• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于FGSM樣本擴(kuò)充的模型竊取攻擊方法研究

    2021-11-16 01:45:04陳傳濤潘麗敏羅森林王子文
    信息安全研究 2021年11期
    關(guān)鍵詞:方法模型

    陳傳濤 潘麗敏 羅森林 王子文

    (北京理工大學(xué)信息系統(tǒng)及安全對(duì)抗實(shí)驗(yàn)中心 北京 100081)(chencht163@163.com)

    隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,移動(dòng)終端設(shè)備已經(jīng)成為人們生活中不可或缺的工具,其中Android系統(tǒng)是市場(chǎng)占有量最大的移動(dòng)智能設(shè)備平臺(tái)[1].同時(shí),Android平臺(tái)也成為了移動(dòng)端惡意代碼主要攻擊的目標(biāo).據(jù)360互聯(lián)網(wǎng)安全中心報(bào)告顯示,2019全年共截獲移動(dòng)端新增惡意軟件樣本約180.9萬個(gè),其中Android系統(tǒng)漏洞位居產(chǎn)品漏洞數(shù)量的前列.與傳統(tǒng)的PC端相比移動(dòng)端有更多特有的攻擊入口,同時(shí)受到移動(dòng)平臺(tái)自身多種原因的限制,移動(dòng)端的保護(hù)能力弱、安全性低,使得其比PC端受攻擊更廣、攻擊成功率更高.

    近年來,機(jī)器學(xué)習(xí)理論與技術(shù)日益成熟,逐漸廣泛應(yīng)用在惡意軟件檢測(cè)任務(wù)中,尤其在大數(shù)據(jù)場(chǎng)景下,機(jī)器學(xué)習(xí)模型提供了更高效的數(shù)據(jù)分類方法,大大提升了檢測(cè)效果[2-3].但是,機(jī)器學(xué)習(xí)在給人們帶來方便的同時(shí),也存在一定的安全隱患.2014年Szegedy等人[4]發(fā)現(xiàn)一些機(jī)器學(xué)習(xí)模型,包括先進(jìn)的神經(jīng)網(wǎng)絡(luò),很容易受到對(duì)抗性影響,即在數(shù)據(jù)集中通過故意添加一些細(xì)微的干擾所形成的輸入樣本,導(dǎo)致模型以高的置信度給出一個(gè)錯(cuò)誤的輸出.目前的研究發(fā)現(xiàn),機(jī)器學(xué)習(xí)算法面臨模型竊取攻擊的威脅日趨嚴(yán)峻[5-6].模型竊取攻擊是指,攻擊者在沒有任何關(guān)于該模型先驗(yàn)知識(shí)(訓(xùn)練數(shù)據(jù)、模型參數(shù)、模型類型等)的情況下,根據(jù)有限的信息獲取到模型內(nèi)部的參數(shù)或是構(gòu)造出與目標(biāo)模型相近似的替代模型,從而破壞目標(biāo)機(jī)器學(xué)習(xí)模型的機(jī)密性[7-9].由于機(jī)器學(xué)習(xí)模型對(duì)其所有者的商業(yè)價(jià)值,以及攻擊者可以使用竊取的模型來找到規(guī)避原始模型分類的可轉(zhuǎn)移性對(duì)抗樣本,所以保護(hù)機(jī)器學(xué)習(xí)模型的機(jī)密性變得至關(guān)重要.研究機(jī)器學(xué)習(xí)的模型竊取攻擊方法對(duì)進(jìn)一步探索如何提高模型的抗攻擊性、機(jī)密性具有重要意義[10-11].

    本文重點(diǎn)研究從模型竊取的角度針對(duì)Android惡意軟件檢測(cè)模型的攻擊行為,提出一種基于FGSM樣本擴(kuò)充的模型竊取攻擊方法.在無法獲得目標(biāo)模型足夠多訓(xùn)練數(shù)據(jù)集的情況下,只利用極少量的樣本數(shù)據(jù),通過訪問目標(biāo)模型的輸入輸出接口,構(gòu)造出與目標(biāo)模型相似度非常高的替代模型.

    1 相關(guān)工作

    模型竊取攻擊是指在黑盒條件下,利用特定手段獲取目標(biāo)模型內(nèi)部參數(shù),或構(gòu)造一個(gè)無限逼近目標(biāo)模型的替代模型,達(dá)到竊取模型信息的目的[12].模型竊取攻擊最早采用模型置信度來求解模型的參數(shù),機(jī)器學(xué)習(xí)模型如邏輯回歸(LR)、支持向量機(jī)(SVM)、神經(jīng)網(wǎng)絡(luò)(NN)等算法,其輸出結(jié)果往往是輸入數(shù)據(jù)屬于每個(gè)類別的置信度,通過比較置信度的大小決定模型的最終輸出.

    早在2005年Lowd等人[13]提出一種針對(duì)線性分類器的模型參數(shù)竊取方法,根據(jù)目標(biāo)模型返回的預(yù)測(cè)類別標(biāo)簽,利用線性搜索的方法找到最接近目標(biāo)模型決策邊界的點(diǎn),進(jìn)而從這些點(diǎn)中提取出模型參數(shù).但是該方法只適用于線性的二分類器,在非線性分類器上的效果并不明顯.

    2016年Tramèr等人[14]在已知模型輸出置信度的前提下,提出一種模型參數(shù)求解方法.其利用邏輯回歸、支持向量機(jī)、神經(jīng)網(wǎng)絡(luò)等機(jī)器學(xué)習(xí)算法本質(zhì)上是輸入與輸出的一種函數(shù)映射關(guān)系,置信度是模型函數(shù)最終輸出的特點(diǎn),將置信度和輸入數(shù)據(jù)構(gòu)造方程,最終求解函數(shù),得到模型參數(shù).對(duì)于決策樹算法來說,通過開發(fā)路徑尋找算法,利用置信度值作為樹中路徑的偽標(biāo)識(shí)符來發(fā)現(xiàn)樹結(jié)構(gòu).由于該攻擊方法前提是得到模型的置信度,而在實(shí)際應(yīng)用中很難得到目標(biāo)模型的輸出置信度,所以攻擊的局限性較大.

    Papernot等人[15]利用基于雅克比矩陣的樣本擴(kuò)充方法,將少量的樣本數(shù)據(jù)集擴(kuò)充,將擴(kuò)充的樣本通過目標(biāo)模型打標(biāo)簽,進(jìn)而構(gòu)建出新的訓(xùn)練數(shù)據(jù)集,然后不斷更新訓(xùn)練替代模型,最終訓(xùn)練出與目標(biāo)模型相似度很高的替代模型.但該方法在訓(xùn)練替代模型時(shí)未考慮模型超參數(shù)選取,預(yù)測(cè)準(zhǔn)確率還有待提高.

    2018年,Wang等人[16]提出了一種機(jī)器學(xué)習(xí)模型超參數(shù)竊取方法,根據(jù)模型超參數(shù)與目標(biāo)函數(shù)的導(dǎo)數(shù)的對(duì)應(yīng)關(guān)系,將模型參數(shù)、超參數(shù)和訓(xùn)練數(shù)據(jù)集之間的關(guān)系編碼為線性方程組,實(shí)現(xiàn)對(duì)超參數(shù)的竊取攻擊.該方法可以有效攻擊邏輯回歸、支持向量機(jī)和神經(jīng)網(wǎng)絡(luò)模型,但對(duì)于某些機(jī)器學(xué)習(xí)算法的攻擊仍然存在一定的估計(jì)誤差.

    早期的模型竊取攻擊通過方程求解方法獲取目標(biāo)模型參數(shù),但由于需要模型的輸出置信度,導(dǎo)致使用范圍小、實(shí)用性差.近期模型竊取攻擊逐漸轉(zhuǎn)移到了訓(xùn)練與目標(biāo)模型預(yù)測(cè)準(zhǔn)確率接近的替代模型上.現(xiàn)有的模型竊取攻擊方法主要問題有:1)由于無法獲得大量訓(xùn)練數(shù)據(jù),基于少量訓(xùn)練數(shù)據(jù)得到的替代模型預(yù)測(cè)準(zhǔn)確率與目標(biāo)模型相差過大,達(dá)不到攻擊效果;2)基于訓(xùn)練數(shù)據(jù)擴(kuò)充的替代模型訓(xùn)練方法,其學(xué)習(xí)的是目標(biāo)模型邊界,且訓(xùn)練替代模型時(shí)沒有考慮超參數(shù)選取,導(dǎo)致替代模型的預(yù)測(cè)準(zhǔn)確率較低.

    綜上所述,現(xiàn)有模型竊取方法存在適用范圍窄、依賴大量訓(xùn)練數(shù)據(jù)的問題,并且在訓(xùn)練替代模型時(shí)未充分考慮模型超參數(shù)選取,替代模型的預(yù)測(cè)準(zhǔn)確率不高.針對(duì)這些問題,本文提出一種基于FGSM樣本擴(kuò)充的模型竊取攻擊方法,該方法利用少量的樣本集,通過樣本擴(kuò)充生成訓(xùn)練數(shù)據(jù)不斷更新訓(xùn)練替代模型,并加入模型超參數(shù)選取方法提高替代模型的預(yù)測(cè)準(zhǔn)確率,最終得到與目標(biāo)模型相似程度很高的替代模型.

    2 基于FGSM樣本擴(kuò)充的模型竊取方法

    2.1 方法框架

    基于FGSM樣本擴(kuò)充的模型竊取攻擊方法如圖1所示.該方法首先進(jìn)行種子集收集,收集的種子集將作為初始樣本集,初始樣本集只要是符合目標(biāo)模型的輸入條件即可;其次,將初始樣本集輸入目標(biāo)模型打標(biāo)簽,由樣本集與標(biāo)簽共同組成訓(xùn)練集,使用訓(xùn)練集訓(xùn)練替代模型;然后,對(duì)訓(xùn)練集進(jìn)行擴(kuò)充,對(duì)于訓(xùn)練集中的每條樣本數(shù)據(jù),利用FGSM使其向替代模型邊界移動(dòng),得到離邊界更近的新的樣本點(diǎn),訓(xùn)練集中的每條樣本數(shù)據(jù)都可生成一條新樣本數(shù)據(jù);最后將生成的新樣本數(shù)據(jù)輸入目標(biāo)模型打標(biāo)簽,組成新的訓(xùn)練集,再次訓(xùn)練替代模型.隨著樣本擴(kuò)充輪次的增加,訓(xùn)練集數(shù)量呈指數(shù)倍數(shù)增長(zhǎng),訓(xùn)練的替代模型的預(yù)測(cè)準(zhǔn)確率逐漸提高,相似度也越接近目標(biāo)模型.

    圖1 FGSM樣本擴(kuò)充模型竊取方法原理圖

    2.2 訓(xùn)練集初始化

    首先,收集種子集作為初始化樣本集.種子集選取是模型竊取的基礎(chǔ),種子集可以來自訓(xùn)練集或者測(cè)試集,但要符合模型輸入數(shù)據(jù)格式.鑒于模型的訓(xùn)練數(shù)據(jù)很難獲取到,而測(cè)試集的獲取相對(duì)容易,所以一般種子集會(huì)從測(cè)試數(shù)據(jù)中選取.將收集的種子集作為初始樣本集,用于訓(xùn)練初始的替代模型,也是之后樣本擴(kuò)充的基礎(chǔ).

    在得到初始樣本數(shù)據(jù)集后,接下來構(gòu)造替代模型的初始訓(xùn)練數(shù)據(jù)集.對(duì)于初始化的樣本集U0={X1,X2,X3,…,Xn},將集中的每條數(shù)據(jù)Xn輸入到目標(biāo)模型F中并得到輸出,即樣本集對(duì)于目標(biāo)模型F的標(biāo)簽集Y0={F(X1),F(X2),F(X3),…,F(Xn)},基于樣本集U0和標(biāo)簽集Y0,得到替代模型的初始訓(xùn)練集L0={U0,Y0}.

    2.3 替代模型更新

    2.3.1 模型超參數(shù)選取

    在機(jī)器學(xué)習(xí)中,超參數(shù)是開始學(xué)習(xí)過程之前設(shè)置值的參數(shù),而不是通過訓(xùn)練得到的參數(shù)數(shù)據(jù).超參數(shù)是機(jī)器學(xué)習(xí)模型中的關(guān)鍵參數(shù),好的超參數(shù)不僅可以提高學(xué)習(xí)的性能和效果,而且可以使訓(xùn)練后的模型具有很好的泛化能力.

    對(duì)于超參數(shù)的選取,本文采用主流的K折交叉驗(yàn)證法.將訓(xùn)練集L分成K個(gè)非重疊組合,其中K-1個(gè)集合用于訓(xùn)練模型,剩下的1個(gè)集合作為驗(yàn)證集驗(yàn)證模型的準(zhǔn)確性.對(duì)于每個(gè)想要測(cè)試的超參數(shù)組合都使用該方法進(jìn)行測(cè)試,最終在驗(yàn)證集上準(zhǔn)確率最高的超參數(shù)組合進(jìn)行選擇.在每次的替代模型訓(xùn)練時(shí),都采用交叉驗(yàn)證的方法選取最優(yōu)的超參數(shù)組合.

    2.3.2 新樣本生成

    新樣本的生成過程如圖2所示.圖中表示一個(gè)二分類的問題,通過分類邊界將2種類別分開.對(duì)于每一個(gè)原始樣本,其通過向分類邊界移動(dòng)而得到新的樣本數(shù)據(jù).從圖中可以看出實(shí)心圓為原始樣本點(diǎn),空心圓為新樣本點(diǎn),新樣本點(diǎn)通過原始樣本點(diǎn)向分類邊界移動(dòng)得到.

    圖2 新樣本生成過程圖

    基于FGSM生成新的樣本,其原理如圖3所示,F(xiàn)GSM通過計(jì)算模型損失函數(shù)對(duì)輸入數(shù)據(jù)的梯度,找到梯度值最大的特征項(xiàng),說明此特征項(xiàng)對(duì)模型損失的影響較大,然后更改這一特征項(xiàng)的值,使輸入朝著增大模型損失的方向移動(dòng),生成新的樣本點(diǎn),新的樣本點(diǎn)更靠近模型的決策邊界.

    圖3 FGSM樣本擴(kuò)充

    Xnew=Xori.

    (1)

    (2)

    根據(jù)這一索引值,找到新樣本Xnew中該索引值對(duì)應(yīng)的特征項(xiàng),改變這一特征項(xiàng)的值,改變規(guī)則為,如果這一特征項(xiàng)的值為0,則將其改為1,如果其為1,則將其改為0,得到新的樣本數(shù)據(jù)Xnew,即

    (3)

    新樣本點(diǎn)Xnew由原始樣本Xori移動(dòng)K個(gè)步長(zhǎng)得到,每改變1次特征項(xiàng)的值新樣本點(diǎn)將會(huì)向分類邊界移動(dòng)1次.

    2.3.3 替代模型訓(xùn)練

    首先對(duì)于樣本集中每個(gè)樣本都可采用上述方法生成1個(gè)新的樣本點(diǎn),新的樣本點(diǎn)與原來樣本點(diǎn)合并組成新的樣本集Ui;然后將新樣本集通過目標(biāo)模型F得到新樣本集的標(biāo)簽集Yi,即Yi=F(Ui);最后將Ui與Yi組成新的訓(xùn)練集Li,即Li={Ui,Yi}.

    訓(xùn)練集每擴(kuò)充1次,就使用新的訓(xùn)練集訓(xùn)練更新1次替代模型,再基于新的替代模型進(jìn)行樣本擴(kuò)充.訓(xùn)練集的數(shù)據(jù)數(shù)量隨著擴(kuò)充輪次的增加呈指數(shù)趨勢(shì)增長(zhǎng),同時(shí)替代模型的預(yù)測(cè)能力將越來越接近目標(biāo)模型.

    3 實(shí)驗(yàn)分析

    3.1 實(shí)驗(yàn)?zāi)康暮蛿?shù)據(jù)源

    實(shí)驗(yàn)驗(yàn)證在沒有大量訓(xùn)練數(shù)據(jù)集的情況下,本文方法可以對(duì)目標(biāo)模型進(jìn)行有效的模型竊取,即能訓(xùn)練一個(gè)與目標(biāo)模型預(yù)測(cè)準(zhǔn)確率相近的替代模型.并與文獻(xiàn)[15](2017年)、文獻(xiàn)[16](2018年)進(jìn)行對(duì)比.

    實(shí)驗(yàn)的數(shù)據(jù)源選用Drebin公開數(shù)據(jù)集.2014年Arp等人[17]提出一種輕量級(jí)的惡意軟件檢測(cè)方法Drebin,并制作成公開數(shù)據(jù)集.Drebin中包含129 013個(gè)Android應(yīng)用程序,其中123 453個(gè)是良性的應(yīng)用程序,5 560個(gè)是惡意的應(yīng)用程序.Drebin為所有的應(yīng)用程序提取了靜態(tài)特征,總共有545 333個(gè)特征,每個(gè)特征的值用二進(jìn)制數(shù)表示,即若應(yīng)用程序若存在某特征項(xiàng),則將該特征值置為1,不存在則為0.根據(jù)以上規(guī)則將這些特征制作成全部為二進(jìn)制數(shù)據(jù)的特征向量.

    所有的545 333個(gè)特征分別從應(yīng)用程序的AndroidManifest.xml文件和反編譯DEX代碼中提取,并將這545 333個(gè)特征分為8個(gè)大類,包括:1)硬件組成;2)請(qǐng)求權(quán)限;3)APP組件;4)程序間的通信意圖;5)受限制的API調(diào)用;6)使用權(quán)限;7)可疑的API調(diào)用;8)網(wǎng)絡(luò)地址.其中前4個(gè)類別的特征從AndroidManifest.xml文件中提取,后4個(gè)類別的特征從反編譯的DEX代碼中提取.

    3.2 實(shí)驗(yàn)環(huán)境和條件

    實(shí)驗(yàn)所用的軟件資源如表1所示,硬件資源如表2所示.

    表1 實(shí)驗(yàn)使用軟件列表

    表2 實(shí)驗(yàn)使用硬件列表

    3.3 評(píng)價(jià)方法

    為了評(píng)價(jià)模型竊取的有效性,選用一致率(Uniform_rate)衡量替代模型與原目標(biāo)模型的相似程度,選用測(cè)試集準(zhǔn)確率(T_Accuracy)評(píng)價(jià)替代模型的預(yù)測(cè)準(zhǔn)確率.測(cè)試集中包含M個(gè)樣本數(shù)據(jù),X={X1,X2,X3,…,XM},目標(biāo)模型為F(·),訓(xùn)練的替代模型為F′(·),將測(cè)試集樣本分別輸入目標(biāo)模型和替代模型,統(tǒng)計(jì)輸出中F(X)與F′(X)相同的樣本個(gè)數(shù),記為C.一致率(Uniform_rate)的計(jì)算公式具體定義如下:

    (4)

    混淆矩陣如表3所示.其中TN為將良性軟件判別為良性軟件的數(shù)量;FP為將良性軟件判別為惡意軟件的數(shù)量;FN為將惡意軟件判別為良性軟件的數(shù)量;TP為將惡意軟件判別為惡意軟件的數(shù)量.

    表3 混淆矩陣

    測(cè)試集準(zhǔn)確率T_Accuracy由測(cè)試集測(cè)得,測(cè)試集包括惡意軟件樣本和良性軟件樣本,其定義如式(5)所示:

    (5)

    3.4 實(shí)驗(yàn)過程和參數(shù)

    實(shí)驗(yàn)的具體過程如下:

    1) 從良性軟件樣本集中隨機(jī)抽取5 560個(gè)樣本,與5 560個(gè)惡意軟件樣本組成測(cè)試集,并利用交叉驗(yàn)證的方法選擇訓(xùn)練集與測(cè)試集.用訓(xùn)練集分別訓(xùn)練深度神經(jīng)網(wǎng)絡(luò)(DNN)、支持向量機(jī)(SVM)、邏輯回歸(LR)作為惡意軟件檢測(cè)模型.

    2) 進(jìn)行模型竊取攻擊.替代模型選用深度神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu).為了測(cè)試不同種子集數(shù)量對(duì)模型竊取效果的影響,選擇種子集數(shù)分別為10,40,80,140訓(xùn)練替代模型.基于種子集數(shù)量對(duì)模型竊取效果的實(shí)驗(yàn)結(jié)果,選取最合適數(shù)量的種子集進(jìn)行模型竊取實(shí)驗(yàn).

    3) 模型超參數(shù)選取.采用5折交叉驗(yàn)證法選取超參數(shù),將訓(xùn)練集平均分為5組,其中4組作為訓(xùn)練集,1組作為驗(yàn)證集.待選擇的模型超參數(shù)包括學(xué)習(xí)率learning_rate、正則項(xiàng)系數(shù)λ、每次訓(xùn)練數(shù)據(jù)量bitch,將這3個(gè)超參數(shù)的不同取值組合,分別訓(xùn)練模型,并用驗(yàn)證集驗(yàn)證,選取效果最好的超參數(shù)組合.超參數(shù)取值如表4所示:

    表4 超參數(shù)交叉驗(yàn)證取值表

    4) 訓(xùn)練集擴(kuò)充.訓(xùn)練數(shù)據(jù)每擴(kuò)充1次就訓(xùn)練更新1次替代模型,并測(cè)試替代模型的一致率與分類準(zhǔn)確率.

    5) 分別采用文獻(xiàn)[15]、文獻(xiàn)[16]方法在本文訓(xùn)練的模型上進(jìn)行測(cè)試,測(cè)試模型一致率和測(cè)試集準(zhǔn)確率.對(duì)于文獻(xiàn)[15]方法移動(dòng)步長(zhǎng)為3,迭代最大次數(shù)為9次;對(duì)于文獻(xiàn)[16]的方法選取40個(gè)樣本集作為攻擊基礎(chǔ).

    3.5 實(shí)驗(yàn)結(jié)果和結(jié)論

    不同的種子集數(shù)量對(duì)替代模型的一致率實(shí)驗(yàn)結(jié)果如圖4所示.從圖4可以看出,當(dāng)選擇10個(gè)種子集時(shí),訓(xùn)練的替代模型的一致率在9輪擴(kuò)充輪次后只能達(dá)到70%左右,效果較差;當(dāng)選擇40個(gè)種子集時(shí),最終的替代模型的一致率可到達(dá)90%以上;當(dāng)選擇80,140個(gè)種子集時(shí),替代模型需要更少的輪次便可達(dá)到較高的一致率.所以選擇40個(gè)種子集較為合適,即通過少量的樣本實(shí)現(xiàn)較高的替代模型一致率.

    圖4 種子集數(shù)量對(duì)替代模型一致率測(cè)試結(jié)果

    利用測(cè)試集測(cè)得神經(jīng)網(wǎng)絡(luò)DNN模型、支持向量機(jī)模型SVM、邏輯回歸模型LR的測(cè)試集準(zhǔn)確率T_Accuracy分別為96.15%,95.35%,96.00%.通過本文方法分別對(duì)DNN模型、SVM模型、LR模型進(jìn)行替代模型訓(xùn)練,利用相同的測(cè)試集對(duì)替代模型進(jìn)行測(cè)試,不同擴(kuò)充輪次下實(shí)驗(yàn)結(jié)果如圖5、圖6所示:

    圖5 不同擴(kuò)充輪次一致率結(jié)果圖

    圖6 不同擴(kuò)充輪次測(cè)試集準(zhǔn)確率結(jié)果圖

    為了可以更明顯地表示替代模型與目標(biāo)模型的相似度,采用混淆矩陣?yán)走_(dá)圖的形式進(jìn)行表示,結(jié)果如圖7~9所示:

    圖7 竊取DNN模型混淆矩陣?yán)走_(dá)圖

    圖8 竊取SVM模型混淆矩陣?yán)走_(dá)圖

    圖9 竊取LR模型混淆矩陣?yán)走_(dá)圖

    通過實(shí)驗(yàn)結(jié)果可以看出,使用本文方法竊取深度DNN模型的效果最佳,替代模型與目標(biāo)模型的契合度最高;使用本文方法對(duì)SVM模型以及LR模型進(jìn)行替代模型訓(xùn)練,得到的替代模型與目標(biāo)模型的契合度要略差于深度DNN模型,但是也達(dá)到了較高的竊取效果.

    使用文獻(xiàn)[15]、文獻(xiàn)[16]方法對(duì)訓(xùn)練的深度DNN模型攻擊實(shí)驗(yàn),選取40個(gè)樣本為種子集,并用測(cè)試集測(cè)試分類模型,得到測(cè)試集準(zhǔn)確率與模型的一致率結(jié)果如表5所示:

    表5 模型竊取方法對(duì)比實(shí)驗(yàn)結(jié)果表

    4 結(jié)束語

    現(xiàn)有的模型竊取攻擊方法對(duì)目標(biāo)模型信息要求過高、需要初始樣本集數(shù)量過多等問題導(dǎo)致模型竊取效果不佳,針對(duì)這些問題,本文提出了一種基于FGSM樣本擴(kuò)充的模型竊取攻擊方法.該方法在無法獲得訓(xùn)練數(shù)據(jù)、模型參數(shù)、模型類型的情況下,將收集的少量樣本數(shù)據(jù)通過FGSM進(jìn)行擴(kuò)充,并基于目標(biāo)模型決策結(jié)果合成訓(xùn)練集,最后利用超參數(shù)交叉驗(yàn)證方法訓(xùn)練得到與目標(biāo)模型預(yù)測(cè)效果相近的替代模型,完成模型竊取攻擊.基于Drebin數(shù)據(jù)集的實(shí)驗(yàn)結(jié)果表明,該方法在只需要40個(gè)初始樣本集的情況下,使用相同測(cè)試集測(cè)試,訓(xùn)練的替代模型與目標(biāo)模型預(yù)測(cè)準(zhǔn)確率差值均小于10%,同時(shí)模型一致率最高達(dá)93%,實(shí)現(xiàn)了較好的模型竊取攻擊.該方法在較少初始樣本集的情況下,訓(xùn)練得到的替代模型預(yù)測(cè)準(zhǔn)確率要高于現(xiàn)有的模型竊取方法.

    猜你喜歡
    方法模型
    一半模型
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    學(xué)習(xí)方法
    可能是方法不對(duì)
    3D打印中的模型分割與打包
    用對(duì)方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    FLUKA幾何模型到CAD幾何模型轉(zhuǎn)換方法初步研究
    四大方法 教你不再“坐以待病”!
    Coco薇(2015年1期)2015-08-13 02:47:34
    賺錢方法
    街头女战士在线观看网站| 黄色欧美视频在线观看| 久久鲁丝午夜福利片| 久久精品人妻少妇| 九色成人免费人妻av| 亚洲精品久久午夜乱码| 美女xxoo啪啪120秒动态图| 在线观看美女被高潮喷水网站| 国产亚洲最大av| 国产欧美另类精品又又久久亚洲欧美| 日韩欧美三级三区| 亚洲国产精品sss在线观看| 欧美三级亚洲精品| 秋霞伦理黄片| 中文字幕亚洲精品专区| 成年人午夜在线观看视频 | av在线蜜桃| 三级经典国产精品| 国产一区二区三区综合在线观看 | 亚洲av日韩在线播放| 街头女战士在线观看网站| 黑人高潮一二区| 国产高清国产精品国产三级 | 人妻夜夜爽99麻豆av| 日本色播在线视频| 亚洲最大成人av| 成人午夜高清在线视频| 国产精品国产三级国产专区5o| 亚洲久久久久久中文字幕| 国产 一区 欧美 日韩| av在线亚洲专区| 九九在线视频观看精品| 亚洲精品自拍成人| 亚洲欧美成人综合另类久久久| 看非洲黑人一级黄片| 精品久久久久久久久av| 婷婷色综合www| 国产精品女同一区二区软件| 亚洲av一区综合| 97热精品久久久久久| 国产黄色视频一区二区在线观看| 亚洲av电影不卡..在线观看| 97超碰精品成人国产| 黄色一级大片看看| 国产黄色视频一区二区在线观看| 亚洲图色成人| 亚洲性久久影院| 特级一级黄色大片| 亚洲精品自拍成人| 精品久久国产蜜桃| 久久国内精品自在自线图片| 狠狠精品人妻久久久久久综合| 久久久久久久久中文| 精品不卡国产一区二区三区| 亚洲欧洲国产日韩| 国产黄片视频在线免费观看| 麻豆av噜噜一区二区三区| 水蜜桃什么品种好| 国产久久久一区二区三区| 国产成人a区在线观看| av在线亚洲专区| 国产老妇女一区| 91aial.com中文字幕在线观看| 国产午夜精品久久久久久一区二区三区| 免费电影在线观看免费观看| 91精品伊人久久大香线蕉| 国产精品一区www在线观看| 亚洲国产精品国产精品| 色5月婷婷丁香| 久久久亚洲精品成人影院| 搡女人真爽免费视频火全软件| 国产高清国产精品国产三级 | 亚洲成人中文字幕在线播放| 国产精品三级大全| 99久国产av精品国产电影| 女的被弄到高潮叫床怎么办| 欧美激情国产日韩精品一区| 亚洲激情五月婷婷啪啪| 国产精品三级大全| 水蜜桃什么品种好| 国产成人a区在线观看| 午夜视频国产福利| 一区二区三区高清视频在线| av又黄又爽大尺度在线免费看| 国产黄片视频在线免费观看| 特大巨黑吊av在线直播| 亚洲在久久综合| 亚洲av日韩在线播放| www.色视频.com| 嫩草影院新地址| 日韩亚洲欧美综合| 天堂影院成人在线观看| 插逼视频在线观看| 九九久久精品国产亚洲av麻豆| 国产亚洲最大av| 99久国产av精品国产电影| 久久草成人影院| 天堂网av新在线| 少妇高潮的动态图| 国产一区二区三区av在线| 2018国产大陆天天弄谢| 春色校园在线视频观看| 午夜福利成人在线免费观看| 国产伦理片在线播放av一区| 日韩av在线免费看完整版不卡| 最近最新中文字幕免费大全7| 舔av片在线| 一本一本综合久久| 可以在线观看毛片的网站| 尾随美女入室| 80岁老熟妇乱子伦牲交| 啦啦啦啦在线视频资源| 日本一二三区视频观看| 美女cb高潮喷水在线观看| 中文字幕制服av| 丝瓜视频免费看黄片| 亚洲无线观看免费| 久久国产乱子免费精品| 欧美激情在线99| 亚洲最大成人手机在线| 亚洲国产精品国产精品| 22中文网久久字幕| 成人特级av手机在线观看| 好男人在线观看高清免费视频| 别揉我奶头 嗯啊视频| 日韩国内少妇激情av| 男女边摸边吃奶| 日韩欧美三级三区| 丰满少妇做爰视频| 免费看日本二区| 小蜜桃在线观看免费完整版高清| 亚洲精品视频女| 少妇的逼好多水| 国产精品久久久久久av不卡| av线在线观看网站| 高清视频免费观看一区二区 | 美女黄网站色视频| 国产亚洲av嫩草精品影院| 亚洲精品中文字幕在线视频 | 极品少妇高潮喷水抽搐| 精品酒店卫生间| 黄片wwwwww| 超碰av人人做人人爽久久| 亚洲av免费高清在线观看| 久久久久久久久久久丰满| 国产探花极品一区二区| 国产一区二区三区av在线| 青春草亚洲视频在线观看| 久久久久精品性色| 精品一区二区三卡| 国内少妇人妻偷人精品xxx网站| 精品午夜福利在线看| 亚洲va在线va天堂va国产| 亚洲国产成人一精品久久久| 黄色配什么色好看| 日本色播在线视频| 一个人免费在线观看电影| 亚洲欧美一区二区三区国产| 久久久欧美国产精品| 亚洲精品aⅴ在线观看| 97超视频在线观看视频| 毛片女人毛片| 嫩草影院精品99| 99久国产av精品国产电影| 亚洲四区av| av黄色大香蕉| 国产av码专区亚洲av| 国产一级毛片七仙女欲春2| 99视频精品全部免费 在线| 少妇被粗大猛烈的视频| 国产亚洲最大av| 国产老妇伦熟女老妇高清| 国产亚洲av片在线观看秒播厂 | 一个人观看的视频www高清免费观看| 久久久色成人| 极品少妇高潮喷水抽搐| 国产成人精品久久久久久| 国产一区亚洲一区在线观看| 国产免费视频播放在线视频 | 亚洲精品亚洲一区二区| 男女边吃奶边做爰视频| 麻豆成人午夜福利视频| 国产激情偷乱视频一区二区| 成人毛片a级毛片在线播放| 少妇被粗大猛烈的视频| 免费观看性生交大片5| 成人鲁丝片一二三区免费| 波多野结衣巨乳人妻| 2021天堂中文幕一二区在线观| 亚洲av成人精品一二三区| 精品一区二区免费观看| 毛片女人毛片| 亚洲av中文字字幕乱码综合| 婷婷色麻豆天堂久久| 久久精品夜夜夜夜夜久久蜜豆| 丝袜美腿在线中文| 亚洲精品乱码久久久v下载方式| 黄色配什么色好看| 亚洲av免费在线观看| 亚洲欧美清纯卡通| 啦啦啦韩国在线观看视频| 国产精品综合久久久久久久免费| 国产成人福利小说| 水蜜桃什么品种好| 内射极品少妇av片p| 久久99精品国语久久久| 亚洲精品久久午夜乱码| 中文字幕免费在线视频6| 十八禁网站网址无遮挡 | 日韩成人av中文字幕在线观看| 久久人人爽人人片av| 久久久精品免费免费高清| 搞女人的毛片| 日本与韩国留学比较| 国产高清国产精品国产三级 | 欧美精品一区二区大全| 久久精品人妻少妇| 日本wwww免费看| 久久97久久精品| 亚洲精品中文字幕在线视频 | 乱系列少妇在线播放| 欧美xxxx性猛交bbbb| 亚洲美女搞黄在线观看| 中文在线观看免费www的网站| 精品国内亚洲2022精品成人| 搞女人的毛片| 国产成人a区在线观看| 欧美变态另类bdsm刘玥| 搞女人的毛片| 可以在线观看毛片的网站| 国产探花极品一区二区| 日韩国内少妇激情av| 日韩一本色道免费dvd| 色综合站精品国产| 国产精品国产三级国产专区5o| 麻豆成人av视频| eeuss影院久久| 色播亚洲综合网| 亚洲av在线观看美女高潮| 大陆偷拍与自拍| 少妇丰满av| 成人无遮挡网站| 天堂网av新在线| 91午夜精品亚洲一区二区三区| 一级二级三级毛片免费看| 非洲黑人性xxxx精品又粗又长| kizo精华| 亚洲精品成人久久久久久| 嫩草影院入口| 国产成人a区在线观看| 中文字幕av成人在线电影| 国产高清国产精品国产三级 | 精华霜和精华液先用哪个| 一区二区三区四区激情视频| 直男gayav资源| 女人久久www免费人成看片| 男人舔女人下体高潮全视频| 插阴视频在线观看视频| 可以在线观看毛片的网站| 人人妻人人澡欧美一区二区| av在线播放精品| 极品少妇高潮喷水抽搐| 欧美精品一区二区大全| 观看美女的网站| 丝瓜视频免费看黄片| 欧美xxⅹ黑人| 国产精品女同一区二区软件| 丝瓜视频免费看黄片| 寂寞人妻少妇视频99o| 色网站视频免费| 国产 亚洲一区二区三区 | 国精品久久久久久国模美| av线在线观看网站| 边亲边吃奶的免费视频| 久久6这里有精品| 在线观看人妻少妇| av在线观看视频网站免费| 亚洲一级一片aⅴ在线观看| 超碰97精品在线观看| 99久久九九国产精品国产免费| 国产亚洲5aaaaa淫片| 国产黄色小视频在线观看| 欧美成人午夜免费资源| 日本黄大片高清| 亚洲av.av天堂| 插阴视频在线观看视频| 亚洲人成网站在线观看播放| 男人舔女人下体高潮全视频| 97热精品久久久久久| 丝袜喷水一区| 国产黄频视频在线观看| 18禁裸乳无遮挡免费网站照片| av在线老鸭窝| 亚洲精品视频女| 成人午夜高清在线视频| 美女被艹到高潮喷水动态| 日韩中字成人| 一二三四中文在线观看免费高清| 美女被艹到高潮喷水动态| 欧美日韩在线观看h| 欧美日韩国产mv在线观看视频 | 免费播放大片免费观看视频在线观看| 最后的刺客免费高清国语| 国产亚洲精品av在线| 亚洲国产精品专区欧美| 狂野欧美白嫩少妇大欣赏| 天天一区二区日本电影三级| 少妇的逼好多水| 欧美丝袜亚洲另类| 日韩,欧美,国产一区二区三区| 国产精品av视频在线免费观看| av女优亚洲男人天堂| 日韩国内少妇激情av| 草草在线视频免费看| 亚洲精品国产av成人精品| 国产伦在线观看视频一区| 日韩精品有码人妻一区| 亚洲成人久久爱视频| 国产伦精品一区二区三区四那| av在线观看视频网站免费| 国模一区二区三区四区视频| 日韩在线高清观看一区二区三区| 精品一区二区免费观看| 色视频www国产| 欧美最新免费一区二区三区| 久久久精品94久久精品| 精品久久久久久成人av| 人妻夜夜爽99麻豆av| 一夜夜www| 国产综合懂色| 亚洲成人中文字幕在线播放| 一本一本综合久久| 白带黄色成豆腐渣| 激情 狠狠 欧美| 日本三级黄在线观看| 天天躁夜夜躁狠狠久久av| 在线观看免费高清a一片| 日韩电影二区| 又大又黄又爽视频免费| 午夜激情欧美在线| 欧美日韩综合久久久久久| or卡值多少钱| 久久久a久久爽久久v久久| 亚洲乱码一区二区免费版| 免费观看的影片在线观看| 伊人久久精品亚洲午夜| 亚洲内射少妇av| 午夜福利成人在线免费观看| 在线观看av片永久免费下载| 亚洲综合色惰| 大片免费播放器 马上看| 日本黄色片子视频| 啦啦啦啦在线视频资源| 成人欧美大片| 国产精品99久久久久久久久| 午夜福利网站1000一区二区三区| 日韩av在线免费看完整版不卡| 欧美精品国产亚洲| 一区二区三区免费毛片| 国产v大片淫在线免费观看| 亚洲无线观看免费| 成人亚洲欧美一区二区av| 深夜a级毛片| 亚洲av电影在线观看一区二区三区 | kizo精华| 国产精品福利在线免费观看| 亚洲精品国产成人久久av| 最近手机中文字幕大全| 99热6这里只有精品| 午夜爱爱视频在线播放| 国产淫语在线视频| 欧美一级a爱片免费观看看| 国产午夜福利久久久久久| 日韩中字成人| 午夜亚洲福利在线播放| 欧美成人午夜免费资源| 99视频精品全部免费 在线| 国产一区亚洲一区在线观看| 国产成人aa在线观看| 亚洲人与动物交配视频| 别揉我奶头 嗯啊视频| 免费看光身美女| 久久久欧美国产精品| 精品一区二区三区人妻视频| 日韩伦理黄色片| 一级毛片电影观看| 中文字幕免费在线视频6| 日产精品乱码卡一卡2卡三| 我要看日韩黄色一级片| 国产色婷婷99| 看非洲黑人一级黄片| 搡老妇女老女人老熟妇| 一级毛片我不卡| 亚洲国产精品国产精品| 亚洲精品aⅴ在线观看| 毛片一级片免费看久久久久| 黄色欧美视频在线观看| 自拍偷自拍亚洲精品老妇| 97热精品久久久久久| 亚洲美女搞黄在线观看| 中文欧美无线码| 午夜爱爱视频在线播放| 亚洲国产高清在线一区二区三| 视频中文字幕在线观看| 国产精品人妻久久久久久| 男女那种视频在线观看| 欧美xxⅹ黑人| 一个人观看的视频www高清免费观看| 久久精品熟女亚洲av麻豆精品 | 久久鲁丝午夜福利片| 日韩av免费高清视频| 国产久久久一区二区三区| 黄片无遮挡物在线观看| 成人av在线播放网站| 国产精品一区二区在线观看99 | 熟女人妻精品中文字幕| 人人妻人人澡人人爽人人夜夜 | 亚洲精品亚洲一区二区| 亚洲va在线va天堂va国产| www.av在线官网国产| 一级毛片电影观看| 在线观看人妻少妇| 亚洲av.av天堂| 女的被弄到高潮叫床怎么办| 亚洲国产精品sss在线观看| 国产精品一区www在线观看| 一级毛片黄色毛片免费观看视频| 能在线免费看毛片的网站| 亚洲在久久综合| 亚洲精品国产成人久久av| 黄色欧美视频在线观看| 日日撸夜夜添| 欧美成人精品欧美一级黄| 久久久亚洲精品成人影院| 国产精品熟女久久久久浪| 岛国毛片在线播放| 日本色播在线视频| 建设人人有责人人尽责人人享有的 | 熟女电影av网| 色播亚洲综合网| 在线a可以看的网站| 国产亚洲精品久久久com| 国产高潮美女av| 国产精品美女特级片免费视频播放器| 国产黄色免费在线视频| 国产精品蜜桃在线观看| 成人国产麻豆网| 久久精品国产鲁丝片午夜精品| 亚洲av男天堂| 免费观看精品视频网站| 亚洲美女视频黄频| 久久久久网色| 亚洲av二区三区四区| 日韩成人av中文字幕在线观看| 日日摸夜夜添夜夜添av毛片| 麻豆国产97在线/欧美| 天堂影院成人在线观看| 亚洲真实伦在线观看| 国产成人aa在线观看| 国产精品一区二区在线观看99 | 亚洲高清免费不卡视频| 精品亚洲乱码少妇综合久久| av国产免费在线观看| 亚洲人与动物交配视频| 永久免费av网站大全| 亚洲va在线va天堂va国产| 国产毛片a区久久久久| 精华霜和精华液先用哪个| 国产黄色视频一区二区在线观看| 1000部很黄的大片| 成人无遮挡网站| 国产黄片美女视频| 偷拍熟女少妇极品色| 国产在线男女| 有码 亚洲区| 极品少妇高潮喷水抽搐| 免费av毛片视频| 久久精品国产亚洲av天美| 国产一区二区三区av在线| a级毛色黄片| 久久久午夜欧美精品| 国产淫片久久久久久久久| 国产免费福利视频在线观看| 久久国内精品自在自线图片| 夜夜看夜夜爽夜夜摸| 18禁裸乳无遮挡免费网站照片| 久久久久久久久久人人人人人人| av国产久精品久网站免费入址| 三级男女做爰猛烈吃奶摸视频| 欧美激情在线99| 久久久久久久久久成人| 亚洲最大成人av| 国产成人午夜福利电影在线观看| 22中文网久久字幕| 亚洲精品久久午夜乱码| 精品亚洲乱码少妇综合久久| 亚洲精品视频女| 亚洲高清免费不卡视频| 久久久久久久亚洲中文字幕| av网站免费在线观看视频 | av免费在线看不卡| 色视频www国产| 一级毛片黄色毛片免费观看视频| 国产一区二区三区av在线| 丰满乱子伦码专区| 成人二区视频| 波多野结衣巨乳人妻| 婷婷六月久久综合丁香| 久热久热在线精品观看| 国产极品天堂在线| 青春草国产在线视频| freevideosex欧美| 午夜福利视频精品| 成年版毛片免费区| 精品久久久久久久末码| 九草在线视频观看| 午夜亚洲福利在线播放| 熟妇人妻久久中文字幕3abv| 国产黄片视频在线免费观看| 亚洲经典国产精华液单| 亚洲精品国产av成人精品| 欧美日韩综合久久久久久| 一级毛片我不卡| 你懂的网址亚洲精品在线观看| 有码 亚洲区| 午夜免费观看性视频| 亚洲欧洲日产国产| 免费看不卡的av| 日韩强制内射视频| 欧美日本视频| 欧美日韩视频高清一区二区三区二| 伦精品一区二区三区| 亚洲欧美日韩卡通动漫| 亚洲成色77777| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 91久久精品电影网| 亚洲最大成人手机在线| 国产女主播在线喷水免费视频网站 | 18禁在线无遮挡免费观看视频| 精品99又大又爽又粗少妇毛片| 男女下面进入的视频免费午夜| 精品亚洲乱码少妇综合久久| 黑人高潮一二区| 国产淫语在线视频| 少妇被粗大猛烈的视频| 亚洲av不卡在线观看| 少妇人妻一区二区三区视频| 成人亚洲精品av一区二区| 亚洲美女视频黄频| 亚洲av在线观看美女高潮| 欧美日韩一区二区视频在线观看视频在线 | 亚洲精品aⅴ在线观看| 色播亚洲综合网| 国产伦在线观看视频一区| ponron亚洲| 午夜福利视频1000在线观看| 天堂av国产一区二区熟女人妻| 亚洲欧美成人综合另类久久久| 久久韩国三级中文字幕| 国产亚洲精品av在线| 99热网站在线观看| 又爽又黄无遮挡网站| 欧美精品一区二区大全| 卡戴珊不雅视频在线播放| 少妇的逼水好多| 我的女老师完整版在线观看| 日韩欧美精品v在线| 国产在视频线精品| 亚洲av日韩在线播放| 女人被狂操c到高潮| 亚洲一级一片aⅴ在线观看| 国产午夜精品一二区理论片| 欧美日韩国产mv在线观看视频 | 色5月婷婷丁香| 婷婷色综合www| 国产一区二区三区av在线| 黄色欧美视频在线观看| 校园人妻丝袜中文字幕| 亚洲欧美一区二区三区黑人 | 日韩精品青青久久久久久| 色尼玛亚洲综合影院| or卡值多少钱| 国产午夜福利久久久久久| 18禁动态无遮挡网站| av一本久久久久| 肉色欧美久久久久久久蜜桃 | 三级经典国产精品| 日韩一区二区三区影片| 国产精品一区二区三区四区久久| 看免费成人av毛片| 国产精品美女特级片免费视频播放器| 免费av毛片视频| 内射极品少妇av片p| 久99久视频精品免费| 日韩制服骚丝袜av| 伦精品一区二区三区| 国产人妻一区二区三区在| 搡女人真爽免费视频火全软件| 中国美白少妇内射xxxbb| 亚洲精品日本国产第一区| 九九久久精品国产亚洲av麻豆| 人妻一区二区av| 好男人在线观看高清免费视频| 亚洲美女视频黄频| 高清视频免费观看一区二区 | 日韩中字成人| 午夜免费男女啪啪视频观看| 国产在视频线精品| 看非洲黑人一级黄片| 日韩在线高清观看一区二区三区| 亚洲av免费高清在线观看| 热99在线观看视频| 久久亚洲国产成人精品v| 午夜精品在线福利| 国产伦精品一区二区三区视频9|