• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    融合高斯噪聲和翻轉(zhuǎn)策略的對抗攻擊

    2021-04-17 06:08:18段曄鑫鄒軍華潘志松周星宇
    數(shù)據(jù)采集與處理 2021年2期
    關(guān)鍵詞:黑盒高斯成功率

    張 武,段曄鑫,2,鄒軍華,潘志松,周星宇

    (1.陸軍工程大學(xué)指揮控制工程學(xué)院,南京210007;2.陸軍軍事交通學(xué)院鎮(zhèn)江校區(qū),鎮(zhèn)江212001;3.陸軍工程大學(xué)通信工程學(xué)院,南京210007)

    引 言

    對抗樣本概念由Szegedy等[1]在2013年首次提出,即在原始圖像中添加微小的擾動便可生成讓神經(jīng)網(wǎng)絡(luò)模型高置信度錯誤分類的對抗樣本。對抗樣本在白盒攻擊場景下生成較為容易,即攻擊者能訪問到目標(biāo)模型的體系結(jié)構(gòu)和參數(shù)。然而,在現(xiàn)實(shí)場景中,攻擊者所遇到的目標(biāo)模型大多為黑盒模型,即攻擊者無法獲取到其內(nèi)部結(jié)構(gòu)和參數(shù),此時對抗樣本生成較為困難。目前,對于黑盒模型的攻擊方法,大致可分為基于查詢的方法和基于模型遷移的方法[2]。其中,基于查詢的方法需要大量訪問黑盒模型的反饋結(jié)果,因此十分耗時且易被察覺。例如,Brendel等[3]提出的基于邊界探索的黑盒攻擊就是一種基于查詢的方法,該攻擊方式完全依賴于模型的反饋結(jié)果來生成對抗樣本。除了基于查詢的方法外,對抗樣本的遷移性[4]為攻擊者提供了另一種可行性,即針對白盒模型所生成的對抗樣本往往能夠成功攻擊同一任務(wù)其他黑盒模型。

    雖然研究者已提出許多方法來提高對抗樣本的遷移性,但仍存在不足。例如,Dong等[5]和Xie等[6]提出的方法對于普通黑盒模型的攻擊性較強(qiáng),但對于防御黑盒模型的攻擊性卻較弱。相比一下,Dong等[7]在2019年提出的方法在攻擊防御黑盒模型方面有了較大提升,但在攻擊普通黑盒模型時相對變差。一般而言,迭代攻擊比單步攻擊更容易出現(xiàn)特定模型過擬合現(xiàn)象,所得對抗樣本的遷移性較差[5]。受數(shù)據(jù)增強(qiáng)技術(shù)啟發(fā),該技術(shù)可以有效降低特定模型過擬合現(xiàn)象并提升泛化能力[8]。為此,本文在迭代攻擊基礎(chǔ)上利用高斯噪聲和翻轉(zhuǎn)組合策略方法來增強(qiáng)遷移對抗攻擊,從而整體提升針對普通和防御模型的黑盒攻擊成功率。本文在單模型和多模型條件下測試了所提出方法的攻擊成功率。大量實(shí)驗(yàn)表明,本文方法既能使黑盒攻擊性能優(yōu)于基線方法,又能讓白盒攻擊保持較高的成功率。

    1 相關(guān)研究

    1.1 對抗樣本生成描述

    設(shè)輸入樣本為x∈Rd,其對應(yīng)的類別標(biāo)簽為y∈{1,2,3,···,k},深度神經(jīng)網(wǎng)絡(luò)分類器f(x):x→y是d維輸入樣本x到類別標(biāo)簽y的映射函數(shù)。攻擊者通過添加小幅度的擾動δ來制作對抗樣本xadv=x+δ,使得神經(jīng)網(wǎng)絡(luò)錯誤分類,即f(xadv)≠y。為了生成對抗樣本,既要最大化網(wǎng)絡(luò)模型分類器的損失函數(shù)J(xadv,y),又要使用L∞范數(shù)將對抗樣本xadv約束在x附近,即擾動δ的無窮范數(shù)應(yīng)小于閾值ε。因此,對抗樣本生成過程可描述為

    1.2 基于梯度攻擊方法

    快速梯度符號方法(Fast gradient sign method,F(xiàn)GSM)[9]是一種基于梯度的經(jīng)典方法,只需要對輸入樣本進(jìn)行一次梯度更新,就能快速生成對抗樣本。該方法根據(jù)損失函數(shù)的梯度方向來對輸入樣本中的每個像素進(jìn)行等值增加或者減少,其對抗樣本生成公式為

    迭代快速梯度符號方法(Iterative fast gradient sign method,I-FGSM)[10]是FGSM的迭代版本,即將單步更新分解為多輪迭代更新,以實(shí)現(xiàn)添加更小幅度的擾動,其迭代過程可表示為

    動量迭代快速梯度符號方法(Momentum iterative fast gradient sign method,MI-FGSM)[5]則是在IFGSM基礎(chǔ)上增加了動量因子,即在每一輪迭代中加入前面所有輪的梯度信息。因此,該方法在迭代過程中能穩(wěn)定更新方向,有效避免陷入局部極值,其更新過程表示為

    式中:gt+1表示第t+1次迭代時的累積梯度;μ為動量衰減因子。

    多樣性輸入迭代快速梯度符號方法(Diverse inputs iterative fast gradient sign method,DI2-FGSM)[6]是在每次迭代時以一定的概率對輸入圖像進(jìn)行隨機(jī)調(diào)整大小及填充變換操作,從而生成更具遷移性的對抗樣本。此方法可與MI-FGSM方法有效結(jié)合,從而形成更強(qiáng)的對抗攻擊方法M-DI2-FGSM。為了簡潔起見,本文將M-DI2-FGSM方法簡稱為DIM方法。

    式中:D(·)表示變換函數(shù);p為變換概率。

    平移不變性迭代快速梯度符號方法(Translation-invariant iterative fast gradient sign method,TIFGSM)[7]方法則使用預(yù)定義的高斯核卷積未平移輸入圖像的梯度來代替對一組已平移圖像的梯度計(jì)算,從而大大提高了攻擊的計(jì)算效率,并且生成的對抗樣本黑盒攻擊防御模型時效果很好。同樣,將TI-FGSM方法與DIM方法進(jìn)行融合,可形成目前最強(qiáng)黑盒攻擊方法TI-DIM。

    2 方法實(shí)現(xiàn)

    本文提出將高斯噪聲和翻轉(zhuǎn)策略(Gaussian noise and flipping strategy,GF)應(yīng)用到基于梯度的攻擊方法中,生成可遷移性更強(qiáng)的對抗樣本。其中,GF策略對抗攻擊方法的整體框架如圖1所示。

    圖1 GF策略對抗攻擊框架圖Fig.1 Architecture graph of GF strategy adversarial attack

    2.1 GF策略方法

    高斯噪聲是指其概率密度函數(shù)服從正態(tài)分布的一類噪聲。高斯噪聲注入作為一種數(shù)據(jù)增強(qiáng)技術(shù),其主要把隨機(jī)高斯噪聲點(diǎn)添加到輸入樣本中以幫助模型降低過擬合現(xiàn)象。為此,本文采取類似方法,即將高斯噪聲添加到樣本中以降低所得對抗樣本過度擬合于特定模型,從而提升其可遷移性。

    此外,在對抗樣本生成過程中,樣本的像素值是有范圍限定的,而對于添加了高斯噪聲的樣本其部分像素值可能會發(fā)生越界情況。若此時直接采用像素值裁剪方式來處理越界像素值,會使得所添加的噪聲信息部分丟失,最終影響到所生成的對抗樣本的可遷移性。為此,本文采取像素值歸一化方式來處理添加了高斯噪聲的樣本,這樣既能保留所添加的噪聲信息,又能保持原有樣本數(shù)據(jù)分布。

    翻轉(zhuǎn)是一種簡單又有效的幾何空間變換增強(qiáng)技術(shù),其中水平翻轉(zhuǎn)比垂直翻轉(zhuǎn)更為常見[11]。因此,文中選擇將隨機(jī)水平翻轉(zhuǎn)(Random horizontal flipping,RHF)與高斯噪聲相結(jié)合以生成遷移性更強(qiáng)的對抗樣本。該組合策略可形式化表示為

    式中:RHF表示隨機(jī)水平翻轉(zhuǎn)輸入;noise為高斯噪聲點(diǎn);std為高斯噪聲標(biāo)準(zhǔn)差。

    2.2 GF策略單模型攻擊

    由于FGSM白盒攻擊成功率不高和I-FGSM黑盒攻擊性能相對較弱,本文主要將GF策略整合到諸如MI-FGSM,DIM和TI-DIM較強(qiáng)基線方法中,從而衍生出GF-MI-FGSM、GF-DIM和GF-TI-DIM方法。根據(jù)3.3節(jié)結(jié)果可知,對抗攻擊強(qiáng)度最強(qiáng)為GF-TI-DIM方法,其次是GF-DIM方法,最后為GFMI-FGSM方法。為此,本文主要對GF-DIM和GF-TI-DIM方法進(jìn)行闡述。

    由于GF策略與隨機(jī)調(diào)整大小填充屬于兩種不同的圖像變換方式,將它們?nèi)诤显谝黄鹂蛇M(jìn)一步緩解過度擬合現(xiàn)象,并形成攻擊力更強(qiáng)的GF-DIM攻擊方法,其融合公式為

    同樣,若將GF策略整合到TI-DIM方法中,則可衍生成GF-TI-DIM攻擊算法,其融合過程與GFDIM攻擊方法大致一樣,唯一不同之處是要在式(9)中加入高斯核,即為

    式中W為預(yù)定義高斯核。

    2.3 GF策略集成模型攻擊

    假如對抗樣本能夠欺騙多個模型,則意味著它對于其他模型具有較強(qiáng)遷移性[12]。因此,攻擊一組模型可實(shí)現(xiàn)更強(qiáng)的黑盒攻擊。本文采用Dong等[5]提出的logit集成方案來構(gòu)造GF策略集成模型攻擊方法。根據(jù)3.4節(jié)結(jié)果可知,黑盒攻擊成功率最好的是MGF-TI-DIM算法,該算法是GF-TI-DIM集成攻擊方法,其偽代碼如下。

    輸入:k個分類模型,圖像樣本x,真實(shí)類別標(biāo)簽y,迭代次數(shù)T,高斯核W,隨機(jī)調(diào)整大小填充概率p,衰減因子μ,wi為第i個模型權(quán)重,最大擾動ε,則步長α=εT。

    輸出:對抗樣本xadv

    步驟1初始化參數(shù)

    步驟2循環(huán)迭代T次

    步驟3求解k個模型logit值

    步驟4將k個模型logit值乘以對應(yīng)權(quán)重進(jìn)行累加

    步驟5求解交叉熵?fù)p失函數(shù)

    步驟6計(jì)算梯度

    步驟7疊加擾動

    步驟8迭代結(jié)束

    end while

    步驟9輸出對抗樣本

    若把MGF-TI-DIM算法中第6步操作修改為式(9),則MGF-TI-DIM算法就演變?yōu)镸GF-DIM算法。同樣,若在輸入時將概率p設(shè)置為0,MGF-DIM算法就退化為MGF-MI-FGSM算法。詳細(xì)轉(zhuǎn)化關(guān)系如圖2所示。

    圖2 集成攻擊算法轉(zhuǎn)化圖Fig.2 Conversion graph of ensemble-based attack algorithm

    3 實(shí)驗(yàn)結(jié)果與分析

    3.1 實(shí)驗(yàn)設(shè)置

    3.1.1 數(shù)據(jù)集與超參數(shù)設(shè)置

    本文采用了一個與ImageNet相兼容的數(shù)據(jù)集。該數(shù)據(jù)集包含1 000張大小為299像素×299像素×3像素的圖像,且在NIPS 2017對抗競賽所用。在超參數(shù)設(shè)置方面,本文設(shè)置最大擾動ε=16,適用于輸入樣本像素值在[0,255]范圍內(nèi)計(jì)算,以及總迭代次數(shù)T=10和動量衰減因子μ=1。對于DIM方法,變換概率p=0.7,而對于MI-FGSM方法,則變換概率p=0。對于TI-DIM方法,高斯核W大小設(shè)置為15×15。本文在GF策略單模型攻擊方法和集成模型攻擊方法上作了對比實(shí)驗(yàn),每種GF策略攻擊方法與其相應(yīng)的基線攻擊方法在超參數(shù)設(shè)置方面相同。

    3.1.2 評估指標(biāo)

    目前,在對抗攻擊研究領(lǐng)域里,用于評價攻擊效果的指標(biāo)主要是攻擊成功率(Attack success rate,ASR),即被攻擊模型的錯誤分類率。然而,對于不同類型攻擊,ASR定義有所不同。本文攻擊方法屬于一種無目標(biāo)攻擊方式,即生成的對抗樣本使得分類模型預(yù)測結(jié)果與真實(shí)類別不一致就已達(dá)到攻擊效果,其相應(yīng)的ASR可定義為

    此外本文還考慮了10個模型作為攻擊對象,用于評價本文方法的黑盒攻擊性能。其中4個是普通模 型,分別 是Inception-v3(Inc-v3)[13]、Inception-v4(Inc-v4)[14]、Inception-Resnet-v2(IncRes-v2)[14]和Resnet-v2-152(Res-152)[15]。其余6個為防御模型,分別是經(jīng)過對抗訓(xùn)練的集成模型Inc-v3ens3、Incv3ens4和IncRes-v2ens[16]以及NIPS 2017防御競賽中排名前三的模型HGD[17],R&P[18]和NIPS-r3。集成防御模型是利用其他模型生成的對抗樣本來擴(kuò)充訓(xùn)練數(shù)據(jù),使得對抗樣本與特定模型脫鉤,從而提高防御性能。HGD模型則使用降噪網(wǎng)絡(luò)作為防御措施來去除對抗性噪聲。R&P模型和NIPS-r3模型是先將圖像經(jīng)過隨機(jī)變換后再傳遞給卷積神經(jīng)網(wǎng)絡(luò)進(jìn)行分類,以減輕對抗效果。

    3.2 消融分析

    3.2.1 標(biāo)準(zhǔn)差取值

    本文翻轉(zhuǎn)策略是通過對輸入進(jìn)行隨機(jī)水平翻轉(zhuǎn)方式來實(shí)現(xiàn)。雖然隨機(jī)水平翻轉(zhuǎn)在提高對抗樣本的黑盒攻擊性能方面低于高斯噪聲,但它可與高斯噪聲有效組合生成黑盒攻擊能力更強(qiáng)的對抗樣本。然而,高斯噪聲的標(biāo)準(zhǔn)差值選擇對于提高對抗樣本的攻擊性起著關(guān)鍵作用。如果標(biāo)準(zhǔn)差設(shè)置為0,則高斯噪聲和翻轉(zhuǎn)組合策略方法就將變?yōu)橹挥须S機(jī)水平翻轉(zhuǎn),所得對抗樣本的攻擊性能將會變?nèi)?。同樣,如果?biāo)準(zhǔn)差std設(shè)置過大,則會導(dǎo)致原有樣本失真嚴(yán)重,從而影響所得對抗樣本的攻擊性能,為此進(jìn)行消融研究以找到合適的高斯噪聲標(biāo)準(zhǔn)差值。

    本節(jié)設(shè)置標(biāo)準(zhǔn)差值變化范圍為0.0~0.25,并分別使用GF-MI-FGSM、GF-DIM和GF-TI-DIM方法白盒攻擊Inc-v3模型生成相應(yīng)的對抗樣本。為了精確地測量標(biāo)準(zhǔn)差效果,開始階段變化間隔設(shè)置為0.02,隨著趨于穩(wěn)定時變化間隔設(shè)置為0.01。圖3顯示了生成的對抗樣本對于4種普通模型和4種防御模型的攻擊成功率。從圖3中可以看到,在白盒攻擊保持較高成功率的同時,對于所有黑盒攻擊,普通模型要比防御模型稍微較早趨于穩(wěn)定。此外,當(dāng)防御模型攻擊成功率趨于最大值時普通模型開始輕微下降。為此,本文綜合考慮8個模型平均攻擊成功率,選擇使平均攻擊成功率達(dá)到最大的標(biāo)準(zhǔn)差值,即std=0.2。因此在以下實(shí)驗(yàn)中將高斯噪聲標(biāo)準(zhǔn)差值設(shè)置為0.2。

    圖3 高斯噪聲標(biāo)準(zhǔn)差值對ASR影響Fig.3 Influence of Gaussian noise standard deviation on ASR

    3.2.2 滑動平均系數(shù)取值

    滑動平均系數(shù)β用于權(quán)衡GF策略和隨機(jī)調(diào)整大小填充兩種變換方式影響。如果β=0,則GFDIM降級為DIM,GF-TI-DIM降級為TI-DIM。因此,本節(jié)進(jìn)行消融實(shí)驗(yàn)以找到適當(dāng)?shù)摩轮担O(shè)置滑動平均系數(shù)變化范圍從0.0到1.0,變化間隔為0.1,并分別使用GF-DIM和GF-TI-DIM方法白盒攻擊Incv3模型生成相應(yīng)的對抗樣本。圖4顯示了生成的對抗樣本針對4種普通模型及和4種防御模型的攻擊成功率。同樣,實(shí)驗(yàn)中綜合考慮8個模型平均攻擊成功率,當(dāng)β為0.6時獲得最大值。因此,以下實(shí)驗(yàn)中將β設(shè)置為0.6。此外,β=0.6也表明了在提高對抗攻擊性能方面GF策略所占比重更大,即GF策略發(fā)揮的作用要比隨機(jī)調(diào)整大小填充變換方式更強(qiáng)。

    圖4 滑動平均系數(shù)對ASR影響Fig.4 Influence of moving average factor on ASR

    3.2.3 高斯噪音與翻轉(zhuǎn)有效性

    GF策略是一種組合策略,包括了高斯噪聲添加和隨機(jī)水平翻轉(zhuǎn)兩種操作。為此,本節(jié)進(jìn)行消融分析各自在提高對抗樣本的黑盒攻擊性能方面的有效性。首先,分別只考慮把隨機(jī)水平翻轉(zhuǎn)策略或者高斯噪聲策略整合到諸如MI-FGSM、DIM和TI-DIM基線方法,從而形成F-MI-FGSM、F-DIM、F-TIDIM、G-MI-FGSM、G-DIM和G-TI-DIM方法。然后,分別使用上述6種方法以及GF-MI-FGSM、GFDIM和GF-TI-DIM方法白盒攻擊Inc-v3模型生成相應(yīng)的對抗樣本。表1中顯示了生成的對抗樣本對于3種普通模型和6種防御模型的黑盒攻擊成功率。從表1可以看到,對于所有黑盒攻擊,高斯噪聲策略要比隨機(jī)水平翻轉(zhuǎn)策略更強(qiáng),這表明高斯噪聲策略在提高對抗樣本的黑盒攻擊性能方面要優(yōu)于隨機(jī)水平翻轉(zhuǎn)策略。此外,高斯噪聲和翻轉(zhuǎn)組合策略方式均比只考慮高斯噪聲策略或者隨機(jī)水平翻轉(zhuǎn)策略表現(xiàn)得更好,從而說明高斯噪聲能夠與隨機(jī)水平翻轉(zhuǎn)有效融合,進(jìn)一步增加了輸入的多樣性,從而得到更具遷移性的對抗樣本。

    3.2.4 歸一化處理有效性

    本文使用像素值歸一化方式來處理添加了高斯噪聲的樣本,既能保留所添加的噪聲信息,又能滿足像素值限定范圍。為此,本節(jié)進(jìn)行消融分析像素值歸一化方式在提高對抗樣本的黑盒攻擊性能方面的有效性。分別在像素值未歸一化與歸一化兩種方式下采用G-MI-FGSM、G-DIM和G-TI-DIM方法白盒攻擊Inc-v3模型生成相應(yīng)的對抗樣本。從表2可以看到,對于所有黑盒攻擊,經(jīng)過像素值歸一化的方法均要比未經(jīng)過像素值歸一化的方法更強(qiáng)。例如,經(jīng)過像素值歸一化處理的G-MI-FGSM、G-DIM和G-TI-DIM方法的黑盒攻擊平均成功率分別為45.1%、53.1%和61.9%。然而,未經(jīng)過像素值歸一化處理的G-MI-FGSM、G-DIM和G-TI-DIM方法的黑盒攻擊平均成功率則為40.3%、46.9%和60.2%,這表明像素值歸一化方式有效提升了對抗樣本的黑盒攻擊性能。

    表1 高斯噪聲與翻轉(zhuǎn)策略對黑盒攻擊成功率影響Table 1 Influence of Gaussian noise and flipping strategy on black-box attack success rate %

    表2 像素值歸一化對黑盒攻擊成功率影響Table 2 Influence of pixel value normalization on black-box attack success rate %

    3.3 單模型攻擊

    本文將GF策略攻擊方法與基線攻擊方法做了單模型攻擊的對比實(shí)驗(yàn),即分別針對4個普通模型Inc-v3、Inc-v4、IncResv2和Res-152生成相應(yīng)的對抗樣本,測試其對于所有10個模型的攻擊成功率。從表3~5可以看出,GF策略方法可有效改進(jìn)現(xiàn)有基于梯度攻擊方法的攻擊性能,使得改進(jìn)后的對抗攻擊方法在保持較高的白盒攻擊成功率前提下整體提升其黑盒攻擊成功率。例如,GF-TI-DIM方法在Incv3ens3模型和Inc-v3模型上的攻擊成功率分別為67.9%和97.9%。然而,相應(yīng)的基線方法TI-DIM則分別為45.5%和97.2%。

    雖然本文方法對樣本進(jìn)行了高斯噪聲添加處理,但是對于HGD這種采用降噪網(wǎng)絡(luò)從輸入中消除對抗性噪聲的防御方法仍然有效。從表3~5可以看出,對于HGD防御模型,該方法的成功率大大超過了基線方法,這表明所生成的對抗樣本仍對HGD防御模型保持很強(qiáng)攻擊性。

    此外,本文還采用直觀的方式對比了GF策略攻擊方法與基線攻擊方法所生成的對抗樣本。由圖5可知,本文方法所生成的對抗樣本相比于基線攻擊方法并沒有增加對抗噪聲尺度。

    表3 MI-FGSM和GF-MI-FGSM單 模型ASR對 比Table 3 Comparison of single-model ASR of MI-FGSM and GF-MI-FGSM %

    表4 DIM和GF-DIM單 模型ASR對 比Table 4 Comparison of single-model ASR of DIM and GF-DIM %

    表5 TI-DIM和GF-TI-DIM單模型ASR對比Table 5 Comparison of single-model ASR of TI-DIM and GF-TI-DIM %

    圖5 對抗樣本Fig.5 Adversarial examples

    3.4 集成模型攻擊

    盡管生成的對抗樣本的黑盒攻擊成功率得到了提升,但在攻擊防御模型方面仍然相對較弱。為此本文采用了集成模型攻擊方法來進(jìn)一步提升對抗樣本的攻擊性能。首先,將4個普通模型Inc-v3、Incv4、Res-152和IncRes-v2融合為集成模型。然后,采用GF策略攻擊方法與基線攻擊方法進(jìn)行集成模型攻擊對比。在實(shí)驗(yàn)中,集成模型里4個模型的權(quán)重值設(shè)置為相同。

    從表6中可以看出,GF策略集成攻擊算法在攻擊防御模型的效果上均要優(yōu)于基線集成攻擊算法。同時,MGF-TI-DIM算法所生成的對抗樣本黑盒攻擊性能是所有集成攻擊算法中最強(qiáng)的,能以86.2%的平均成功率欺騙6種先進(jìn)防御模型。相比于目前最強(qiáng)黑盒攻擊方法M-TI-DIM算法,MGF-TI-DIM算法在攻擊成功率上提升約8.0%。

    表6 集成模型ASR對比Table 6 Comparison of ensemble-model ASR %

    此外,為了表明在對抗攻擊性能方面GF策略要比其他數(shù)據(jù)增強(qiáng)技術(shù)攻擊方法[6-7]更強(qiáng),本文做了單模型攻擊和集成模型攻擊下的攻擊成功率對比。如圖6所示,DIM代表文獻(xiàn)[6]方法,TI-MI-FGSM代表文獻(xiàn)[7]方法,GF-MI-FGSM則為本文方法。由圖6可以看出,本文方法在單模型和集成模型下黑盒攻擊性能均優(yōu)于文獻(xiàn)[6-7]方法,從而進(jìn)一步驗(yàn)證GF策略方法的有效性。

    圖6 攻擊成功率對比Fig.6 Comparison of attack success rate

    4 結(jié)束語

    本文針對如何整體提升普通和防御模型的黑盒攻擊成功率問題,提出一種基于高斯噪聲和翻轉(zhuǎn)組合策略方法來增強(qiáng)對抗樣本的可遷移性,從而提升對抗攻擊能力。在NIPS 2017對抗競賽的ImageNet數(shù)據(jù)集做了對比實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果表明所生成的對抗樣本對于普通和防御黑盒模型均具有更強(qiáng)的攻擊性,并且在白盒攻擊方面仍能保持較高的成功率。同時,為了進(jìn)一步增強(qiáng)算法在黑盒攻擊中的攻擊性能,本文采用了集成模型攻擊方法,實(shí)現(xiàn)了以86.2%的平均成功率欺騙6種先進(jìn)黑盒防御模型。下一步將繼續(xù)研究如何將高斯噪聲和翻轉(zhuǎn)組合策略增強(qiáng)技術(shù)應(yīng)用到諸如基于生成網(wǎng)絡(luò)和基于優(yōu)化的攻擊方法中。

    猜你喜歡
    黑盒高斯成功率
    小高斯的大發(fā)現(xiàn)
    一種基于局部平均有限差分的黑盒對抗攻擊方法
    成功率超70%!一張冬棚賺40萬~50萬元,羅氏沼蝦今年將有多火?
    如何提高試管嬰兒成功率
    天才數(shù)學(xué)家——高斯
    如何提高試管嬰兒成功率
    有限域上高斯正規(guī)基的一個注記
    研究發(fā)現(xiàn):面試排第四,成功率最高等4則
    海峽姐妹(2015年5期)2015-02-27 15:11:00
    精品国产一区二区久久| av.在线天堂| 交换朋友夫妻互换小说| 国产精品亚洲av一区麻豆 | 熟女av电影| av.在线天堂| 国产成人91sexporn| 欧美久久黑人一区二区| 亚洲精品日本国产第一区| 国产欧美日韩一区二区三区在线| 亚洲精华国产精华液的使用体验| 国产精品 国内视频| 一本色道久久久久久精品综合| 久久99热这里只频精品6学生| 亚洲欧美日韩另类电影网站| 国产av一区二区精品久久| 天堂中文最新版在线下载| 少妇人妻久久综合中文| 热re99久久国产66热| 999精品在线视频| 日韩电影二区| 男女之事视频高清在线观看 | 久久久国产一区二区| 亚洲自偷自拍图片 自拍| 欧美 日韩 精品 国产| 免费在线观看完整版高清| 日韩人妻精品一区2区三区| 777米奇影视久久| 精品国产国语对白av| 亚洲欧美激情在线| 国产一卡二卡三卡精品 | 咕卡用的链子| 男女午夜视频在线观看| 国产有黄有色有爽视频| 最近最新中文字幕免费大全7| 婷婷色av中文字幕| 国产av一区二区精品久久| 亚洲av日韩精品久久久久久密 | 日本一区二区免费在线视频| 综合色丁香网| 亚洲av综合色区一区| 人妻 亚洲 视频| 满18在线观看网站| 777米奇影视久久| 99久国产av精品国产电影| 极品少妇高潮喷水抽搐| 久久精品人人爽人人爽视色| 一区二区av电影网| 99久久综合免费| 纯流量卡能插随身wifi吗| 91精品三级在线观看| 国产精品无大码| 丰满迷人的少妇在线观看| 亚洲欧美日韩另类电影网站| 熟女av电影| 久久99精品国语久久久| 国产成人av激情在线播放| 国产精品一二三区在线看| 久久久欧美国产精品| 男女边摸边吃奶| √禁漫天堂资源中文www| 亚洲国产精品成人久久小说| 久久精品熟女亚洲av麻豆精品| 亚洲欧美一区二区三区黑人| 777米奇影视久久| 中文乱码字字幕精品一区二区三区| 亚洲国产毛片av蜜桃av| 男女免费视频国产| 自拍欧美九色日韩亚洲蝌蚪91| 国产精品久久久久成人av| 男女午夜视频在线观看| 最近最新中文字幕大全免费视频 | 无限看片的www在线观看| 无遮挡黄片免费观看| 精品国产一区二区三区久久久樱花| 免费不卡黄色视频| 高清欧美精品videossex| av在线老鸭窝| 高清黄色对白视频在线免费看| 大片电影免费在线观看免费| 狂野欧美激情性bbbbbb| 黄片小视频在线播放| 成人手机av| 人人澡人人妻人| 免费看av在线观看网站| 成人免费观看视频高清| 色吧在线观看| 国产片特级美女逼逼视频| 无遮挡黄片免费观看| 国产免费福利视频在线观看| xxx大片免费视频| 亚洲一区中文字幕在线| 午夜福利一区二区在线看| 亚洲精品自拍成人| 亚洲精品国产色婷婷电影| 亚洲精品成人av观看孕妇| 宅男免费午夜| 69精品国产乱码久久久| 高清不卡的av网站| 国产亚洲av片在线观看秒播厂| 国产伦人伦偷精品视频| 国产精品三级大全| 国产精品国产三级国产专区5o| 高清视频免费观看一区二区| 在线观看免费午夜福利视频| 午夜91福利影院| 国产亚洲av片在线观看秒播厂| 亚洲欧美一区二区三区黑人| 亚洲欧洲精品一区二区精品久久久 | 亚洲色图综合在线观看| 乱人伦中国视频| 国产熟女欧美一区二区| 国产激情久久老熟女| 亚洲欧美一区二区三区国产| 男女床上黄色一级片免费看| 亚洲国产av新网站| 老司机亚洲免费影院| 精品一品国产午夜福利视频| 91国产中文字幕| 免费观看性生交大片5| 黑人巨大精品欧美一区二区蜜桃| 亚洲av电影在线进入| 最近最新中文字幕免费大全7| 亚洲精品日本国产第一区| 国产av一区二区精品久久| 黄片无遮挡物在线观看| 久久国产亚洲av麻豆专区| 精品亚洲成国产av| 欧美精品人与动牲交sv欧美| 久久久久精品国产欧美久久久 | 欧美日韩视频高清一区二区三区二| 老司机靠b影院| 久久久久久久久久久免费av| 狂野欧美激情性xxxx| 国产精品99久久99久久久不卡 | 亚洲国产欧美网| 一个人免费看片子| 1024视频免费在线观看| 国产1区2区3区精品| 日日啪夜夜爽| 久久精品国产亚洲av高清一级| 男女边吃奶边做爰视频| 亚洲精品在线美女| 国产精品av久久久久免费| 777米奇影视久久| 国产亚洲av高清不卡| 91精品三级在线观看| 国产一区二区在线观看av| 老司机影院成人| 国产精品久久久人人做人人爽| 亚洲精品,欧美精品| 一二三四中文在线观看免费高清| 精品一区二区三卡| 如日韩欧美国产精品一区二区三区| 一二三四中文在线观看免费高清| 日韩 欧美 亚洲 中文字幕| 丝袜人妻中文字幕| 卡戴珊不雅视频在线播放| 丁香六月天网| 最新的欧美精品一区二区| 9色porny在线观看| 十八禁高潮呻吟视频| 成人毛片60女人毛片免费| 国产日韩一区二区三区精品不卡| 韩国精品一区二区三区| 色精品久久人妻99蜜桃| av国产精品久久久久影院| 涩涩av久久男人的天堂| 亚洲av中文av极速乱| 日本爱情动作片www.在线观看| 精品人妻一区二区三区麻豆| 亚洲精品久久久久久婷婷小说| 亚洲综合精品二区| 亚洲伊人色综图| 国产精品二区激情视频| 99热网站在线观看| 国产精品免费视频内射| 亚洲精品美女久久av网站| 99热网站在线观看| 精品少妇一区二区三区视频日本电影 | 麻豆av在线久日| 最近中文字幕高清免费大全6| 日本91视频免费播放| 久久久亚洲精品成人影院| 亚洲,一卡二卡三卡| 欧美精品高潮呻吟av久久| 视频在线观看一区二区三区| 大片免费播放器 马上看| 精品国产一区二区三区四区第35| 日本色播在线视频| 中文字幕精品免费在线观看视频| 国产成人一区二区在线| 久久久久国产一级毛片高清牌| 一区二区三区激情视频| 精品国产露脸久久av麻豆| 欧美另类一区| 女人高潮潮喷娇喘18禁视频| 亚洲精品,欧美精品| 咕卡用的链子| 熟女av电影| 国产成人91sexporn| 一二三四在线观看免费中文在| 在线精品无人区一区二区三| 国产亚洲欧美精品永久| 18禁动态无遮挡网站| 男女之事视频高清在线观看 | 欧美乱码精品一区二区三区| 国产一卡二卡三卡精品 | 国产精品蜜桃在线观看| 永久免费av网站大全| 久久精品久久精品一区二区三区| 日韩视频在线欧美| 视频区图区小说| 国产精品一区二区精品视频观看| 色网站视频免费| 久久久久人妻精品一区果冻| 欧美av亚洲av综合av国产av | 女人高潮潮喷娇喘18禁视频| 日本av免费视频播放| 夜夜骑夜夜射夜夜干| 久久亚洲国产成人精品v| 国产成人91sexporn| 国产精品国产三级国产专区5o| 美女脱内裤让男人舔精品视频| 青春草亚洲视频在线观看| 亚洲av在线观看美女高潮| 日韩一本色道免费dvd| 久久国产亚洲av麻豆专区| 久久精品aⅴ一区二区三区四区| 制服诱惑二区| 一边摸一边抽搐一进一出视频| 日本黄色日本黄色录像| 夫妻午夜视频| 天天躁狠狠躁夜夜躁狠狠躁| 久久精品久久久久久噜噜老黄| 水蜜桃什么品种好| 老司机影院毛片| 黑人猛操日本美女一级片| 高清在线视频一区二区三区| 欧美人与性动交α欧美精品济南到| 老司机影院成人| 美女高潮到喷水免费观看| 亚洲国产中文字幕在线视频| 高清在线视频一区二区三区| 观看av在线不卡| a级毛片黄视频| 看十八女毛片水多多多| 亚洲精品国产色婷婷电影| 免费黄频网站在线观看国产| 日本午夜av视频| 热99国产精品久久久久久7| www.av在线官网国产| 国产激情久久老熟女| 久久精品国产a三级三级三级| 最新的欧美精品一区二区| 一本大道久久a久久精品| 精品少妇黑人巨大在线播放| 黑人猛操日本美女一级片| 新久久久久国产一级毛片| 亚洲色图 男人天堂 中文字幕| 在线 av 中文字幕| 精品国产乱码久久久久久男人| xxxhd国产人妻xxx| 国产不卡av网站在线观看| 国产成人免费观看mmmm| 老汉色∧v一级毛片| 国产成人精品无人区| 精品少妇内射三级| 91精品三级在线观看| 亚洲欧洲日产国产| 在线观看一区二区三区激情| 色婷婷av一区二区三区视频| 欧美日韩亚洲高清精品| 久久99精品国语久久久| 亚洲欧美一区二区三区国产| 高清黄色对白视频在线免费看| 男男h啪啪无遮挡| 人妻 亚洲 视频| 一本—道久久a久久精品蜜桃钙片| 国产一级毛片在线| 国产精品国产三级专区第一集| 一本大道久久a久久精品| 精品酒店卫生间| 亚洲国产精品一区三区| 国产精品国产av在线观看| 中国三级夫妇交换| 亚洲国产精品国产精品| 观看av在线不卡| 一边摸一边做爽爽视频免费| 日韩人妻精品一区2区三区| 亚洲综合精品二区| 午夜福利在线免费观看网站| 丁香六月欧美| 十八禁网站网址无遮挡| 国产日韩一区二区三区精品不卡| 亚洲人成网站在线观看播放| 高清av免费在线| 亚洲国产精品国产精品| 少妇人妻 视频| 亚洲成人一二三区av| 1024视频免费在线观看| 国产老妇伦熟女老妇高清| 亚洲人成77777在线视频| 最近中文字幕高清免费大全6| 久久久欧美国产精品| 久久久国产一区二区| 精品亚洲成国产av| 成人国产av品久久久| 国产精品成人在线| 亚洲精品成人av观看孕妇| 久久99一区二区三区| 精品久久久精品久久久| 国产av码专区亚洲av| 国产av国产精品国产| 黄片小视频在线播放| 国产亚洲午夜精品一区二区久久| 精品国产一区二区三区四区第35| 亚洲国产欧美在线一区| 在线观看一区二区三区激情| av又黄又爽大尺度在线免费看| 精品人妻一区二区三区麻豆| 国产成人91sexporn| 999久久久国产精品视频| 大香蕉久久成人网| 久久精品久久久久久久性| 一级片免费观看大全| 欧美人与性动交α欧美软件| 成年美女黄网站色视频大全免费| 夜夜骑夜夜射夜夜干| 免费高清在线观看日韩| 王馨瑶露胸无遮挡在线观看| 色94色欧美一区二区| 校园人妻丝袜中文字幕| 亚洲在久久综合| 丰满迷人的少妇在线观看| 另类亚洲欧美激情| 久久久久人妻精品一区果冻| 久热爱精品视频在线9| 久久99一区二区三区| 我要看黄色一级片免费的| 亚洲人成77777在线视频| 国产成人免费无遮挡视频| 中文字幕人妻丝袜一区二区 | 久久精品人人爽人人爽视色| 99久久综合免费| 日韩熟女老妇一区二区性免费视频| 久久99热这里只频精品6学生| 深夜精品福利| 亚洲情色 制服丝袜| kizo精华| 中文字幕最新亚洲高清| 欧美黄色片欧美黄色片| 久久综合国产亚洲精品| 亚洲欧美成人精品一区二区| 中文字幕最新亚洲高清| 一本一本久久a久久精品综合妖精| 丰满乱子伦码专区| 久久久欧美国产精品| 精品一区在线观看国产| 尾随美女入室| 国产99久久九九免费精品| 亚洲精品美女久久久久99蜜臀 | 亚洲精品在线美女| 婷婷色综合大香蕉| 三上悠亚av全集在线观看| 99香蕉大伊视频| 国产无遮挡羞羞视频在线观看| 国产极品天堂在线| 久久精品久久久久久久性| 中文欧美无线码| 在线免费观看不下载黄p国产| 1024视频免费在线观看| 性色av一级| 91aial.com中文字幕在线观看| 妹子高潮喷水视频| 最黄视频免费看| 久久久久久久大尺度免费视频| 国产精品无大码| 亚洲精品国产区一区二| 99热国产这里只有精品6| 女的被弄到高潮叫床怎么办| 久久久精品国产亚洲av高清涩受| 91成人精品电影| 国产精品亚洲av一区麻豆 | 久久影院123| 免费在线观看完整版高清| 人人澡人人妻人| 91精品三级在线观看| xxxhd国产人妻xxx| 人人妻人人澡人人爽人人夜夜| 色播在线永久视频| 你懂的网址亚洲精品在线观看| 国产在视频线精品| 国产成人精品久久久久久| 2021少妇久久久久久久久久久| 亚洲欧美一区二区三区黑人| 国产精品一区二区精品视频观看| 亚洲精品,欧美精品| 久久久久久免费高清国产稀缺| 如日韩欧美国产精品一区二区三区| 国产一级毛片在线| 99热国产这里只有精品6| 韩国精品一区二区三区| 十分钟在线观看高清视频www| 亚洲av成人不卡在线观看播放网 | 波多野结衣一区麻豆| 女人被躁到高潮嗷嗷叫费观| 性少妇av在线| 男女无遮挡免费网站观看| 国产精品 欧美亚洲| 少妇被粗大的猛进出69影院| av天堂久久9| 国产精品二区激情视频| 毛片一级片免费看久久久久| 你懂的网址亚洲精品在线观看| 老司机影院成人| 日韩人妻精品一区2区三区| 一边摸一边做爽爽视频免费| 别揉我奶头~嗯~啊~动态视频 | 国产亚洲av高清不卡| 中文欧美无线码| 中文字幕制服av| bbb黄色大片| 97在线人人人人妻| 熟女少妇亚洲综合色aaa.| 日韩欧美一区视频在线观看| 青青草视频在线视频观看| 日日摸夜夜添夜夜爱| 亚洲国产日韩一区二区| 咕卡用的链子| 永久免费av网站大全| 侵犯人妻中文字幕一二三四区| 日韩大码丰满熟妇| 国产精品蜜桃在线观看| 一级毛片 在线播放| 十八禁高潮呻吟视频| 日韩中文字幕视频在线看片| 国产精品国产av在线观看| 青青草视频在线视频观看| 大香蕉久久网| 欧美人与性动交α欧美软件| 国产精品 国内视频| 久久久精品区二区三区| 久久这里只有精品19| 亚洲精品美女久久av网站| 亚洲色图 男人天堂 中文字幕| 另类精品久久| 免费在线观看黄色视频的| 伊人久久国产一区二区| xxx大片免费视频| 国产av一区二区精品久久| 亚洲情色 制服丝袜| 国产一区二区激情短视频 | 婷婷色综合大香蕉| videos熟女内射| 亚洲综合色网址| 免费看不卡的av| 青青草视频在线视频观看| 黄色一级大片看看| 亚洲综合精品二区| 久久天躁狠狠躁夜夜2o2o | 午夜福利乱码中文字幕| 免费av中文字幕在线| 国产毛片在线视频| av国产久精品久网站免费入址| 黄频高清免费视频| 97精品久久久久久久久久精品| 黄片无遮挡物在线观看| 亚洲精品一区蜜桃| 又粗又硬又长又爽又黄的视频| 亚洲人成网站在线观看播放| 高清不卡的av网站| 大话2 男鬼变身卡| 麻豆精品久久久久久蜜桃| 美女主播在线视频| 亚洲成人免费av在线播放| 熟女少妇亚洲综合色aaa.| 熟女av电影| 久久韩国三级中文字幕| 国产女主播在线喷水免费视频网站| 日韩一区二区三区影片| 亚洲国产av影院在线观看| 亚洲欧美色中文字幕在线| 欧美另类一区| 国产一区二区激情短视频 | 久久 成人 亚洲| 中文字幕另类日韩欧美亚洲嫩草| a 毛片基地| 黄片无遮挡物在线观看| 91成人精品电影| √禁漫天堂资源中文www| 国产一区二区三区综合在线观看| 欧美人与性动交α欧美软件| 欧美亚洲 丝袜 人妻 在线| 免费黄网站久久成人精品| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲,欧美精品.| 热re99久久国产66热| 纵有疾风起免费观看全集完整版| 精品国产超薄肉色丝袜足j| 亚洲欧美成人综合另类久久久| 欧美97在线视频| 综合色丁香网| 欧美日韩一区二区视频在线观看视频在线| 欧美成人午夜精品| 少妇人妻 视频| 日韩精品免费视频一区二区三区| 久久青草综合色| 精品免费久久久久久久清纯 | 国产毛片在线视频| 女人爽到高潮嗷嗷叫在线视频| 男女边摸边吃奶| 国产爽快片一区二区三区| 久久久国产一区二区| 不卡视频在线观看欧美| 一本大道久久a久久精品| 只有这里有精品99| videos熟女内射| 成人影院久久| 久久女婷五月综合色啪小说| 97精品久久久久久久久久精品| bbb黄色大片| 日韩精品免费视频一区二区三区| 亚洲,一卡二卡三卡| 最近最新中文字幕大全免费视频 | 久久久久精品人妻al黑| 又黄又粗又硬又大视频| 91国产中文字幕| 精品亚洲成国产av| 久久综合国产亚洲精品| 免费观看av网站的网址| 韩国高清视频一区二区三区| 性少妇av在线| 欧美老熟妇乱子伦牲交| 午夜福利影视在线免费观看| 久久精品亚洲av国产电影网| 在线观看人妻少妇| 精品一区二区三区av网在线观看 | 啦啦啦在线免费观看视频4| 最近最新中文字幕大全免费视频 | 九草在线视频观看| 色婷婷久久久亚洲欧美| 波多野结衣一区麻豆| 国产日韩欧美在线精品| av国产精品久久久久影院| 亚洲一码二码三码区别大吗| 国产精品蜜桃在线观看| www.精华液| av有码第一页| 久热爱精品视频在线9| 菩萨蛮人人尽说江南好唐韦庄| 国产又色又爽无遮挡免| 一区二区三区乱码不卡18| 婷婷色麻豆天堂久久| 极品少妇高潮喷水抽搐| 9色porny在线观看| 国产成人精品久久久久久| 亚洲国产欧美日韩在线播放| 大片电影免费在线观看免费| 精品酒店卫生间| 最近2019中文字幕mv第一页| 亚洲国产av影院在线观看| 1024香蕉在线观看| 精品久久久精品久久久| 国产精品一国产av| 国产xxxxx性猛交| 最近中文字幕高清免费大全6| 永久免费av网站大全| 男人舔女人的私密视频| 亚洲精品国产色婷婷电影| 丝袜美腿诱惑在线| 亚洲精品在线美女| 午夜激情久久久久久久| 久久久国产精品麻豆| 最近2019中文字幕mv第一页| 99热网站在线观看| 国产精品二区激情视频| 曰老女人黄片| 日韩制服骚丝袜av| 免费在线观看完整版高清| 在现免费观看毛片| 国产国语露脸激情在线看| 免费看不卡的av| 又黄又粗又硬又大视频| 最黄视频免费看| 午夜福利一区二区在线看| 女人爽到高潮嗷嗷叫在线视频| 国产精品一国产av| 欧美黑人精品巨大| 丰满少妇做爰视频| 91aial.com中文字幕在线观看| 青春草视频在线免费观看| 嫩草影院入口| 免费高清在线观看视频在线观看| 在线观看一区二区三区激情| 国产成人免费无遮挡视频| 汤姆久久久久久久影院中文字幕| 亚洲国产毛片av蜜桃av| 亚洲精品av麻豆狂野| 1024视频免费在线观看| 一个人免费看片子| 啦啦啦视频在线资源免费观看| 亚洲精品视频女| 亚洲国产毛片av蜜桃av| 国产1区2区3区精品| 国产精品国产三级专区第一集| 日本欧美视频一区| 丝袜美足系列| 制服诱惑二区| 精品人妻在线不人妻| 夜夜骑夜夜射夜夜干| 免费在线观看黄色视频的| 久久亚洲国产成人精品v| 女性被躁到高潮视频| 性少妇av在线|