区激情视频| 大片免费播放器 马上看| 免费观看无遮挡的男女| 亚洲欧美清纯卡通| 欧美精品亚洲一区二区| videos熟女内射| 岛国毛片在线播放| av在线观看视频网站免费| 最黄视频免费看| 日韩一本色道免费dvd| 久久精品国产鲁丝片午夜精品| 午夜免费鲁丝| 成人手机av| 春色校园在线视频观看| 插逼视频在线观看| 大又大粗又爽又黄少妇毛片口| 如何舔出高潮| 国产视频首页在线观看| 久久久午夜欧美精品| 国产白丝娇喘喷水9色精品| 熟女av电影| 国产成人精品一,二区| 韩国高清视频一区二区三区| 一区二区三区免费毛片| 久久 成人 亚洲| 久久精品国产鲁丝片午夜精品| 免费观看在线日韩| 欧美另类一区| 纯流量卡能插随身wifi吗| 日韩,欧美,国产一区二区三区| 成人国产麻豆网| 午夜老司机福利剧场| 少妇精品久久久久久久| 一区二区三区精品91| 最近中文字幕高清免费大全6| 欧美日韩亚洲高清精品| 制服丝袜香蕉在线| av在线播放精品| 建设人人有责人人尽责人人享有的| 国产探花极品一区二区| 国产欧美另类精品又又久久亚洲欧美| 国产亚洲一区二区精品| 夜夜看夜夜爽夜夜摸| a级毛片免费高清观看在线播放| 热re99久久精品国产66热6| 不卡视频在线观看欧美| 精品午夜福利在线看| 久久久久国产精品人妻一区二区| 免费看光身美女| 菩萨蛮人人尽说江南好唐韦庄| 亚洲av免费高清在线观看| 日韩欧美一区视频在线观看| 最新中文字幕久久久久| 人妻少妇偷人精品九色| 另类精品久久| 边亲边吃奶的免费视频| 亚洲人成网站在线观看播放| 黄色欧美视频在线观看| 亚洲欧美中文字幕日韩二区| 男女高潮啪啪啪动态图| 日韩制服骚丝袜av| 日本午夜av视频| 母亲3免费完整高清在线观看 | 国产无遮挡羞羞视频在线观看| 一边摸一边做爽爽视频免费| 老司机影院成人| 大香蕉97超碰在线| 丝袜美足系列| 校园人妻丝袜中文字幕| 国产片内射在线| 夫妻午夜视频| 18禁在线播放成人免费| 日韩欧美精品免费久久| 中国国产av一级| 自线自在国产av| 亚洲欧美一区二区三区黑人 | 菩萨蛮人人尽说江南好唐韦庄| 丝袜脚勾引网站| 午夜福利,免费看| 亚洲综合色惰| 热re99久久精品国产66热6| 国产av精品麻豆| 欧美另类一区| 国产精品麻豆人妻色哟哟久久| 亚洲精品视频女| 黄色怎么调成土黄色| 高清毛片免费看| 欧美三级亚洲精品| 久久影院123| 特大巨黑吊av在线直播| 日韩人妻高清精品专区| 99九九在线精品视频| 两个人免费观看高清视频| 婷婷色综合大香蕉| 国产精品久久久久久精品电影小说| 欧美人与善性xxx| 一区二区av电影网| 麻豆精品久久久久久蜜桃| .国产精品久久| 欧美少妇被猛烈插入视频| 蜜桃久久精品国产亚洲av| 欧美精品一区二区大全| 亚洲婷婷狠狠爱综合网| 国产毛片在线视频| 一级片'在线观看视频| 99热这里只有是精品在线观看| 午夜视频国产福利| 大香蕉久久网| 男女边摸边吃奶| 大码成人一级视频| 哪个播放器可以免费观看大片| 欧美国产精品一级二级三级| 美女cb高潮喷水在线观看| 91在线精品国自产拍蜜月| 中文字幕av电影在线播放| 成人无遮挡网站| 校园人妻丝袜中文字幕| 精品久久久久久久久亚洲| 又大又黄又爽视频免费| 男女国产视频网站| 美女福利国产在线| 最近手机中文字幕大全| 最近手机中文字幕大全| 国产在视频线精品| av卡一久久| 亚洲高清免费不卡视频| 日本爱情动作片www.在线观看| 亚洲内射少妇av| 中文字幕最新亚洲高清| xxxhd国产人妻xxx| 久久久久网色| 国产欧美日韩一区二区三区在线 | 久久久久久久久久久久大奶| 婷婷色综合大香蕉| 男女国产视频网站| 嫩草影院入口| 99热6这里只有精品| 久久精品国产鲁丝片午夜精品| 日韩欧美一区视频在线观看| 99精国产麻豆久久婷婷| 国产精品偷伦视频观看了| 国产成人免费观看mmmm| 视频中文字幕在线观看| 丝袜脚勾引网站| 黑人巨大精品欧美一区二区蜜桃 | 色5月婷婷丁香| 国产一区二区在线观看日韩| 国语对白做爰xxxⅹ性视频网站| 亚洲欧美色中文字幕在线| 精品国产露脸久久av麻豆| 十分钟在线观看高清视频www| 99久久综合免费| 中文字幕精品免费在线观看视频 | 最近2019中文字幕mv第一页| 免费看不卡的av| 蜜臀久久99精品久久宅男| 黄片播放在线免费| 超碰97精品在线观看| 久久精品国产亚洲av涩爱| 免费人妻精品一区二区三区视频| 丰满乱子伦码专区| 水蜜桃什么品种好| 久久久国产欧美日韩av| 国产高清不卡午夜福利| 久久人人爽人人爽人人片va| 日韩 亚洲 欧美在线| a级片在线免费高清观看视频| 欧美日韩视频精品一区| 免费观看性生交大片5| av线在线观看网站| 肉色欧美久久久久久久蜜桃| 国国产精品蜜臀av免费| 亚洲成人手机| 91aial.com中文字幕在线观看| 国产视频首页在线观看| 秋霞在线观看毛片| 免费看不卡的av| 又大又黄又爽视频免费| 插阴视频在线观看视频| 亚洲第一av免费看| 亚洲国产日韩一区二区| 又大又黄又爽视频免费| 热99国产精品久久久久久7| 国产精品人妻久久久久久| 3wmmmm亚洲av在线观看| 午夜老司机福利剧场| 午夜视频国产福利| 亚洲熟女精品中文字幕| 亚洲国产最新在线播放| 国产精品麻豆人妻色哟哟久久| 天天躁夜夜躁狠狠久久av| 91久久精品国产一区二区成人| 欧美精品高潮呻吟av久久| 22中文网久久字幕| 免费观看的影片在线观看| 亚洲av二区三区四区| 91在线精品国自产拍蜜月| 91精品三级在线观看| 国产精品女同一区二区软件| 不卡视频在线观看欧美| 黄色毛片三级朝国网站| 国产在线免费精品| 国产精品久久久久久av不卡| 成人亚洲欧美一区二区av| 好男人视频免费观看在线| 岛国毛片在线播放| 精品卡一卡二卡四卡免费| 国产一区二区三区综合在线观看 | 中文字幕精品免费在线观看视频 | 亚洲精品色激情综合| 丰满饥渴人妻一区二区三| 成人亚洲精品一区在线观看| 五月玫瑰六月丁香| 国产老妇伦熟女老妇高清| 啦啦啦啦在线视频资源| 日日摸夜夜添夜夜添av毛片| 日产精品乱码卡一卡2卡三| 男男h啪啪无遮挡| 秋霞伦理黄片| 街头女战士在线观看网站| 在现免费观看毛片| 欧美激情极品国产一区二区三区 | 街头女战士在线观看网站| 亚洲精品国产av成人精品| 国产日韩欧美亚洲二区| 22中文网久久字幕| 好男人视频免费观看在线| 18在线观看网站| av国产精品久久久久影院| 丝袜在线中文字幕| 亚洲国产日韩一区二区| 亚州av有码| 国产亚洲一区二区精品| 久久久久久久久久成人| 国产不卡av网站在线观看| 美女主播在线视频| 久久精品夜色国产| 国产成人精品福利久久| 777米奇影视久久| 国产一级毛片在线| 美女大奶头黄色视频| 精品少妇内射三级| 久久精品国产亚洲av涩爱| 国产精品欧美亚洲77777| 嘟嘟电影网在线观看| 国产免费现黄频在线看| 人人妻人人澡人人看| 久久国产亚洲av麻豆专区| 亚洲欧美色中文字幕在线| 美女主播在线视频| 在现免费观看毛片| 91精品三级在线观看| 久久久久视频综合| 999精品在线视频| 九九在线视频观看精品| 夜夜爽夜夜爽视频| 肉色欧美久久久久久久蜜桃| 啦啦啦中文免费视频观看日本| 晚上一个人看的免费电影| 亚洲激情五月婷婷啪啪| 亚洲av电影在线观看一区二区三区| 国产无遮挡羞羞视频在线观看| 天天操日日干夜夜撸| 一级片'在线观看视频| 国产精品国产三级国产专区5o| 九草在线视频观看| 大码成人一级视频| 18禁动态无遮挡网站| 大陆偷拍与自拍| 亚洲av电影在线观看一区二区三区| 麻豆精品久久久久久蜜桃| 不卡视频在线观看欧美| 五月玫瑰六月丁香| 另类精品久久| 三级国产精品欧美在线观看| 国产亚洲最大av| 黑人巨大精品欧美一区二区蜜桃 | 欧美激情国产日韩精品一区| 美女主播在线视频| 麻豆乱淫一区二区| 尾随美女入室| 又粗又硬又长又爽又黄的视频| 亚洲国产精品成人久久小说| 妹子高潮喷水视频| 在线天堂最新版资源| 亚洲综合色惰| av国产精品久久久久影院| 在线播放无遮挡| 亚洲天堂av无毛| 九色亚洲精品在线播放| 欧美激情极品国产一区二区三区 | 中国国产av一级| 成年女人在线观看亚洲视频| 国产极品粉嫩免费观看在线 | 亚洲国产成人一精品久久久| 国产精品一区二区在线不卡| 亚洲精品久久成人aⅴ小说 | 欧美精品亚洲一区二区| 久久 成人 亚洲| 日本欧美视频一区| 婷婷色综合大香蕉| 一本一本综合久久| 久久婷婷青草| 亚洲伊人久久精品综合| 一级二级三级毛片免费看| 三上悠亚av全集在线观看| 国产黄色免费在线视频| av不卡在线播放| 国产成人a∨麻豆精品| 一本色道久久久久久精品综合| 亚洲精品久久成人aⅴ小说 | 欧美日韩综合久久久久久| 菩萨蛮人人尽说江南好唐韦庄| 一区二区三区免费毛片| av在线老鸭窝| a级毛片在线看网站| 激情五月婷婷亚洲| 99热这里只有是精品在线观看| 亚洲无线观看免费| 亚洲欧洲国产日韩| 在线观看免费高清a一片| 久久久a久久爽久久v久久| 纵有疾风起免费观看全集完整版| 男女边吃奶边做爰视频| 免费黄色在线免费观看| 午夜免费男女啪啪视频观看| 国产精品成人在线| av国产精品久久久久影院| 18禁观看日本| 免费高清在线观看日韩| 久久久久视频综合| 国产黄色视频一区二区在线观看| 久久亚洲国产成人精品v| 一区在线观看完整版| 少妇猛男粗大的猛烈进出视频| 老女人水多毛片| 成人毛片a级毛片在线播放| 男女高潮啪啪啪动态图| 久久精品久久久久久久性| 人体艺术视频欧美日本| 国产国拍精品亚洲av在线观看| 久久精品夜色国产| 九草在线视频观看| 亚洲精品色激情综合| 亚洲精品第二区| 国产精品一区二区三区四区免费观看| 久久久久久伊人网av| 久久精品久久久久久久性| 国产精品久久久久久久电影| 91久久精品国产一区二区三区| 中文字幕免费在线视频6| 久久人妻熟女aⅴ| 人人妻人人添人人爽欧美一区卜| 亚洲国产精品国产精品| 亚洲av欧美aⅴ国产| 啦啦啦中文免费视频观看日本| 国产高清三级在线| 午夜av观看不卡| 春色校园在线视频观看| 欧美激情国产日韩精品一区| 最近最新中文字幕免费大全7| 狂野欧美白嫩少妇大欣赏| videosex国产| 丰满乱子伦码专区| 国产欧美日韩一区二区三区在线 | 王馨瑶露胸无遮挡在线观看| 国产av一区二区精品久久| 国产午夜精品久久久久久一区二区三区| 一本大道久久a久久精品| 国产探花极品一区二区| 在线观看三级黄色| 中文字幕免费在线视频6| 国产免费一级a男人的天堂| 高清不卡的av网站| 一区二区日韩欧美中文字幕 | 亚洲丝袜综合中文字幕| 亚洲精品日韩av片在线观看| 亚洲精品国产av成人精品| 欧美激情国产日韩精品一区| 国产精品免费大片| 亚洲人成网站在线播| 成人毛片a级毛片在线播放| 亚洲成人手机| 久久婷婷青草| 一级毛片 在线播放| 热re99久久精品国产66热6| 日本免费在线观看一区| 天美传媒精品一区二区| 国产淫语在线视频| 欧美人与性动交α欧美精品济南到 | 少妇高潮的动态图| 国产精品免费大片| 国产在线一区二区三区精| 18在线观看网站| 精品久久久精品久久久| 日韩成人伦理影院| 亚洲精品乱久久久久久| 嘟嘟电影网在线观看| 边亲边吃奶的免费视频| 嫩草影院入口| 在线观看一区二区三区激情| 欧美三级亚洲精品| 国产高清有码在线观看视频| 国产色爽女视频免费观看| 亚洲美女黄色视频免费看| 国产精品一区二区在线不卡| 天堂俺去俺来也www色官网| 亚洲成人av在线免费| 欧美精品一区二区免费开放| 午夜91福利影院| 日日摸夜夜添夜夜添av毛片| 色吧在线观看| 亚洲成人一二三区av| 高清黄色对白视频在线免费看| 少妇猛男粗大的猛烈进出视频| 国产成人午夜福利电影在线观看| 日本wwww免费看| 建设人人有责人人尽责人人享有的| 一级毛片黄色毛片免费观看视频| 免费大片18禁| 99久久精品一区二区三区| 美女国产视频在线观看| 久久久精品区二区三区| 日本免费在线观看一区| 中文字幕av电影在线播放| 蜜桃在线观看..| 久久久久视频综合| av线在线观看网站| 一区在线观看完整版| 大片免费播放器 马上看| 免费大片黄手机在线观看| 国产黄片视频在线免费观看| tube8黄色片| 五月伊人婷婷丁香| 日韩一区二区三区影片| 亚洲av欧美aⅴ国产| 午夜91福利影院| .国产精品久久| 99九九线精品视频在线观看视频| 欧美一级a爱片免费观看看| 视频区图区小说| 国产无遮挡羞羞视频在线观看| 人成视频在线观看免费观看| 一本久久精品| 黑丝袜美女国产一区| av国产精品久久久久影院| 欧美+日韩+精品| 免费久久久久久久精品成人欧美视频 | 亚洲久久久国产精品| 97在线视频观看| 成年女人在线观看亚洲视频| 这个男人来自地球电影免费观看 | 爱豆传媒免费全集在线观看| 如何舔出高潮| 亚洲精品视频女| 午夜激情av网站| 欧美日韩一区二区视频在线观看视频在线| 久久人人爽av亚洲精品天堂| 国产日韩欧美在线精品| 国产极品粉嫩免费观看在线 | 日本91视频免费播放|