• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    卷積神經(jīng)網(wǎng)絡模型信息的深層安全控制方法及其優(yōu)化

    2021-06-21 02:31:48王粵晗戴樂育
    計算機應用與軟件 2021年6期
    關鍵詞:隱層偏置深層

    王粵晗 孫 磊 郭 松 戴樂育

    (信息工程大學密碼工程學院 河南 鄭州 450001)(河南省信息安全重點實驗室 河南 鄭州 450001)

    0 引 言

    隨著神經(jīng)網(wǎng)絡應用的普及,深度學習的安全威脅嚴重影響人們的正常生活。如有未授權用戶繞過云端防御機制非法訪問云環(huán)境下深度神經(jīng)網(wǎng)絡模型,利用云服務的API接口獲取深度神經(jīng)網(wǎng)絡模型的初步信息(包括模型參數(shù))帶來次生威脅。

    通過對深度神經(jīng)網(wǎng)絡模型進行逆向分析,未授權用戶可能復制該深度神經(jīng)網(wǎng)絡模型進行濫用。次生安全威脅還包括攻擊者能夠得到模型內(nèi)部的隱私數(shù)據(jù),如病人醫(yī)療數(shù)據(jù)、用戶面部識別數(shù)據(jù)等[1-2]。

    深度神經(jīng)網(wǎng)絡模型的常見安全威脅按照其運行階段可以分為訓練階段的安全威脅和預測階段的安全威脅。

    在訓練階段,未授權用戶通過訪問訓練數(shù)據(jù)的方式在訓練數(shù)據(jù)集中注入惡意數(shù)據(jù)或是對原有訓練數(shù)據(jù)修改、刪除,改變訓練數(shù)據(jù)的原有分布,令模型在預測時使結(jié)果出錯,這種攻擊手段就被稱為投毒攻擊。而且一旦投毒成功,在預測階段進行防御是十分困難的。

    在預測階段,未授權用戶通過對圖片增加肉眼難以辨別的輕微擾動欺騙神經(jīng)網(wǎng)絡,使目標模型預測結(jié)果出錯。這種增加了輕微擾動的圖片就被稱為對抗樣本,該種攻擊手段被稱為對抗樣本攻擊。

    另一種在預測階段的常見攻擊手段被稱為模型提取攻擊。這種攻擊能夠?qū)δ繕四P瓦M行復制,并嘗試恢復目標模型在訓練中使用的數(shù)據(jù)信息,涉及對模型知識產(chǎn)權及用戶隱私的威脅。有攻擊者利用黑盒模型云服務平臺API輸出的置信值(Confidence Values),實現(xiàn)了方程求解攻擊(Equation-solving Attacks),并在輸出只含有標簽信息的情況下,實現(xiàn)了包括深度神經(jīng)網(wǎng)絡在內(nèi)等多種算法的模型提取攻擊(Model Extraction Attacks)[3]。

    本文針對云環(huán)境下深度神經(jīng)網(wǎng)絡模型可能面臨的常見威脅,以卷積神經(jīng)網(wǎng)絡為研究對象,提出一種內(nèi)嵌在深度神經(jīng)網(wǎng)絡模型中的深層控制方法。該方法能夠限制未授權用戶訪問目標網(wǎng)絡,從源頭上抵抗未授權用戶攻擊,保護深度神經(jīng)網(wǎng)絡模型參數(shù)與用戶的隱私信息。

    1 相關工作

    目前,由于能夠收集足夠多的用戶數(shù)據(jù),大型公司多采用集中訓練方式,這種方式能夠一定程度上規(guī)避訓練階段的投毒攻擊。

    在預測階段,通常采用正則化、對抗訓練等手段抵抗對抗樣本攻擊帶來的影響。正則化通過為代價函數(shù)添加正則項,提高目標模型的泛化能力,在預測中具有良好的適應性來抵抗攻擊[4]。文獻[5-7]使用正則化方法提高模型的頑健性,在抵抗攻擊時取得良好的效果。對抗訓練在訓練數(shù)據(jù)集中引入了對抗樣本,通過合法化對抗樣本提高模型的頑健性。文獻[8]提出聯(lián)合對抗訓練(Ensemble Adversarial Training)增加對抗樣本的多樣性,但是在對抗訓練中引入所有未知攻擊的對抗樣本是不現(xiàn)實的,所以對抗訓練具有一定的局限性。除此之外,還有學者提出防御精餾手段[9]抵抗攻擊。針對模型提取攻擊,目前較好的防御措施是PATE[10]。PATE通過將數(shù)據(jù)分區(qū)并訓練多個模型,根據(jù)多個模型的結(jié)果進行決策,但決策結(jié)果仍可能被其他差分隱私系統(tǒng)的噪聲欺騙。

    若要對深度神經(jīng)網(wǎng)絡進行訓練階段的攻擊,則惡意用戶首先要獲得訪問神經(jīng)網(wǎng)絡訓練數(shù)據(jù)的權限。云環(huán)境下深度神經(jīng)網(wǎng)絡遭受投毒攻擊,通常是因為深度神經(jīng)網(wǎng)絡模型采用了開放的訓練方式。

    若要對深度神經(jīng)網(wǎng)絡進行預測階段的攻擊,則惡意用戶首先要能夠使用該神經(jīng)網(wǎng)絡。云環(huán)境下深度神經(jīng)網(wǎng)絡遭受對抗樣本攻擊、模型提取攻擊,通常是因為惡意用戶本身擁有訪問目標網(wǎng)絡的權限,或者獲取到訪問目標神經(jīng)網(wǎng)絡的權限,如表1所示。

    表1 神經(jīng)網(wǎng)絡常見攻擊手段與未授權用戶權限

    綜上所述,針對深度神經(jīng)網(wǎng)絡的常見攻擊源于未授權用戶能夠開放地訪問深度神經(jīng)網(wǎng)絡,所以采用授權的方式對用戶進行訪問控制尤為必要。

    然而現(xiàn)有情況下,云服務使用系統(tǒng)級的外部防御機制存在一定漏洞[11]。當惡意用戶試圖利用安全漏洞繞過系統(tǒng)防護訪問云環(huán)境下的深度神經(jīng)網(wǎng)絡時,就需要在神經(jīng)網(wǎng)絡內(nèi)部設計一種內(nèi)嵌的訪問控制模型。

    針對云環(huán)境下深度神經(jīng)網(wǎng)絡模型面臨的安全威脅,此前有學者期望采取對網(wǎng)絡的輸入進行加密的方式,形成加密神經(jīng)網(wǎng)絡,用以保護隱私數(shù)據(jù)。由于同態(tài)加密算法具有以下特性:原始數(shù)據(jù)同態(tài)加密后形成密文,對密文進行變換得到新的輸出再解密,其結(jié)果與對原始數(shù)據(jù)采用相同變換得到的輸出結(jié)果一致。因此,在理想情況下,同態(tài)加密技術能夠較好地支持上述方法。Orlandi等[12]提出結(jié)合同態(tài)加密技術和典型雙方計算結(jié)構的加密神經(jīng)網(wǎng)絡。Dowlin等[13]以Bos等[14]提出的全同態(tài)加密方案為基礎,提出了一種可用于加密數(shù)據(jù)的類神經(jīng)網(wǎng)絡。

    對深度神經(jīng)網(wǎng)絡模型進行控制的方法國內(nèi)外學者提出較少。Sun等[15]采用了一種能夠與被保護神經(jīng)網(wǎng)絡結(jié)合的保護鎖模塊,使未授權用戶在使用目標模型時無法得到正確輸出以保護目標模型。Wang等[16]對深度神經(jīng)網(wǎng)絡的單一隱層的偏置加入變異因子,只有授權用戶能夠解耦受控神經(jīng)網(wǎng)絡,實現(xiàn)對用戶的訪問控制。

    本文在上述文獻的基礎上,提出卷積神經(jīng)網(wǎng)絡深層控制方法。當目標模型訓練完成,通過在目標神經(jīng)網(wǎng)絡多個隱層的眾多參數(shù)處加入控制因子,使未授權用戶無法訪問目標模型。授權用戶輸入用戶ID使用目標深度神經(jīng)網(wǎng)絡模型時,目標模型可以對用戶輸入做出正確預測。

    2 深度神經(jīng)網(wǎng)絡多層控制方法

    2.1 基本思想

    在人工智能即服務模式下,用戶能夠通過授權訪問的方式使用云環(huán)境下深度神經(jīng)網(wǎng)絡模型,從而對數(shù)據(jù)進行預測分析。在現(xiàn)有場景下,授權訪問通常是由云服務防御機制實現(xiàn)的,這種系統(tǒng)級的防護可能存在被繞過的風險,直接導致未授權用戶能夠直接訪問并使用云環(huán)境下的神經(jīng)網(wǎng)絡。這樣做的次生危害有:云環(huán)境下深度神經(jīng)網(wǎng)絡模型被竊??;深度神經(jīng)網(wǎng)絡模型中包含的訓練數(shù)據(jù)信息泄露;攻擊者可以利用深度神經(jīng)網(wǎng)絡模型信息發(fā)起白盒攻擊等。

    神經(jīng)網(wǎng)絡深層控制方法主要面向云環(huán)境下的卷積深度神經(jīng)網(wǎng)絡模型。假設云管理員完全可信,云管理員通過云端控制模塊對卷積神經(jīng)網(wǎng)絡進行控制,如圖1所示。

    圖1 用戶使用云端受控網(wǎng)絡

    云端控制模塊存儲了與不同授權用戶信息相對應的多組隨機數(shù)。多組隨機數(shù)包括與卷積神經(jīng)網(wǎng)絡不同層權重位的隨機數(shù)rwm、不同層偏置位的隨機數(shù)rbj和激活函數(shù)輸入位的隨機數(shù)rgl,其中l(wèi),m,j∈n,n為神經(jīng)網(wǎng)絡總的隱層數(shù)。

    用戶使用安全通道與云端服務器通信,云端控制模塊接收到用戶訪問請求后,等待云管理員授權。云管理員對用戶授權之后,隨機選取多組隨機數(shù)生成不同位置的控制因子,包含任意隱層的kgl、kwm和kbj。將選定的隨機數(shù)用用戶信息加密后存儲于云端控制模塊,如kb2表示與第二隱層的偏置位結(jié)合的控制因子,那么此時被加密存儲的信息為Enc(rb2)。同時,控制模塊將控制因子分別與卷積神經(jīng)網(wǎng)絡不同隱層的參數(shù)結(jié)合。云端控制模塊根據(jù)用戶信息,控制模塊將生成的控制因子與深度神經(jīng)網(wǎng)絡模型中的對應參數(shù)作ζ(·,k)運算,神經(jīng)網(wǎng)絡深層控制完成。

    神經(jīng)網(wǎng)絡深層控制完成之后,未授權用戶即便繞過云端防御機制直接訪問深度神經(jīng)網(wǎng)絡模型,也無法使用ζ(·,k)運算之后的神經(jīng)網(wǎng)絡。

    當授權用戶使用受控神經(jīng)網(wǎng)絡時,云端控制模塊確認用戶信息,解密隨機數(shù)位置信息,利用相應隨機數(shù)計算k-1還原受控神經(jīng)網(wǎng)絡,使授權用戶能夠使用模型進行預測。

    當授權用戶得到神經(jīng)網(wǎng)絡的預測輸出后,云端控制模塊刷新該用戶信息下對應的多組隨機數(shù),保證模型受控。

    這種在深度神經(jīng)網(wǎng)絡模型隨機隱層的不同參數(shù)處實現(xiàn)控制的方法,被稱為卷積神經(jīng)網(wǎng)絡深層控制方法。

    2.2 控制模型

    鏈式結(jié)構是神經(jīng)網(wǎng)絡中最常用的結(jié)構,其中每一層都是前一層的函數(shù)。訓練數(shù)據(jù)中樣本伴隨的標簽為神經(jīng)網(wǎng)絡的輸出提供了目標,但是訓練數(shù)據(jù)并沒有指明神經(jīng)網(wǎng)絡中每一層需要如何做才能得到最終理想的輸出。這些由學習算法來決定的層被稱為隱藏層,如圖2所示。

    圖2 深度卷積神經(jīng)網(wǎng)絡中的隱藏層

    圖2中,激活函數(shù)的自變量z1由用戶輸入x和神經(jīng)網(wǎng)絡權重w1、偏置b1組成。

    (1)

    由于采用了鏈式結(jié)構,在神經(jīng)網(wǎng)絡層單元組中,第一隱層的輸出h1可以表示為:

    (2)

    第二隱層的輸出h2是第一隱層輸出h1的函數(shù),若第二隱層為圖2所示池化層,則第二隱層的輸出h2可以表示為:

    h2=pooling2(h1)

    (3)

    第三隱層的輸出是第二隱層的函數(shù),若第三隱層為圖2所示卷積層,則第三層的輸出h3可以表示為:

    (4)

    以此類推,則第n隱層輸出的表達式為:

    (5)

    式中:x為用戶的輸入數(shù)據(jù)。若第i隱層為卷積層,則gi為該層激活函數(shù)的表達式,wi為該隱層權重,bi為該隱層偏置。若第j隱層為池化層,則poolingj(hj-1)表示對j-1層的輸出hj-1進行池化。

    為了使神經(jīng)網(wǎng)絡能夠擬合不同的曲線,在隱層引入了激活函數(shù)。具有隱藏層的前饋神經(jīng)網(wǎng)絡提供了一種萬能近似框架[17]。具體而言,萬能近似定理(Universal Approximation Theorem)[18-19]表明,一個前饋神經(jīng)網(wǎng)絡如果具有線性輸出層和至少一層具有任何一種“擠壓”性質(zhì)的激活函數(shù),例如Sigmoid激活函數(shù)的隱藏層,只要給予網(wǎng)絡足夠數(shù)量的隱藏單元,它可以以任意準確率來近似任何從一個有限維空間到另一個有限維空間的Borel可測函數(shù)。萬能近似定理也已經(jīng)被證明對于更廣泛類別的激活函數(shù)也是適用的,其中就包括現(xiàn)在常用的線性整流單元。由此可見,激活函數(shù)對前饋神經(jīng)網(wǎng)絡擬合任意曲線有著至關重要的作用,而卷積神經(jīng)網(wǎng)絡就是前饋神經(jīng)網(wǎng)絡中的一種。

    在深度卷積神經(jīng)網(wǎng)絡中,對輸出起到?jīng)Q定性影響的參數(shù)除了深度神經(jīng)網(wǎng)絡訓練完成的權重、偏置,還有每一隱層中激活函數(shù)的輸出。

    本文將激活函數(shù)自變量zi(i=1,2,…,n)看作參數(shù)的一種,故在基于眾參數(shù)的多層控制模型中,涉及的參數(shù)類別主要有三種:權重w、偏置b和激活函數(shù)的自變量z。

    定義1運算ζ(x,k)是由集合X到集合Y的一一映射,若x∈X,則集合Y中一定存在y,使y=ζ(x,k)。其中控制因子k為標量,當且僅當k=1時,y=ζ(x,1)=y。那么,雙射ζ(x,k)中,存在ζ-1,使ζ-1(y,k-1)=ζ-1(ζ(x,k),k-1)=x。

    在神經(jīng)網(wǎng)絡完成訓練之后,對各層權重、偏置、激活函數(shù)作ζ(·,k)運算,如圖3所示。

    圖3 受控卷積神經(jīng)網(wǎng)絡結(jié)構

    則受控神經(jīng)網(wǎng)絡的第一隱層的輸出h′1可以表示為:

    (6)

    不同卷積神經(jīng)網(wǎng)絡的結(jié)構各不同,因此每一層是否作用控制因子的表達式也各不相同。若受控神經(jīng)網(wǎng)絡第二隱層為池化層,由于控制因子不作用于池化層,則該層輸出h′2可以表示為:

    h′2=pooling2(h′1)

    (7)

    若受控卷積神經(jīng)網(wǎng)絡第二隱層為卷積層,由于控制因子作用于卷積運算層參數(shù)處,則該層輸出h′2可以表示為:

    (8)

    (9)

    卷積神經(jīng)網(wǎng)絡層數(shù)較多,每一層又分布不同類型的參數(shù),如權重、偏置參數(shù)等。通過內(nèi)嵌控制因子對卷積運算層中的多個位置進行控制,可能導致受控神經(jīng)網(wǎng)絡開銷過大,下面對深層控制模型展開研究并進行方法優(yōu)化。

    2.3 深層控制方法研究與優(yōu)化

    為了探究卷積神經(jīng)網(wǎng)絡深層控制方法的可用性并進一步優(yōu)化控制方法,以具有8個隱層結(jié)構的卷積神經(jīng)網(wǎng)絡作為研究對象,利用控制變量的方法進行研究。該網(wǎng)絡包含了3層卷積運算、3層池化、1層全連接和1層輸出。選擇該網(wǎng)絡的3個運算層作為實驗對象,分別稱其為卷積層C1、卷積層C2和卷積層C3。

    對神經(jīng)網(wǎng)絡進行訓練,訓練完成準確率為97.68%。分別在每一隱層的權重、偏置、激活函數(shù)自變量處加入控制因子作ζ(·,k)運算。為保證實驗結(jié)論不受控制因子大小影響,統(tǒng)一將各處k取定值。當k大于103數(shù)量級且ζ(·,k)運算滿足定義1時,受控神經(jīng)網(wǎng)絡準確率穩(wěn)定在10%左右,深度神經(jīng)網(wǎng)絡模型受控效果較好。

    隨機生成大于103的不同k值,將控制因子k作用于隱層激活函數(shù)自變量處進行實驗,深層控制模型如圖4所示。

    圖4 將控制因子作用于激活函數(shù)的深層控制模型

    可以看到,單在C3隱層加入控制因子準確度降低較小,對神經(jīng)網(wǎng)絡受控效果較差。當控制因子在C2層激活函數(shù)處參與深層控制時,能夠令神經(jīng)網(wǎng)絡受控準確率達到9.72%左右,起到較好的控制效果,如圖5所示。

    圖5 將控制因子作用于不同層激活函數(shù)的準確率

    將控制因子作用于各隱層權重處進行實驗,深層控制模型如圖6所示。

    圖6 將控制因子作用于不同層權重的深層控制模型

    本實驗同上實驗,分為三部分:第一部分對單一隱層權重進行控制;第二部分同時對兩個隱層權重進行控制;第三部分同時對三個隱層權重進行控制。結(jié)果如圖7所示。

    圖7 將控制因子作用于不同層權重的準確率

    目標模型未受控時正常使用的準確率為97.68%,只對隱層中的權重做受控操作對模型準確率幾乎無影響,控制效果差。說明對于本次實驗所選取的滿足定義1的運算而言,在隱層權重處作ζ(·,k)運算對卷積深度神經(jīng)網(wǎng)絡模型影響較小。

    將控制因子作用于各隱層偏置處進行實驗,深層控制模型如圖8所示。

    圖8 將控制因子作用于不同層偏置的深層控制模型

    實驗同樣分為三部分:第一部分對單一隱層偏置進行控制;第二部分同時對兩個隱層的偏置進行控制;第三部分同時對三個隱層的偏置進行控制。結(jié)果如圖9所示。

    圖9 將控制因子作用于不同層偏置的準確率

    可以看到,當控制因子作用于不同層偏置時,能夠令神經(jīng)網(wǎng)絡平均受控準確率達到約10.29%,起到較好的控制效果。當C3層的偏置參與深層控制時,能夠令受控神經(jīng)網(wǎng)絡的準確率達到最小值9.72%,起到較好的控制效果。

    在授權用戶使用受控神經(jīng)網(wǎng)絡時,控制模塊需要先恢復受控參數(shù)。由于深層控制方法需要令控制因子內(nèi)嵌在卷積神經(jīng)網(wǎng)絡各隱層的不同參數(shù)處,內(nèi)嵌控制因子的參數(shù)越多,恢復神經(jīng)網(wǎng)絡的時間開銷就越大。為了進一步降低使用深層控制方法產(chǎn)生的時間開銷,同時提高控制效果,根據(jù)上述研究結(jié)果提出對深層控制方法的優(yōu)化方案。

    上述研究表明,在以三層卷積神經(jīng)網(wǎng)絡為研究對象的實驗中,令C2層的激活函數(shù)和C3層偏置同時參與深層控制,能夠起到最好的控制效果。所以在對卷積神經(jīng)網(wǎng)絡深度控制時,優(yōu)先選取模型中間隱層的激活函數(shù)和靠近輸出的隱層偏置。

    3 實驗與結(jié)果分析

    3.1 實驗目的

    驗證卷積神經(jīng)網(wǎng)絡深層控制方法與優(yōu)化后深層控制方法的有效性。

    3.2 實驗方法

    選取LeNet-5、VGG-16卷積神經(jīng)網(wǎng)絡作為實驗對象,分別使用MNIST、ImageNet數(shù)據(jù)集。操作系統(tǒng)采用Windows 10,GPU為GeForce GTX 1060,算力為6.1,采用TensorFlow 1.12.0以及對應的cuda 9.0、cudnn 7.1.4,編譯器選用Pycharm,卷積神經(jīng)網(wǎng)絡代碼使用Python3.6,部分使用C/C++編寫。

    3.3 實驗過程

    首先使用訓練好的LeNet-5卷積神經(jīng)網(wǎng)絡模型對MNIST的10 000組數(shù)據(jù)進行多次測試,記錄平均時間為0.463 s,模型準確率為94.49%。以該時間與準確率作為衡量后續(xù)實驗結(jié)果的標準時間開銷和標準準確率。

    使用深層控制方法控制實驗對象,記錄授權用戶多次使用受控網(wǎng)絡測試10 000組數(shù)據(jù)的時間開銷為0.516 s,受控模型準確率為94.49%,未授權用戶多次使用受控網(wǎng)絡,模型準確率為10.32%。

    優(yōu)化后的深層控制方法要求控制模塊優(yōu)先選取受控模型中間隱層的激活函數(shù)和靠近輸出的隱層偏置。使用優(yōu)化后的深層控制方法控制實驗對象,授權用戶多次使用受控網(wǎng)絡,同樣測試10 000組數(shù)據(jù)的時間開銷為0.483 s,受控模型準確率為94.49%,未授權用戶多次使用受控優(yōu)化網(wǎng)絡,模型準確率為8.92%。

    對比三組時間數(shù)據(jù),可以發(fā)現(xiàn)卷積神經(jīng)網(wǎng)絡采用深層控制方法后,運行時間增加11.45%,時間開銷不大。在對深層控制方法優(yōu)化后,時間從0.516 s降至0.483 s,受控模型時間縮短6.39%,如圖10所示。

    圖10 LeNet-5在不同狀態(tài)下的時間開銷對比

    對比三組準確率數(shù)據(jù),可以發(fā)現(xiàn)卷積神經(jīng)網(wǎng)絡采用深層控制方法之后,未授權用戶難以使用受控網(wǎng)絡預測數(shù)據(jù)。在對深層控制方法優(yōu)化后,受控優(yōu)化網(wǎng)絡的準確率進一步下降,從10.32%降低至8.92%,控制效果有所提升,如圖11所示。

    圖11 LeNet-5在不同狀態(tài)下的準確率對比

    從ImageNet包含50 000組圖片的驗證集中隨機抽取200組圖片,使用訓練好的VGG-16卷積神經(jīng)網(wǎng)絡模型多次測試,記錄平均時間為6.04 s,模型準確率為78.50%。以該時間與準確率作為衡量后續(xù)實驗結(jié)果的標準時間開銷和標準準確率。

    使用深層控制方法控制實驗對象,記錄授權用戶多次使用受控網(wǎng)絡的時間開銷為6.73 s,受控模型準確率為78.50%,未授權用戶使用受控網(wǎng)絡,模型準確率為2.00%。優(yōu)化控制方法后,要求控制模塊優(yōu)先選取受控模型中間隱層的激活函數(shù)和靠近輸出的隱層偏置。使用優(yōu)化后的深層控制方法控制實驗對象,授權用戶使用受控網(wǎng)絡時間開銷為6.36 s,受控模型準確率為78.50%,未授權用戶多次使用受控優(yōu)化網(wǎng)絡,模型準確率為1.50%。

    對比三組時間數(shù)據(jù),可以發(fā)現(xiàn)卷積神經(jīng)網(wǎng)絡采用深層控制方法后,運行時間增加11.42%,時間開銷不大。在對深層控制方法優(yōu)化后,時間開銷從6.73 s降至6.36 s,受控模型時間縮短5.50%,如圖12所示。

    圖12 VGG-16在不同狀態(tài)下的時間開銷對比

    對比三組準確率數(shù)據(jù),可以發(fā)現(xiàn)卷積神經(jīng)網(wǎng)絡采用深層控制方法之后,未授權用戶難以使用受控網(wǎng)絡預測數(shù)據(jù)。在對深層控制方法優(yōu)化后,受控優(yōu)化網(wǎng)絡的準確率進一步下降,從2.00%降低至1.50%,控制效果有所提升,如圖13所示。

    圖13 VGG-16在不同狀態(tài)下的準確率對比

    驗證實驗成功,卷積神經(jīng)網(wǎng)絡深層控制方法在卷積神經(jīng)網(wǎng)絡中能夠起到較好的控制效果,未授權用戶無法使用受控神經(jīng)網(wǎng)絡做出預測。

    4 結(jié) 語

    在卷積深度神經(jīng)網(wǎng)絡模型內(nèi)部參數(shù)處實現(xiàn)控制是一項技術難點,國內(nèi)外相關研究較少。本文針對常用的卷積神經(jīng)網(wǎng)絡面臨的未授權訪問及其次生安全威脅,通過研究神經(jīng)網(wǎng)絡的基本結(jié)構,提出一種在隱層不同參數(shù)處結(jié)合因子的深層控制方法,并通過實驗驗證了方法的有效性。

    深層控制方法的本質(zhì)在于降低未授權用戶使用神經(jīng)網(wǎng)絡的準確率,以至于未授權用戶無法使用目標神經(jīng)網(wǎng)絡,而授權用戶則能夠使用目標神經(jīng)網(wǎng)絡進行正常預測。該方法不僅能夠抵抗未授權用戶的非法訪問,同時能夠?qū)崿F(xiàn)對模型參數(shù)的保護。

    本文的研究在一定程度上為保護神經(jīng)網(wǎng)絡模型提出了新的思路與方法,后續(xù)工作將把深層安全控制方法的實驗框架更換為當前更易用的Pytorch,對方法進一步優(yōu)化,并推廣應用至更深的卷積神經(jīng)網(wǎng)絡模型及其他神經(jīng)網(wǎng)絡模型中。

    猜你喜歡
    隱層偏置深層
    基于40%正面偏置碰撞的某車型仿真及結(jié)構優(yōu)化
    基于雙向線性插值的車道輔助系統(tǒng)障礙避讓研究
    中國信息化(2022年5期)2022-06-13 11:12:49
    考慮各向異性滲流的重力壩深層抗滑穩(wěn)定分析
    基于RDPSO結(jié)構優(yōu)化的三隱層BP神經(jīng)網(wǎng)絡水質(zhì)預測模型及應用
    人民珠江(2019年4期)2019-04-20 02:32:00
    SAM系統(tǒng)對TDCS數(shù)據(jù)的優(yōu)化處理與深層應用
    一級旋流偏置對雙旋流杯下游流場的影響
    對“醫(yī)患失去信任”的深層憂慮
    基于近似結(jié)構風險的ELM隱層節(jié)點數(shù)優(yōu)化
    計算機工程(2014年9期)2014-06-06 10:46:47
    最優(yōu)隱層BP神經(jīng)網(wǎng)絡的滾動軸承故障診斷
    電視節(jié)目低俗化的深層反思
    老司机影院毛片| bbb黄色大片| 免费少妇av软件| 亚洲欧美日韩另类电影网站| 久久影院123| av片东京热男人的天堂| 久久亚洲国产成人精品v| 日韩 亚洲 欧美在线| 人妻久久中文字幕网| 十八禁人妻一区二区| 久久久久精品人妻al黑| 黑人操中国人逼视频| 成人黄色视频免费在线看| 日本精品一区二区三区蜜桃| 国产成人欧美| 精品高清国产在线一区| 欧美日韩福利视频一区二区| 在线精品无人区一区二区三| 99国产极品粉嫩在线观看| 午夜日韩欧美国产| 少妇人妻久久综合中文| 久久精品成人免费网站| 欧美xxⅹ黑人| 日韩 欧美 亚洲 中文字幕| 亚洲三区欧美一区| 一级a爱视频在线免费观看| 丰满少妇做爰视频| 亚洲人成电影观看| 国产在线免费精品| 在线精品无人区一区二区三| 欧美亚洲日本最大视频资源| 国产成+人综合+亚洲专区| 精品卡一卡二卡四卡免费| 国产精品成人在线| 欧美日韩中文字幕国产精品一区二区三区 | 乱人伦中国视频| 久久青草综合色| 久久精品久久久久久噜噜老黄| 在线天堂中文资源库| 天天躁夜夜躁狠狠躁躁| 大片免费播放器 马上看| 中文字幕色久视频| 久久精品人人爽人人爽视色| 日本精品一区二区三区蜜桃| 国产免费av片在线观看野外av| 成人av一区二区三区在线看 | 99精品欧美一区二区三区四区| 激情视频va一区二区三区| 亚洲情色 制服丝袜| 欧美人与性动交α欧美精品济南到| 中文字幕人妻丝袜一区二区| 色老头精品视频在线观看| 在线av久久热| 亚洲色图 男人天堂 中文字幕| 满18在线观看网站| 成人免费观看视频高清| 亚洲成人免费av在线播放| 久久精品亚洲熟妇少妇任你| 免费av中文字幕在线| 可以免费在线观看a视频的电影网站| 18在线观看网站| 丝袜美腿诱惑在线| 亚洲性夜色夜夜综合| 国产免费现黄频在线看| 成年人免费黄色播放视频| 91成人精品电影| www日本在线高清视频| 国产高清国产精品国产三级| 如日韩欧美国产精品一区二区三区| 岛国毛片在线播放| 18禁观看日本| 咕卡用的链子| 免费久久久久久久精品成人欧美视频| 青草久久国产| 考比视频在线观看| 午夜精品国产一区二区电影| 久久 成人 亚洲| 国产成人av激情在线播放| 久久热在线av| 免费在线观看黄色视频的| 精品国产乱码久久久久久男人| 一二三四社区在线视频社区8| 男女床上黄色一级片免费看| 啦啦啦啦在线视频资源| netflix在线观看网站| 亚洲第一欧美日韩一区二区三区 | 久久久久网色| 国产日韩一区二区三区精品不卡| 99精品久久久久人妻精品| 国产精品av久久久久免费| 国产免费av片在线观看野外av| 国产欧美日韩一区二区三区在线| 一本久久精品| 精品国内亚洲2022精品成人 | 国产av又大| 亚洲五月婷婷丁香| 一个人免费在线观看的高清视频 | videos熟女内射| 老司机在亚洲福利影院| 脱女人内裤的视频| 国产亚洲精品久久久久5区| 国产精品国产av在线观看| 涩涩av久久男人的天堂| 999久久久精品免费观看国产| 岛国在线观看网站| 黄色毛片三级朝国网站| 亚洲精品国产色婷婷电影| 国产精品一区二区免费欧美 | 巨乳人妻的诱惑在线观看| 99国产极品粉嫩在线观看| 纯流量卡能插随身wifi吗| 久久精品熟女亚洲av麻豆精品| 久久亚洲国产成人精品v| 国产亚洲精品久久久久5区| 中文字幕人妻熟女乱码| 9色porny在线观看| 免费在线观看视频国产中文字幕亚洲 | 亚洲少妇的诱惑av| a级片在线免费高清观看视频| 亚洲人成77777在线视频| 91国产中文字幕| 爱豆传媒免费全集在线观看| 丰满人妻熟妇乱又伦精品不卡| 亚洲国产中文字幕在线视频| 精品国产国语对白av| 建设人人有责人人尽责人人享有的| 久久国产精品男人的天堂亚洲| 久久久国产精品麻豆| 狠狠婷婷综合久久久久久88av| 亚洲精品自拍成人| 极品人妻少妇av视频| 国产精品一区二区免费欧美 | 老司机影院毛片| 成人手机av| 美女扒开内裤让男人捅视频| 亚洲av片天天在线观看| 韩国高清视频一区二区三区| 日韩欧美一区二区三区在线观看 | 热99国产精品久久久久久7| 建设人人有责人人尽责人人享有的| 极品少妇高潮喷水抽搐| 久久天堂一区二区三区四区| 天天添夜夜摸| 十八禁人妻一区二区| 欧美黄色淫秽网站| 人人澡人人妻人| 女性被躁到高潮视频| 久久人人97超碰香蕉20202| 国产精品国产av在线观看| 亚洲性夜色夜夜综合| 中国美女看黄片| 国产成人免费观看mmmm| 久久人人爽av亚洲精品天堂| 水蜜桃什么品种好| 男女午夜视频在线观看| 免费在线观看完整版高清| 午夜福利免费观看在线| 国内毛片毛片毛片毛片毛片| 交换朋友夫妻互换小说| 久久久久久久久久久久大奶| 成人手机av| 欧美日韩福利视频一区二区| 日韩制服骚丝袜av| 69精品国产乱码久久久| 视频在线观看一区二区三区| 51午夜福利影视在线观看| 亚洲av日韩精品久久久久久密| 色94色欧美一区二区| 午夜福利在线免费观看网站| 日韩欧美一区视频在线观看| 蜜桃在线观看..| 丝袜美腿诱惑在线| 日韩大码丰满熟妇| 黄色片一级片一级黄色片| 日本猛色少妇xxxxx猛交久久| 日韩中文字幕视频在线看片| 亚洲伊人久久精品综合| 美女主播在线视频| 青草久久国产| 国产色视频综合| 最新的欧美精品一区二区| 交换朋友夫妻互换小说| 母亲3免费完整高清在线观看| 欧美精品人与动牲交sv欧美| 中国美女看黄片| 午夜精品久久久久久毛片777| 两人在一起打扑克的视频| 午夜成年电影在线免费观看| 黄色毛片三级朝国网站| 一区二区三区四区激情视频| 日韩免费高清中文字幕av| 侵犯人妻中文字幕一二三四区| 国产深夜福利视频在线观看| 国产精品久久久av美女十八| 国产成人系列免费观看| 91麻豆精品激情在线观看国产 | 99热全是精品| 一边摸一边做爽爽视频免费| 十八禁高潮呻吟视频| 欧美激情 高清一区二区三区| 午夜福利乱码中文字幕| 亚洲国产毛片av蜜桃av| 在线观看人妻少妇| 亚洲国产成人一精品久久久| 久久久久久免费高清国产稀缺| 亚洲精品成人av观看孕妇| 一二三四在线观看免费中文在| 脱女人内裤的视频| 色综合欧美亚洲国产小说| 久久精品国产亚洲av高清一级| 精品国产一区二区三区久久久樱花| 成人免费观看视频高清| 成人亚洲精品一区在线观看| 90打野战视频偷拍视频| 国产成人精品在线电影| 91成年电影在线观看| 免费高清在线观看日韩| 91成年电影在线观看| 免费高清在线观看日韩| a级毛片在线看网站| 大型av网站在线播放| 一级片免费观看大全| 久9热在线精品视频| 欧美另类亚洲清纯唯美| 日日爽夜夜爽网站| 一二三四在线观看免费中文在| 久热爱精品视频在线9| 黄色视频在线播放观看不卡| 老司机亚洲免费影院| 9热在线视频观看99| 下体分泌物呈黄色| 久久久久久久大尺度免费视频| 在线观看人妻少妇| 亚洲精品美女久久久久99蜜臀| 国产av精品麻豆| 亚洲七黄色美女视频| 汤姆久久久久久久影院中文字幕| 久久这里只有精品19| 欧美久久黑人一区二区| 99久久综合免费| 亚洲欧美精品综合一区二区三区| 亚洲五月色婷婷综合| 亚洲成人免费电影在线观看| 91字幕亚洲| kizo精华| 久久女婷五月综合色啪小说| 51午夜福利影视在线观看| 亚洲色图 男人天堂 中文字幕| av又黄又爽大尺度在线免费看| 久久综合国产亚洲精品| 我要看黄色一级片免费的| 午夜激情av网站| 99热全是精品| 蜜桃国产av成人99| 久久久久久久国产电影| 精品人妻1区二区| 巨乳人妻的诱惑在线观看| 欧美变态另类bdsm刘玥| 高清视频免费观看一区二区| 欧美日韩中文字幕国产精品一区二区三区 | 美国免费a级毛片| 亚洲一区中文字幕在线| 日韩中文字幕欧美一区二区| 少妇粗大呻吟视频| av在线app专区| 日韩 欧美 亚洲 中文字幕| avwww免费| 99精品欧美一区二区三区四区| 国产三级黄色录像| 中文字幕人妻丝袜制服| 中亚洲国语对白在线视频| 中文欧美无线码| 亚洲成国产人片在线观看| √禁漫天堂资源中文www| 人人妻人人添人人爽欧美一区卜| 美国免费a级毛片| 男人舔女人的私密视频| 国产精品国产av在线观看| av超薄肉色丝袜交足视频| 国产麻豆69| 操出白浆在线播放| 高清av免费在线| 亚洲欧美一区二区三区久久| 女人被躁到高潮嗷嗷叫费观| 欧美日韩黄片免| 亚洲专区中文字幕在线| 国产又爽黄色视频| 美女高潮喷水抽搐中文字幕| 久久女婷五月综合色啪小说| 欧美精品一区二区大全| 亚洲五月婷婷丁香| 国产精品秋霞免费鲁丝片| 国产男女内射视频| 我的亚洲天堂| 欧美日韩国产mv在线观看视频| 国产精品久久久久久精品电影小说| 麻豆乱淫一区二区| 成年av动漫网址| 日韩电影二区| 大香蕉久久网| 亚洲av欧美aⅴ国产| 最黄视频免费看| 久久国产精品人妻蜜桃| 高清欧美精品videossex| 侵犯人妻中文字幕一二三四区| 三上悠亚av全集在线观看| 天天影视国产精品| 久久久久精品人妻al黑| 亚洲精品中文字幕一二三四区 | 亚洲国产日韩一区二区| 1024香蕉在线观看| 国产精品二区激情视频| 成人免费观看视频高清| 美女大奶头黄色视频| 中文字幕色久视频| 夜夜骑夜夜射夜夜干| 日韩制服丝袜自拍偷拍| 精品一品国产午夜福利视频| 亚洲国产日韩一区二区| 一级片免费观看大全| 国产成人一区二区三区免费视频网站| svipshipincom国产片| 午夜91福利影院| 亚洲精品国产区一区二| 日韩 欧美 亚洲 中文字幕| www.av在线官网国产| 日韩大码丰满熟妇| 十分钟在线观看高清视频www| 人人妻人人添人人爽欧美一区卜| 天堂俺去俺来也www色官网| 在线永久观看黄色视频| 亚洲色图 男人天堂 中文字幕| 国产一区二区 视频在线| 狂野欧美激情性bbbbbb| kizo精华| 亚洲黑人精品在线| 777米奇影视久久| 国产成人av激情在线播放| 在线观看舔阴道视频| 中文字幕制服av| 美女高潮到喷水免费观看| 午夜老司机福利片| 国产1区2区3区精品| 12—13女人毛片做爰片一| 国产三级黄色录像| 一级片免费观看大全| 操出白浆在线播放| 一级a爱视频在线免费观看| 动漫黄色视频在线观看| 免费少妇av软件| 视频区欧美日本亚洲| 久久精品亚洲av国产电影网| av网站在线播放免费| 99九九在线精品视频| 妹子高潮喷水视频| 国产av一区二区精品久久| 香蕉丝袜av| 首页视频小说图片口味搜索| 一级毛片女人18水好多| 啦啦啦视频在线资源免费观看| 国产精品一区二区精品视频观看| 美女午夜性视频免费| 亚洲av日韩在线播放| 多毛熟女@视频| 国产精品99久久99久久久不卡| 亚洲av成人不卡在线观看播放网 | 国产精品 国内视频| 夜夜夜夜夜久久久久| 一级毛片女人18水好多| 久热爱精品视频在线9| 一区福利在线观看| 免费女性裸体啪啪无遮挡网站| av片东京热男人的天堂| 91精品伊人久久大香线蕉| 三上悠亚av全集在线观看| 老汉色av国产亚洲站长工具| 嫁个100分男人电影在线观看| 菩萨蛮人人尽说江南好唐韦庄| 丰满迷人的少妇在线观看| 岛国在线观看网站| 国产精品香港三级国产av潘金莲| 男女边摸边吃奶| 黄片播放在线免费| 亚洲午夜精品一区,二区,三区| 丝袜喷水一区| 国内毛片毛片毛片毛片毛片| 一级片'在线观看视频| 精品福利观看| 亚洲欧美色中文字幕在线| 午夜福利在线免费观看网站| 三级毛片av免费| 欧美乱码精品一区二区三区| 在线观看舔阴道视频| 精品亚洲成a人片在线观看| 精品国产乱码久久久久久男人| 免费av中文字幕在线| 久久人人爽人人片av| 一二三四社区在线视频社区8| 精品国产乱码久久久久久小说| 久久ye,这里只有精品| 欧美国产精品va在线观看不卡| 午夜免费成人在线视频| 亚洲av日韩精品久久久久久密| 亚洲一卡2卡3卡4卡5卡精品中文| 高潮久久久久久久久久久不卡| 久久久久网色| 国产真人三级小视频在线观看| 精品免费久久久久久久清纯 | 成年人午夜在线观看视频| 波多野结衣av一区二区av| 国产有黄有色有爽视频| 99久久精品国产亚洲精品| 99久久99久久久精品蜜桃| 蜜桃在线观看..| 亚洲伊人久久精品综合| 韩国高清视频一区二区三区| 亚洲精品美女久久久久99蜜臀| 国产麻豆69| 欧美激情久久久久久爽电影 | 人妻久久中文字幕网| 欧美日韩亚洲高清精品| 久久狼人影院| 亚洲精品日韩在线中文字幕| 日韩一卡2卡3卡4卡2021年| 两个人看的免费小视频| 乱人伦中国视频| 亚洲av电影在线进入| 国产精品一区二区在线不卡| 99国产极品粉嫩在线观看| 日韩人妻精品一区2区三区| 丁香六月欧美| 另类精品久久| 久久天堂一区二区三区四区| 老鸭窝网址在线观看| 韩国精品一区二区三区| 久久影院123| 嫩草影视91久久| 日本a在线网址| 亚洲精品久久午夜乱码| 搡老岳熟女国产| 中文欧美无线码| 咕卡用的链子| 老熟妇仑乱视频hdxx| 亚洲七黄色美女视频| 国产成人av激情在线播放| 精品亚洲成国产av| a在线观看视频网站| 亚洲国产欧美网| a级片在线免费高清观看视频| 在线看a的网站| 国产亚洲午夜精品一区二区久久| 99国产极品粉嫩在线观看| 久久性视频一级片| 搡老熟女国产l中国老女人| 亚洲精品国产精品久久久不卡| 久久国产精品人妻蜜桃| 亚洲精品久久成人aⅴ小说| 亚洲国产av新网站| 亚洲欧美激情在线| 美女大奶头黄色视频| 亚洲欧美一区二区三区久久| 午夜福利一区二区在线看| 亚洲国产av新网站| 一区二区三区乱码不卡18| 99精品欧美一区二区三区四区| 成年女人毛片免费观看观看9 | 美女福利国产在线| 精品人妻1区二区| 中亚洲国语对白在线视频| av国产精品久久久久影院| 十八禁高潮呻吟视频| 欧美精品一区二区大全| 精品一区二区三区av网在线观看 | 久久热在线av| 97在线人人人人妻| 1024视频免费在线观看| 美女福利国产在线| 一区二区日韩欧美中文字幕| 欧美日韩福利视频一区二区| 国产精品1区2区在线观看. | 国产精品免费视频内射| 亚洲五月婷婷丁香| av网站免费在线观看视频| 精品久久蜜臀av无| 妹子高潮喷水视频| 国产免费福利视频在线观看| 黑人欧美特级aaaaaa片| 国产又爽黄色视频| 久久精品久久久久久噜噜老黄| 777久久人妻少妇嫩草av网站| 日韩,欧美,国产一区二区三区| 亚洲欧洲精品一区二区精品久久久| 精品亚洲乱码少妇综合久久| 1024视频免费在线观看| 99国产精品一区二区三区| 他把我摸到了高潮在线观看 | 国产精品香港三级国产av潘金莲| 亚洲av日韩在线播放| 欧美精品av麻豆av| 国产高清视频在线播放一区 | 高潮久久久久久久久久久不卡| 在线亚洲精品国产二区图片欧美| 免费高清在线观看日韩| av网站在线播放免费| 亚洲精品成人av观看孕妇| 一个人免费在线观看的高清视频 | videosex国产| 一进一出抽搐动态| 一边摸一边做爽爽视频免费| 免费观看人在逋| 久久99热这里只频精品6学生| 亚洲视频免费观看视频| 桃花免费在线播放| 成人av一区二区三区在线看 | 精品久久久精品久久久| 啦啦啦 在线观看视频| 国产高清videossex| 在线观看人妻少妇| 99热国产这里只有精品6| 少妇 在线观看| 日韩欧美免费精品| 高潮久久久久久久久久久不卡| 国产免费av片在线观看野外av| av片东京热男人的天堂| 亚洲欧美激情在线| 黄频高清免费视频| 亚洲色图综合在线观看| 亚洲精品久久成人aⅴ小说| 亚洲一卡2卡3卡4卡5卡精品中文| 一本综合久久免费| 女人久久www免费人成看片| 欧美大码av| 亚洲精品一区蜜桃| 国产成人av激情在线播放| 国产日韩欧美在线精品| 亚洲国产av新网站| 国产成人欧美| 精品福利永久在线观看| 少妇猛男粗大的猛烈进出视频| 亚洲成人国产一区在线观看| 亚洲第一欧美日韩一区二区三区 | 最新在线观看一区二区三区| 女人被躁到高潮嗷嗷叫费观| 这个男人来自地球电影免费观看| 国产成+人综合+亚洲专区| 美女高潮到喷水免费观看| 久久国产精品人妻蜜桃| 午夜福利乱码中文字幕| 夜夜夜夜夜久久久久| 国产欧美日韩一区二区三区在线| 又大又爽又粗| 亚洲一区中文字幕在线| 亚洲av电影在线进入| 欧美久久黑人一区二区| 久久精品熟女亚洲av麻豆精品| 一区二区av电影网| 成人av一区二区三区在线看 | 不卡av一区二区三区| 精品久久久久久久毛片微露脸 | 五月天丁香电影| 亚洲九九香蕉| 亚洲欧洲日产国产| 搡老岳熟女国产| 女人精品久久久久毛片| 亚洲专区中文字幕在线| 香蕉国产在线看| 午夜两性在线视频| 亚洲精品自拍成人| 老熟妇乱子伦视频在线观看 | 女警被强在线播放| 妹子高潮喷水视频| 一区二区三区精品91| 亚洲精品一卡2卡三卡4卡5卡 | 国产色视频综合| 九色亚洲精品在线播放| 少妇裸体淫交视频免费看高清 | 手机成人av网站| 国产精品自产拍在线观看55亚洲 | 美女中出高潮动态图| 亚洲免费av在线视频| 丝瓜视频免费看黄片| 日本一区二区免费在线视频| 999精品在线视频| 国产av又大| 亚洲国产欧美日韩在线播放| 在线观看免费日韩欧美大片| 欧美日韩av久久| 欧美在线一区亚洲| 老司机亚洲免费影院| 亚洲国产精品一区二区三区在线| 亚洲欧美清纯卡通| 国内毛片毛片毛片毛片毛片| 一区二区三区乱码不卡18| 天天添夜夜摸| 夜夜骑夜夜射夜夜干| 天天操日日干夜夜撸| 水蜜桃什么品种好| 中国美女看黄片| 老司机午夜十八禁免费视频| 国产精品久久久久久精品电影小说| 色精品久久人妻99蜜桃| 纯流量卡能插随身wifi吗| 精品久久蜜臀av无| 国产免费av片在线观看野外av| 黄片播放在线免费| 99re6热这里在线精品视频| 丁香六月欧美| 香蕉丝袜av| 亚洲五月色婷婷综合| 99热国产这里只有精品6| 亚洲第一av免费看| www.熟女人妻精品国产| 亚洲av美国av| 真人做人爱边吃奶动态| cao死你这个sao货|