• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    攻擊分類器的對抗樣本生成技術(shù)的現(xiàn)狀分析

    2020-03-11 13:53:16葉啟松戴旭初
    計算機工程與應用 2020年5期
    關(guān)鍵詞:白盒黑盒分類器

    葉啟松,戴旭初

    中國科學技術(shù)大學 網(wǎng)絡空間安全學院,合肥230026

    1 引言

    深度學習技術(shù)如今在全球范圍內(nèi)獲得蓬勃的發(fā)展,基于深度學習的計算機視覺[1-2]、語音識別[3]、自然語言處理[4]技術(shù)已經(jīng)廣泛運用于生活生產(chǎn)的各個領(lǐng)域,包括安全防護、個人助理、醫(yī)療健康、自動駕駛、電商零售等[5-7]。

    深度學習系統(tǒng)的一個主要應用是深度神經(jīng)網(wǎng)絡分類器,隨著深度神經(jīng)網(wǎng)絡分類器的廣泛應用,研究人員發(fā)現(xiàn)深度神經(jīng)網(wǎng)絡分類器具有一定的脆弱性,其主要表現(xiàn)為:對原始樣本x 加上某些不可察覺的擾動ρ,生成新的樣本x*=x+ρ 能使得分類器分類錯誤,通常將x*稱為“對抗樣本”[8]。深入的分析研究表明,深度神經(jīng)網(wǎng)絡分類器的脆弱性與神經(jīng)元的非線性函數(shù)的局部線性性[9]、數(shù)據(jù)的不連續(xù)性[8],或是數(shù)據(jù)的高緯度特性[10]等有關(guān)。

    深度神經(jīng)網(wǎng)絡分類器的脆弱性的存在,給這類分類器在實際應用中的安全性帶來了隱患,即如果惡意分子利用分類器的這種脆弱性,很可能會對人類的社會生活及生命財產(chǎn)安全等方面造成重大影響。眾所周知,對抗樣本的生成是攻擊深度神經(jīng)網(wǎng)絡分類器的一個關(guān)鍵環(huán)節(jié),因此研究對抗樣本生成技術(shù)具有重要的意義。只有對各種對抗樣本的生成技術(shù)進行深入的分析研究,并在此基礎上設計有效的防御對策,才能切實提高深度神經(jīng)網(wǎng)絡分類器的安全性。

    為了簡潔起見,本文后續(xù)部分將“深度神經(jīng)網(wǎng)絡分類器”簡稱為“分類器”??v觀目前已有的針對分類器的各種攻擊,按“攻擊條件”來分類,可分為“白盒攻擊”和“黑盒攻擊”,白盒攻擊是在已知分類器內(nèi)部結(jié)構(gòu)的條件下實施的攻擊,而黑盒攻擊則是在未知分類器內(nèi)部結(jié)構(gòu)條件下實施的攻擊;并且,內(nèi)部結(jié)構(gòu)已知的分類器稱為白盒分類器,內(nèi)部結(jié)構(gòu)未知的分類器稱為黑盒分類器[11];另外,按“攻擊目標”來分類,又可分為“定向攻擊”和“非定向攻擊”,定向攻擊是使得分類器分類結(jié)果為預設的目標類別,而非定向攻擊則只要求分類器的分類結(jié)果與真實情況不符即可[12]。為了便于后續(xù)分析,本文將對分類器的攻擊分為四大類,即白盒條件下的定向攻擊(第一類攻擊)、白盒條件下的非定向攻擊(第二類攻擊)、黑盒條件下的定向攻擊(第三類攻擊)、黑盒條件下的非定向攻擊(第四類攻擊)。

    本文將以這四大類攻擊為線索,分析對抗樣本生成技術(shù)的機理,梳理各種對抗樣本生成的方法、歸納和比較它們的優(yōu)缺點。

    為了方便表述,本文所涉及的符號描述如表1所示。

    表1 符號描述

    2 攻擊分類器的對抗樣本生成技術(shù)

    深度神經(jīng)網(wǎng)絡分類器是深度學習系統(tǒng)的一個主要應用,Szegedy等在文獻[8]中提出了針對分類器的對抗樣本問題,該問題指出,對輸入樣本添加微小的特定擾動容易使得分類器分類錯誤。Goodfellow等[9]提出快速梯度符號方法,其通過一步梯度計算生成對抗樣本,有效降低了生成對抗樣本所需的計算量,此方法因其簡單和高效被廣泛使用。在快速梯度符號方法的基礎上,進一步發(fā)展出了文獻[13-15]等基于多步梯度計算的方法,這些方法有效提高了對抗樣本的攻擊成功率。

    隨著攻擊分類器的對抗樣本生成技術(shù)的進一步發(fā)展,在白盒的攻擊條件下,主流的對抗樣本生成技術(shù)主要利用損失函數(shù)梯度信息、生成式神經(jīng)網(wǎng)絡[16]、模型中間層特性[17-18]、得分函數(shù)梯度信息[19]、投影變換[20-21]來生成對抗樣本。在黑盒的攻擊條件下,主要有兩種方法,第一種是利用對抗樣本遷移特性的方法,該遷移特性指出,對抗樣本被某一模型分類錯誤,也容易被另一模型分類錯誤[8],文獻[22-24]利用此特性進行黑盒攻擊。第二種是基于演化算法的方法,文獻[25-26]結(jié)合了演化算法進行黑盒攻擊,此方法所需較小的計算代價能達到較好攻擊效果。

    3 第一類攻擊的對抗樣本生成技術(shù)

    第一類攻擊是在白盒條件下的定向攻擊,其對抗樣本生成技術(shù)主要有三種方法,即基于損失函數(shù)梯度的方法、基于生成式神經(jīng)網(wǎng)絡的方法和基于模型中間層特性的方法。

    3.1 基于損失函數(shù)梯度的方法

    因為損失函數(shù)對x 的梯度方向是損失變化最大的方向,所以在該方向添加特定擾動,可以在擾動較小的情況下顯著降低損失函數(shù)關(guān)于目標類別的損失,得到對抗樣本。該類方法的優(yōu)點在于,其方法實現(xiàn)比較簡單,且白盒條件下的攻擊成功率較高。

    基于損失函數(shù)梯度的方法主要有FGSM(Fast Gradient Sign Method)、FG-?2(Fast Gradient Ln-norm Method)、BIM(Basic Iterative Method)和MI-FGSM(Momentum Iterative Fast Gradient Sign Method)[9,13-15]。

    FGSM 是一種經(jīng)典的白盒條件下的對抗樣本生成技術(shù),其擾動信號是利用損失函數(shù)梯度的符號信息產(chǎn)生的,具體為:

    其中,θ 表示深度神經(jīng)網(wǎng)絡的參數(shù),sign(?)是符號函數(shù),ε 是用來控制擾動信號幅度的參數(shù)。不失一般性,假設原樣本x 所對應的真實類別為t=l,由式(1)可知,擾動ρ在J(θ,x,t)關(guān)于x 的負梯度方向上,因此存在t=m(m ≠l),使得J(θ,x*,m)<J(θ,x,l),從而使得分類器將樣本x*分類為m ,如果m 是預設的攻擊目標,則可實現(xiàn)定向攻擊。

    FG-?2是利用?xJ(θ,x,t)經(jīng)過?2歸一化后的信息來產(chǎn)生擾動,即:

    其中,||?||2表示向量的L2范數(shù)。與FGSM 不同的是,F(xiàn)G-?2方法不僅利用了?xJ(θ,x,t)的符號信息,而且還利用了其幅度信息,因此該方法比FGSM 更容易到達J(θ,x,t)的局部極小值點。換言之,F(xiàn)G-?2只需要較小的幅度參數(shù)ε 來生成對抗樣本,就能使得分類器誤分類為t=m。

    BIM 是在FGSM 和FG-?2的基礎上,通過N 次迭代的方式生成對抗樣本,N 為預設的迭代總次數(shù)。

    BIM(Basic Iterative Method)的迭代方式如下所示:

    其中,ρn和分別表示第n 次迭代生成的擾動和樣本,而且擾動ρn利用FGSM或FG-?2方法生成。

    MI-FGSM 是BIM 的一種改進,其對抗樣本生成的迭代過程為:

    從式(4)易知,gn的迭代過程,實際上是對歸一化梯度序列的低通濾波(或加權(quán)平均)的過程,其作用是減少了梯度下降過程中的震蕩,加快代價函數(shù)逼近極值點的速度,同時只需要更小ε 就能夠達到J(θ,x,t)的局部極小值點[27-28]。

    3.2 基于生成式神經(jīng)網(wǎng)絡的方法

    基于生成式神經(jīng)網(wǎng)絡的方法用自監(jiān)督的方式,以攻擊一個或多個分類器為目標,訓練生成式神經(jīng)網(wǎng)絡,生成對抗樣本。該類方法的優(yōu)點在于,其在對抗樣本的生成階段不涉及任何梯度的計算,生成過程較快,并且生成的對抗樣本可以同時攻擊多個目標分類器。

    該類方法中,典型的方法是利用對抗變換網(wǎng)絡(Adversarial Transformation Networks,ATN)來生成對抗樣本[16],其核心思想是通過求解如下目標函數(shù)來獲得生成式神經(jīng)網(wǎng)絡G 的網(wǎng)絡參數(shù)θ*:

    其中,G(x,θ)表示輸入為x、參數(shù)為θ 時生成式神經(jīng)網(wǎng)絡G 的輸出,β 為權(quán)值;f(a)表示分類器對輸入樣本為a 時的輸出向量,是對向量f(x)的第t 個分量進行修改后的向量,使得的第t 個分量為中的最大分量。

    根據(jù)式(6)可知,若設t=m 為預設的攻擊目標,通過求解式(6)得到θ*,則生成式神經(jīng)網(wǎng)絡G 的輸出x*=G(x,θ*)為對抗樣本,且x*與原樣本x 相似,但是f(x*)的第m 個分量的值最大,故分類器將x*分類為m,從而實現(xiàn)了預設的定向攻擊。

    3.3 基于模型中間層特性的方法

    基于模型中間層特性的方法生成與原樣本相似,且與目標樣本(屬于目標類別的樣本)在神經(jīng)網(wǎng)絡高層的輸出相似的樣本,由于神經(jīng)網(wǎng)絡的分類結(jié)果受高層神經(jīng)單元的影響較大,故該樣本容易使得目標分類器將其分類為目標類別。該類方法的優(yōu)點在于,其能夠生成多樣性更高的對抗樣本。

    研究表明,深度神經(jīng)網(wǎng)絡分類器不同層的神經(jīng)單元對分類結(jié)果的影響程度不同,基于模型中間層特性的方法正是利用這一特性來產(chǎn)生對抗樣本,主要的方法有DRA(Deep Representation Adversarial)和Hot/Cold[17-18]。

    基于現(xiàn)有的研究結(jié)果,深度神經(jīng)網(wǎng)絡分類器的分類結(jié)果受高層神經(jīng)單元的影響較大,DRA 方法利用這一特點,通過求解下列的優(yōu)化問題來生成對抗樣本:

    其中,k 接近L;xm和xl分別表示類別為m 和l 的樣本(m ≠l),σ 為用以約束x*與xl差距的預設常值。式(7)的優(yōu)化問題可用受限擬牛頓梯度優(yōu)化算法求解[29],求解所得的對抗樣本為x*不僅與xl近似,而且與xm在分類器第k 層神經(jīng)單元的輸出近似,因此,分類器將x*分類為m,實現(xiàn)定向攻擊。

    Hot/Cold 方法是利用分類器第k′=L-1 層神經(jīng)單元的輸出來生成對抗樣本,具體方法如下。

    令:

    表2 總結(jié)了第一類攻擊的對抗樣本生成方法的適用場景、優(yōu)點、缺點以及實驗說明。

    4 第二類攻擊的對抗樣本生成技術(shù)

    第二類攻擊是在白盒條件下的非定向攻擊,主要方法為基于得分函數(shù)梯度顯著性差異的方法、基于向決策邊界正交投影的方法和基于向低維流形投影的方法。

    4.1 基于得分函數(shù)梯度顯著性差異的方法

    有相關(guān)實驗發(fā)現(xiàn),得分函數(shù)對樣本x 的梯度在某些分量上的值很大,對x 的這些分量進行修改,會對分類器的分類結(jié)果產(chǎn)生顯著影響,本文將x 的這些分量稱為關(guān)鍵分量?;诘梅趾瘮?shù)梯度顯著性差異的方法僅在關(guān)鍵分量上添加擾動,生成對抗樣本。該類方法的優(yōu)點在于,其大幅降低了對抗樣本的擾動大小。

    JSMA(Jacobian-based Saliency Map Attack)[19]利用得分函數(shù)對樣本x 的梯度,構(gòu)造顯著性映射Map(x,t)[i]:

    此方法以迭代的方式在關(guān)鍵分量上添加擾動:

    在第N 次迭代時,x*=xn能使得f(t)(x*)的值顯著提高,通過設置一定大小的ε(該值用以調(diào)節(jié)擾動大小,默認為1),存在t=m(m ≠l),分類器將x*分類為m 。該方法的特點是,其無需對x 中的全部分量進行修改,就能實現(xiàn)非定向攻擊。

    表2 第一類攻擊的對抗樣本生成方法的比較

    4.2 基于向決策邊界正交投影的方法

    基于向決策邊界正交投影的方法以迭代的方式,將樣本投影在決策邊界的線性近似上,逐步減小樣本與決策邊界的距離,直至目標分類器對該樣本分類錯誤,得到對抗樣本。該類方法的優(yōu)點在于,其生成的對抗樣本與決策邊界的距離較小,故擾動也較小。

    利用得分函數(shù),定義類別k 和l 之間決策邊界Bk,l為:

    以xn為基點對非線性得分函數(shù)fk(x)和fl(x)進行線性近似,可得:

    式中,Bˉk,l實際上是一個超平面,其表示了類別k 和l 之間決策邊界的近似。

    那么xn到?jīng)Q策邊界的距離為:

    基于向決策邊界正交投影的方法主要有DeepFool[20],該方法通過下列的迭代方式更新原樣本x ,獲得對抗樣本:其中,Δxn和xn分別是xn-1到Bˉk,l的距離向量和正交投影向量。

    4.3 基于向低維流形投影的方法

    基于向低維流形投影的方法以迭代的方式,將樣本投影在低維流形上,逐步縮短樣本與決策邊界的距離,直至目標分類器分類錯誤。該方法可以不通過添加擾動,僅通過對原樣本進行某種幾何變化來生成對抗樣本。

    若x 是嵌入在低維空間流形M上,令R(x):χ →?m表示x ∈χ 到流形M的投影,Mx表示流形M在x 處的切空間。

    ManiFool[21]方法生成對抗樣本的迭代更新過程為:

    對于i ≥1,如果存在m ≠l ,使得f(l)(xi)<f(m)(xi),則生成對抗樣本x*=xi,可實現(xiàn)非定向攻擊。

    表3 總結(jié)了第二類攻擊的對抗樣本生成方法的適用場景、優(yōu)點、缺點以及實驗說明。

    表3 第二類攻擊的對抗樣本生成方法比較

    5 第三類攻擊的對抗樣本生成技術(shù)

    第三類攻擊是在黑盒條件下的定向攻擊,主要方法為基于對抗樣本遷移特性的方法和基于生成式神經(jīng)網(wǎng)絡的方法。

    5.1 基于對抗樣本的遷移特性的方法

    實驗發(fā)現(xiàn),針對某一白盒分類器生成的對抗樣本,能以較大的概率使得另一黑盒分類器分類錯誤,這一特性被稱為“對抗樣本的遷移特性”。該類方法的優(yōu)點在于,其利用對抗樣本的遷移性,可與多種白盒攻擊技術(shù)相結(jié)合,實施黑盒攻擊。

    設白盒分類器的參數(shù)為θw,得分函數(shù)為fw(x);黑盒分類器的得分函數(shù)為fb(x)。定義一個白盒定向攻擊為Attack(x,θw,m),其含義是:以原樣本x 為輸入,利用白盒條件下的定向攻擊方法,針對參數(shù)為θw的白盒分類器生成對抗樣本x*,使得成立,實現(xiàn)目標類別為m 的定向攻擊。

    Papernot N 等[22]利用了對抗樣本的遷移特性來生成對抗樣本,該方法分為三步:首先,將原樣本x ∈χ 輸入到黑盒分類器中,獲得對應分類類別γx;然后,以x ∈χ 和其對應的標簽γx作為訓練數(shù)據(jù),訓練參數(shù)為θw的白盒分類器,訓練完成所得參數(shù)為θ*w;最后,利用Attack(x,θ*w,m)方法,生成對抗樣本x*。該方法可用下列表達式進行描述:

    文獻[22]表明,基于式(23)~(25)所得到的對抗樣本x*有較大概率使得成立,這意味著黑盒分類器會將x*分類為m,實現(xiàn)黑盒條件下的定向攻擊。

    5.2 基于生成式神經(jīng)網(wǎng)絡的方法

    基于生成式神經(jīng)網(wǎng)絡的方法通過訓練生成式神經(jīng)網(wǎng)絡,針對多個目標分類器生成對抗樣本。該類方法的優(yōu)點在于,其在對抗樣本的生成階段不涉及任何梯度的計算,生成過程很快,并且,該類方法生成的對抗樣本具有較好的遷移性,有利于實施黑盒攻擊。

    如果將同一擾動添加到不同的樣本中,得到的樣本能使得分類器分類錯誤,那么就將該擾動稱為“通用型擾動”。

    UPSET(Universal Perturbations for Steering to Exact Targets)[23]通過訓練生成式神經(jīng)網(wǎng)絡G 來生成通用型擾動,其對應的結(jié)構(gòu)示意圖如圖1所示。

    圖1 UPSET方法的結(jié)構(gòu)示意圖

    圖1 中,生成式神經(jīng)網(wǎng)絡G 的參數(shù)為θ ,輸入為類別t,輸出ρt=G(θ,t)為通用型擾動,將其添加在原樣本中可得x~ =Clip(x+ρt) ,C 為目標分類器;損失函數(shù)J(θ,x,t)由JF(θ,x,t)和JC(θ,x,t)兩部分組成,其中:

    最小化JF(θ,x,t) 可約束擾動的大小,最小化JC(θ,x,t)可使得分類器將x~ 分類為t ,設β 為權(quán)值,則J(θ,x,t)可表示為:

    G 可通過最小化J(θ,x,t)進行訓練,若設G 訓練完成之后對應的參數(shù)為θ*,t=m(m ≠l)為預設攻擊目標,那么其對應的通用型擾動為ρm=G(θ*,m) ,對于?x ∈χ ,對抗樣本為x*=Clip(x+ρm),其與原樣本相似的同時,還能使得f(x*)的第m 個分量最大,分類器會將x*分類為m。

    由于對抗樣本的遷移特性,該方法生成的x*以較大概率使得黑盒分類器將其分類為m ,從而實現(xiàn)定向攻擊。

    表4 總結(jié)了第三類攻擊的對抗樣本生成方法的適用場景、優(yōu)點、缺點以及實驗說明。

    表4 第三類攻擊的對抗樣本生成方法比較

    6 第四類攻擊的對抗樣本生成技術(shù)

    第四類攻擊是在黑盒條件下的非定向攻擊,主要方法為基于生成式對抗網(wǎng)絡的方法和基于貪心策略的方法。

    6.1 基于生成式對抗網(wǎng)絡的方法

    基于生成式對抗網(wǎng)絡的方法以對抗訓練的方式,訓練生成式對抗網(wǎng)絡,并利用其生成器生成擾動,添加在原樣本中得到對抗樣本。該類方法的優(yōu)點在于,其能夠在較高成功率的情況下實現(xiàn)黑盒攻擊。

    PGN(Perturbation Generation Network)[24]方法利用了最小均方生成式對抗網(wǎng)絡,針對一黑盒分類器構(gòu)造對抗樣本實施非定向攻擊,其結(jié)構(gòu)示意圖如圖2所示。

    圖2 PGN方法的結(jié)構(gòu)示意圖

    圖2 中,生成器G 的參數(shù)為θG,生成擾動為ρ=G(θG,x),將其添加到原樣本中得=x+G(θG,x);判別器D 的參數(shù)為θD,d=D(θD,∈[0,1]表示黑盒分類器對分類錯誤的概率;若設原樣本x 的類別為l ,黑盒分類器對的分類類別為,則γx為:

    判別器D 的損失函數(shù)為:

    在更新θD以最小化JD(θD,x~)的過程,使得當生成器生成越容易使得黑盒分類器分類錯誤的擾動時,D輸出高概率值,反之,D 輸出低概率值。

    生成器G 的損失函數(shù)為:

    其中,|||?||1表示向量的L1范數(shù)。λ 為用于懲罰擾動大小的權(quán)值,在更新θG來最小化JG(θG,x)的過程,使得G生成讓D 輸出高概率值的擾動,意味著該擾動越容易使得黑盒分類器分類錯誤。

    6.2 基于演化算法的方法

    該類方法利用演化算法,得出對分類器的輸出得分影響較大的關(guān)鍵分量,在關(guān)鍵分量上添加特定大小的擾動生成對抗樣本。該類方法的優(yōu)點在于,在黑盒條件下,其能夠有效降低對抗樣本擾動大小。

    基于演化算法的方法主要有One-Pixel Attack 和LocSearchAdv[25-26]。

    One-Pixel Attack僅在原樣本的一個關(guān)鍵分量上施加擾動得到對抗樣本,其使用了差分進化算法[34],通過求解如下所示目標函數(shù)來得到相應的關(guān)鍵分量和擾動大小:

    其中,f(x)為黑盒分類器的得分函數(shù),M(x,j,ε)為:

    表示對x 的第j 個分量增加ε 所得的向量,若求解式(22)得到j*和ε*,則其對抗樣本為x*=M(x,j*,ε*),其有很大概率使得黑盒分類器分類錯誤。

    受One-Pixel Attack 的啟發(fā),LocSearchAdv 通過局部貪心搜索算法,在x 中搜索出多個使得f(l)(x)下降顯著的關(guān)鍵分量,并在每一個關(guān)鍵分量上添加相應的擾動得到對抗樣本x*,以實現(xiàn)非定向攻擊。

    表5 總結(jié)了第四類攻擊的對抗樣本生成方法的適用場景、優(yōu)點、缺點以及實驗說明。

    表5 第四類攻擊的對抗樣本生成方法比較

    前文依據(jù)“攻擊條件”和“攻擊目標”,介紹了四大類主流的對抗樣本生成技術(shù),在白盒的攻擊條件下,第一、二類方法生成的對抗樣本針對性比較強,容易達到較高的攻擊成功率。但是在黑盒的攻擊條件下,因為不同模型之間的分類邊界存在巨大差異[6],所以,即使對抗樣本具有遷移性,第三、四類方法的攻擊成功率仍然較低。但是,現(xiàn)實場景中的攻擊條件以黑盒條件居多,因此如何提高黑盒條件下的對抗樣本攻擊成功率,這仍然是一個有待深入研究的問題。

    7 其他方法

    以上涉及的對抗樣本生成方法是目前在對抗樣本領(lǐng)域比較主流的方法,隨著該領(lǐng)域的日趨活躍,涌現(xiàn)其他的對抗樣本生成方法,以下將作簡要介紹。

    在白盒條件下,BIM[15]以迭代的方式,通過梯度上升的方法生成對抗樣本,而Shi 等[35]認為BIM 容易找到擾動較大的對抗樣本,他們提出Curls方法,該方法先以迭代的方式,通過梯度下降使樣本回到損失函數(shù)的局部最優(yōu)點,再通過梯度上升的方式生成對抗樣本,以增加找到與原樣本相似度高的對抗樣本的可能性。而文獻[36]以基于損失函數(shù)梯度的方法為基礎,在梯度計算前,以一定概率對圖像進行幾何變換,此方法緩和了對抗樣本的過擬合情況。文獻[37]在每次迭代過程中將樣本投影在以原樣本為中心的L2球面上,直至目標分類器分類錯誤,通過實驗結(jié)果表明,該方法能夠生成擾動更小的對抗樣本。在黑盒條件下,ZOO[38]在已知目標分類器輸出得分的前提下,利用有限差分法來估計目標分類器的梯度信息,并利用該梯度信息生成對抗樣本。文獻[39]僅需知道目標分類器的分類結(jié)果,迭代始于一個較大擾動的對抗樣本,然后在保證當前迭代樣本仍是對抗樣本的前提下,逐步減小擾動大小以得到與原樣本相似度更高的對抗樣本。Guo 等[40]證明在樣本空間中的低維子空間中存在大量對抗性擾動,其利用離散余弦變換找到該子空間,并在該子空間中施加擾動生成對抗樣本,該方法有效降低了對抗樣本生成方法的復雜性。

    8 結(jié)束語

    基于深度神經(jīng)網(wǎng)絡的分類器存在脆弱性,利用這種脆弱性并通過一定的技術(shù)手段能生成對抗樣本,這些對抗樣本有可能會危害到深度學習系統(tǒng)的應用。因此,深入分析對抗樣本的生成方法和技術(shù)手段,對于完善深度神經(jīng)網(wǎng)絡分類器的設計,彌補分類器的脆弱性,有重要的意義。針對基于深度神經(jīng)網(wǎng)絡的分類器,本文綜述了現(xiàn)有的對抗樣本生成方法和實現(xiàn)技術(shù)。按照“攻擊條件”和“攻擊目標”將對抗樣本生成方法分為四類,并詳細介紹了這四類對抗樣本生成方法的基本思想、實現(xiàn)原理和技術(shù),歸納對比了它們各自特點,包括適用場景、優(yōu)點和缺點等。

    本文只分析了目前主要的對抗樣本生成方法,可能遺漏了一些小眾的方法。隨著深度學習網(wǎng)絡應用的不斷深入,會出現(xiàn)更多的對抗樣本生成技術(shù),及時理解和掌握不斷涌現(xiàn)的新的對抗樣本生成技術(shù)將是一個長期的研究課題。

    猜你喜歡
    白盒黑盒分類器
    一種基于局部平均有限差分的黑盒對抗攻擊方法
    面向未來網(wǎng)絡的白盒交換機體系綜述
    DWB-AES:基于AES 的動態(tài)白盒實現(xiàn)方法
    通信學報(2021年2期)2021-03-09 08:55:32
    網(wǎng)絡“黑”“白”之爭
    通信世界(2018年29期)2018-11-21 06:34:44
    BP-GA光照分類器在車道線識別中的應用
    電子測試(2018年1期)2018-04-18 11:52:35
    加權(quán)空-譜與最近鄰分類器相結(jié)合的高光譜圖像分類
    結(jié)合模糊(C+P)均值聚類和SP-V-支持向量機的TSK分類器
    基于LLE降維和BP_Adaboost分類器的GIS局部放電模式識別
    基于EEPROM數(shù)據(jù)讀寫的智能電能表白盒測試方法
    電測與儀表(2014年3期)2014-04-04 09:08:08
    99视频精品全部免费 在线| 国产亚洲91精品色在线| 日韩人妻高清精品专区| 少妇熟女aⅴ在线视频| 日韩一区二区视频免费看| 成人二区视频| 少妇人妻精品综合一区二区 | 长腿黑丝高跟| 亚洲美女视频黄频| 亚洲激情五月婷婷啪啪| 亚洲电影在线观看av| av福利片在线观看| 天天一区二区日本电影三级| 免费av观看视频| 十八禁国产超污无遮挡网站| 中文字幕免费在线视频6| 中出人妻视频一区二区| 国产成人aa在线观看| 午夜福利在线观看吧| 日日干狠狠操夜夜爽| 偷拍熟女少妇极品色| 国产成人福利小说| 久久国产乱子免费精品| 亚洲激情五月婷婷啪啪| 国产午夜精品久久久久久一区二区三区| 亚洲精品日韩在线中文字幕 | 国产黄片视频在线免费观看| 国产亚洲91精品色在线| 免费电影在线观看免费观看| 久久精品国产亚洲av香蕉五月| 亚洲av免费在线观看| or卡值多少钱| 一区二区三区免费毛片| 国产亚洲av嫩草精品影院| 免费看美女性在线毛片视频| 国产精品,欧美在线| 中文字幕制服av| 国产成人a∨麻豆精品| 深爱激情五月婷婷| 床上黄色一级片| 国产精品免费一区二区三区在线| 久久精品国产亚洲av香蕉五月| 久久亚洲精品不卡| 神马国产精品三级电影在线观看| 大型黄色视频在线免费观看| 99国产极品粉嫩在线观看| 日韩精品青青久久久久久| 久久热精品热| 精品久久久久久久久亚洲| 91久久精品电影网| 国产白丝娇喘喷水9色精品| 日日摸夜夜添夜夜添av毛片| 91狼人影院| 亚洲国产精品合色在线| .国产精品久久| 欧美区成人在线视频| h日本视频在线播放| 欧美最新免费一区二区三区| 伦理电影大哥的女人| 白带黄色成豆腐渣| 99视频精品全部免费 在线| 国产成人精品久久久久久| 国语自产精品视频在线第100页| 内射极品少妇av片p| 可以在线观看毛片的网站| 精品久久久噜噜| 99热这里只有是精品50| 中文字幕人妻熟人妻熟丝袜美| 亚洲久久久久久中文字幕| 国产av一区在线观看免费| 国产高清三级在线| 天堂网av新在线| 成人综合一区亚洲| 国产在线男女| 成人午夜精彩视频在线观看| 老司机影院成人| 亚洲av.av天堂| 日韩精品有码人妻一区| 久久精品国产清高在天天线| 久久婷婷人人爽人人干人人爱| av国产免费在线观看| av免费观看日本| 亚洲精品自拍成人| 亚洲精品乱码久久久久久按摩| 一区二区三区高清视频在线| 国产毛片a区久久久久| 国产精品99久久久久久久久| 成人欧美大片| 免费一级毛片在线播放高清视频| 精品99又大又爽又粗少妇毛片| 欧美另类亚洲清纯唯美| 国产日韩欧美在线精品| 99热精品在线国产| 亚洲成av人片在线播放无| 久久久久久久久久久免费av| 九九在线视频观看精品| 午夜福利在线观看免费完整高清在 | 日韩欧美三级三区| 波多野结衣高清作品| or卡值多少钱| 亚洲精品粉嫩美女一区| 国产一区二区在线av高清观看| 又粗又硬又长又爽又黄的视频 | 99久久精品热视频| 我的女老师完整版在线观看| 99热网站在线观看| 日韩三级伦理在线观看| 久久久久久国产a免费观看| 99热网站在线观看| 激情 狠狠 欧美| 精品久久久久久久末码| 1024手机看黄色片| 男人狂女人下面高潮的视频| 精品99又大又爽又粗少妇毛片| 99热精品在线国产| 日韩欧美在线乱码| 天天一区二区日本电影三级| h日本视频在线播放| 身体一侧抽搐| 国产av在哪里看| 哪个播放器可以免费观看大片| 久久99热这里只有精品18| 少妇人妻一区二区三区视频| 黑人高潮一二区| 91久久精品国产一区二区三区| 欧美性猛交黑人性爽| 日韩av在线大香蕉| 久久久久网色| 欧美色欧美亚洲另类二区| 精品日产1卡2卡| 乱码一卡2卡4卡精品| 国产在线男女| 淫秽高清视频在线观看| 精品免费久久久久久久清纯| 国产精品嫩草影院av在线观看| 久久精品国产99精品国产亚洲性色| 欧美xxxx黑人xx丫x性爽| av在线蜜桃| 中文字幕免费在线视频6| 国产黄片视频在线免费观看| 看黄色毛片网站| 99在线人妻在线中文字幕| 久久亚洲精品不卡| 深夜精品福利| 日本av手机在线免费观看| 亚洲精品影视一区二区三区av| 色综合站精品国产| 国产一区二区三区在线臀色熟女| 日韩av在线大香蕉| 国产精品一区www在线观看| 亚洲精品456在线播放app| 国产成人a区在线观看| 一个人看视频在线观看www免费| 美女脱内裤让男人舔精品视频 | 天天一区二区日本电影三级| 欧美+亚洲+日韩+国产| 国产伦精品一区二区三区视频9| 草草在线视频免费看| 菩萨蛮人人尽说江南好唐韦庄 | 日本-黄色视频高清免费观看| 日本五十路高清| 日韩制服骚丝袜av| 有码 亚洲区| 男女视频在线观看网站免费| 18禁裸乳无遮挡免费网站照片| 一进一出抽搐动态| 欧美成人精品欧美一级黄| 亚洲在线自拍视频| 日韩,欧美,国产一区二区三区 | 免费看光身美女| 1000部很黄的大片| 日产精品乱码卡一卡2卡三| 国产精品一及| 国产精品女同一区二区软件| 六月丁香七月| 女人被狂操c到高潮| 久久久a久久爽久久v久久| kizo精华| 身体一侧抽搐| avwww免费| 亚洲国产欧美人成| av卡一久久| 国内精品宾馆在线| 男人狂女人下面高潮的视频| 久久久久久久亚洲中文字幕| 亚洲色图av天堂| 久久精品人妻少妇| 高清日韩中文字幕在线| 欧美日韩乱码在线| 老司机影院成人| 国产精品伦人一区二区| 国产成人a区在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 插逼视频在线观看| 在线观看av片永久免费下载| 国产 一区精品| 国产一区二区三区在线臀色熟女| 精品久久久久久久末码| 亚洲av不卡在线观看| a级一级毛片免费在线观看| 一级黄色大片毛片| 日韩欧美精品v在线| 九色成人免费人妻av| 日本爱情动作片www.在线观看| 亚洲av免费高清在线观看| 午夜福利成人在线免费观看| av专区在线播放| 伦精品一区二区三区| 身体一侧抽搐| 亚洲欧美成人综合另类久久久 | 亚洲欧美成人综合另类久久久 | 日韩制服骚丝袜av| 国产成人福利小说| 好男人视频免费观看在线| 一级av片app| 99热这里只有是精品50| 久久鲁丝午夜福利片| 国产爱豆传媒在线观看| 国产一区二区在线观看日韩| 国产成人91sexporn| 最近视频中文字幕2019在线8| 免费人成视频x8x8入口观看| 精品人妻熟女av久视频| 成熟少妇高潮喷水视频| 国产精品电影一区二区三区| 国语自产精品视频在线第100页| 神马国产精品三级电影在线观看| 色综合亚洲欧美另类图片| 国产精品女同一区二区软件| 精品欧美国产一区二区三| 午夜福利成人在线免费观看| 亚洲最大成人中文| 人妻夜夜爽99麻豆av| 久久久午夜欧美精品| 亚洲av成人av| 亚洲精品影视一区二区三区av| 午夜精品国产一区二区电影 | 99热全是精品| 日韩大尺度精品在线看网址| 欧美激情国产日韩精品一区| 亚洲精品乱码久久久久久按摩| 有码 亚洲区| videossex国产| 国产精品蜜桃在线观看 | 久久精品91蜜桃| 国产不卡一卡二| 一级毛片电影观看 | 爱豆传媒免费全集在线观看| 午夜免费男女啪啪视频观看| 人人妻人人澡人人爽人人夜夜 | 日韩强制内射视频| 给我免费播放毛片高清在线观看| 女的被弄到高潮叫床怎么办| 日韩欧美在线乱码| 久久99精品国语久久久| 少妇的逼好多水| 99在线视频只有这里精品首页| 国产综合懂色| 免费无遮挡裸体视频| 亚洲精品成人久久久久久| 国产一区二区亚洲精品在线观看| 美女内射精品一级片tv| 校园春色视频在线观看| 久久久久国产网址| 免费观看a级毛片全部| 听说在线观看完整版免费高清| 51国产日韩欧美| 中文在线观看免费www的网站| 不卡视频在线观看欧美| 日本与韩国留学比较| 亚洲无线在线观看| 久99久视频精品免费| 国产高清三级在线| 夜夜看夜夜爽夜夜摸| 国产精品av视频在线免费观看| 超碰av人人做人人爽久久| 久久久久性生活片| 赤兔流量卡办理| 日本免费一区二区三区高清不卡| 黑人高潮一二区| 欧美成人一区二区免费高清观看| 99热这里只有精品一区| 夫妻性生交免费视频一级片| 搡女人真爽免费视频火全软件| 久久综合国产亚洲精品| 久久精品国产亚洲网站| 国产伦一二天堂av在线观看| 欧美日韩在线观看h| av在线播放精品| 老司机福利观看| 国产精品.久久久| 精品人妻视频免费看| 免费大片18禁| 国产精品久久久久久久久免| 日本熟妇午夜| av国产免费在线观看| 69av精品久久久久久| 国产精品蜜桃在线观看 | 色综合亚洲欧美另类图片| 久久午夜福利片| 国产在视频线在精品| 成人亚洲欧美一区二区av| 久久99热这里只有精品18| 男插女下体视频免费在线播放| 十八禁国产超污无遮挡网站| 夫妻性生交免费视频一级片| 亚洲欧美成人综合另类久久久 | 一本久久中文字幕| 国产探花在线观看一区二区| 神马国产精品三级电影在线观看| 亚洲av一区综合| 99久久成人亚洲精品观看| 亚洲一区二区三区色噜噜| 国产一区二区三区在线臀色熟女| 精品日产1卡2卡| 99久久久亚洲精品蜜臀av| a级毛片免费高清观看在线播放| 最近的中文字幕免费完整| 欧美日本视频| 97人妻精品一区二区三区麻豆| 一区二区三区免费毛片| 精品久久久久久久久久免费视频| 日韩一本色道免费dvd| 日日干狠狠操夜夜爽| 亚洲国产精品国产精品| 国产成人freesex在线| 亚洲av男天堂| 在现免费观看毛片| 国产激情偷乱视频一区二区| 日本与韩国留学比较| 日韩av在线大香蕉| 亚洲av成人精品一区久久| 午夜福利高清视频| 亚洲aⅴ乱码一区二区在线播放| 99久久成人亚洲精品观看| 在线观看av片永久免费下载| 国产精品女同一区二区软件| 老司机福利观看| 波野结衣二区三区在线| 五月玫瑰六月丁香| 麻豆乱淫一区二区| 夫妻性生交免费视频一级片| 精品久久国产蜜桃| 欧美3d第一页| 三级男女做爰猛烈吃奶摸视频| 高清日韩中文字幕在线| 国产淫片久久久久久久久| 91精品一卡2卡3卡4卡| 搡女人真爽免费视频火全软件| 成人性生交大片免费视频hd| 亚洲,欧美,日韩| 久久99热这里只有精品18| 中国美女看黄片| 日本一本二区三区精品| 日韩欧美 国产精品| 激情 狠狠 欧美| 国产久久久一区二区三区| 成年女人看的毛片在线观看| 又粗又硬又长又爽又黄的视频 | 国产精品电影一区二区三区| 午夜福利在线在线| 久久6这里有精品| av黄色大香蕉| 亚洲成人av在线免费| 亚洲无线在线观看| 欧美成人免费av一区二区三区| 国产亚洲精品久久久久久毛片| 国产精品三级大全| 午夜激情福利司机影院| 国产精品一区二区三区四区免费观看| 日韩精品有码人妻一区| 亚洲四区av| 尾随美女入室| 国产精品久久久久久精品电影| 国产淫片久久久久久久久| 伊人久久精品亚洲午夜| 久久中文看片网| 女人被狂操c到高潮| 黄色配什么色好看| av又黄又爽大尺度在线免费看 | 在线免费十八禁| 日韩,欧美,国产一区二区三区 | 国产亚洲91精品色在线| 国产视频内射| 国产伦理片在线播放av一区 | 亚洲精品影视一区二区三区av| 成人一区二区视频在线观看| 久久精品久久久久久噜噜老黄 | 蜜桃亚洲精品一区二区三区| 男的添女的下面高潮视频| 岛国在线免费视频观看| 国产精品野战在线观看| 婷婷六月久久综合丁香| 国产中年淑女户外野战色| 亚洲色图av天堂| 亚洲av成人av| 晚上一个人看的免费电影| 大型黄色视频在线免费观看| 性色avwww在线观看| 国产精品不卡视频一区二区| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 成人三级黄色视频| 性色avwww在线观看| 亚洲无线观看免费| 久久这里只有精品中国| 国产成人aa在线观看| 亚洲色图av天堂| 九色成人免费人妻av| 亚洲av电影不卡..在线观看| 12—13女人毛片做爰片一| 99久久无色码亚洲精品果冻| 可以在线观看毛片的网站| 最新中文字幕久久久久| 毛片女人毛片| 搞女人的毛片| 亚洲一级一片aⅴ在线观看| 桃色一区二区三区在线观看| 美女脱内裤让男人舔精品视频 | 午夜爱爱视频在线播放| 国产免费男女视频| 天堂√8在线中文| 高清毛片免费看| 22中文网久久字幕| 日韩欧美精品免费久久| av在线亚洲专区| 亚洲精品色激情综合| 国产精品久久电影中文字幕| 日日啪夜夜撸| 亚洲高清免费不卡视频| 午夜视频国产福利| 欧美bdsm另类| 国产真实乱freesex| 久久久久久久久久久免费av| 精品久久国产蜜桃| 欧美成人免费av一区二区三区| 99久久久亚洲精品蜜臀av| 欧美成人a在线观看| 亚洲,欧美,日韩| 有码 亚洲区| 国产av一区在线观看免费| 国产精品久久久久久亚洲av鲁大| 美女cb高潮喷水在线观看| 久久亚洲国产成人精品v| 精品一区二区免费观看| 男人狂女人下面高潮的视频| 国产女主播在线喷水免费视频网站 | 欧美性猛交╳xxx乱大交人| 国产色婷婷99| 日韩制服骚丝袜av| 国产视频内射| 不卡一级毛片| 日韩高清综合在线| 国产精品乱码一区二三区的特点| 亚洲av免费在线观看| 精品久久久久久成人av| 成人毛片60女人毛片免费| 国产成人a∨麻豆精品| 国产伦在线观看视频一区| 97在线视频观看| 国产精品嫩草影院av在线观看| 国产成人freesex在线| 国产精品国产三级国产av玫瑰| 可以在线观看的亚洲视频| 小说图片视频综合网站| 国产高清有码在线观看视频| 国产亚洲精品av在线| 中文精品一卡2卡3卡4更新| 国产91av在线免费观看| 日产精品乱码卡一卡2卡三| 亚洲欧美日韩高清专用| 国产高清不卡午夜福利| 我要搜黄色片| 97超碰精品成人国产| 哪里可以看免费的av片| av黄色大香蕉| 在线观看一区二区三区| 欧美3d第一页| 中文亚洲av片在线观看爽| 亚洲av第一区精品v没综合| 精品久久久久久久久久免费视频| 精品久久久久久久久亚洲| 欧美3d第一页| 一进一出抽搐gif免费好疼| 在线观看午夜福利视频| 岛国毛片在线播放| 99九九线精品视频在线观看视频| 天堂av国产一区二区熟女人妻| 97超视频在线观看视频| 亚洲国产精品久久男人天堂| 亚洲国产精品sss在线观看| 最近2019中文字幕mv第一页| 波野结衣二区三区在线| 91在线精品国自产拍蜜月| 久久久久久久久中文| 精品久久久久久久久av| 联通29元200g的流量卡| 日韩欧美一区二区三区在线观看| 国产单亲对白刺激| 成人亚洲精品av一区二区| 91午夜精品亚洲一区二区三区| 男人的好看免费观看在线视频| 国内精品一区二区在线观看| 偷拍熟女少妇极品色| 国产精品不卡视频一区二区| 国产精品一及| 免费看av在线观看网站| 男人舔奶头视频| 可以在线观看的亚洲视频| 麻豆久久精品国产亚洲av| 日韩高清综合在线| 国内精品一区二区在线观看| 乱人视频在线观看| 久久久久久久久中文| 国产一区二区激情短视频| 精品国内亚洲2022精品成人| 亚洲av免费在线观看| 老女人水多毛片| 久久婷婷人人爽人人干人人爱| 亚洲av不卡在线观看| 五月伊人婷婷丁香| 久99久视频精品免费| 一进一出抽搐gif免费好疼| 久久久色成人| 日本黄大片高清| 亚洲国产精品成人综合色| www.av在线官网国产| 青青草视频在线视频观看| 波多野结衣巨乳人妻| 天堂√8在线中文| 成人美女网站在线观看视频| 免费不卡的大黄色大毛片视频在线观看 | 白带黄色成豆腐渣| 亚洲欧美日韩卡通动漫| 色5月婷婷丁香| 超碰av人人做人人爽久久| 久久久久免费精品人妻一区二区| a级毛片免费高清观看在线播放| 日韩视频在线欧美| 亚洲自偷自拍三级| 国产 一区 欧美 日韩| 国产精品久久久久久精品电影| 国产在视频线在精品| 高清日韩中文字幕在线| 十八禁国产超污无遮挡网站| 亚洲欧洲国产日韩| 校园春色视频在线观看| 男女下面进入的视频免费午夜| 亚洲av电影不卡..在线观看| 国内揄拍国产精品人妻在线| 亚洲图色成人| 国产精品一及| 国产综合懂色| 深夜精品福利| 青春草视频在线免费观看| 床上黄色一级片| 成人午夜精彩视频在线观看| 国产黄a三级三级三级人| kizo精华| 精品免费久久久久久久清纯| 欧美激情久久久久久爽电影| 亚洲av第一区精品v没综合| 免费无遮挡裸体视频| 亚洲精品影视一区二区三区av| 一个人看的www免费观看视频| 好男人视频免费观看在线| 人体艺术视频欧美日本| 性色avwww在线观看| 寂寞人妻少妇视频99o| 国产精品嫩草影院av在线观看| 天堂中文最新版在线下载 | 国产高清有码在线观看视频| 国产精品一区二区三区四区免费观看| а√天堂www在线а√下载| av在线亚洲专区| 亚洲精品国产成人久久av| 成人鲁丝片一二三区免费| kizo精华| 国产精品综合久久久久久久免费| 18禁黄网站禁片免费观看直播| 我要看日韩黄色一级片| 精品久久久久久久末码| 久久久精品大字幕| av天堂在线播放| 国产精品久久视频播放| 欧美高清成人免费视频www| 亚洲精品国产成人久久av| 国产伦一二天堂av在线观看| 嫩草影院新地址| .国产精品久久| 午夜精品在线福利| 欧美+亚洲+日韩+国产| 成年免费大片在线观看| 欧美bdsm另类| 午夜久久久久精精品| 长腿黑丝高跟| 少妇的逼水好多| 日本爱情动作片www.在线观看| 久久久久久久久久久免费av| 国产精华一区二区三区| 天天躁夜夜躁狠狠久久av| 久久精品国产99精品国产亚洲性色| 色噜噜av男人的天堂激情| 中文在线观看免费www的网站| 国产精品国产三级国产av玫瑰| 一级毛片aaaaaa免费看小| 乱人视频在线观看| 国产毛片a区久久久久| 一本久久精品| 亚洲精品自拍成人| 老司机福利观看| 我的女老师完整版在线观看| 国产精品电影一区二区三区| 美女xxoo啪啪120秒动态图| 国产精品.久久久| 午夜福利视频1000在线观看|