• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向?qū)嶋H場(chǎng)景的人工智能脆弱性分析

    2021-11-22 08:53:46左大義高艷春陳海兵
    關(guān)鍵詞:分類檢測(cè)方法

    田 鵬,左大義,高艷春,陳海兵,丁 灝

    (1.中國(guó)電子科技集團(tuán)第三十研究所,四川 成都 610000;2.中電科網(wǎng)絡(luò)空間安全研究院有限公司,北京 100191)

    0 引 言

    人工智能技術(shù)正在迅速應(yīng)用于網(wǎng)絡(luò)空間安全、自動(dòng)駕駛等關(guān)鍵領(lǐng)域,而人工智能中的一系列安全問(wèn)題,并沒(méi)有得到解決,不安全的人工智能技術(shù)的冒進(jìn)應(yīng)用,必然會(huì)帶來(lái)一系列新型安全隱患。對(duì)人工智能技術(shù)中出現(xiàn)的安全問(wèn)題的研究,形成了所謂的對(duì)抗性機(jī)器學(xué)習(xí)研究領(lǐng)域,其中對(duì)抗樣本是一個(gè)研究的熱點(diǎn)[1]。

    對(duì)抗性機(jī)器學(xué)習(xí)技術(shù)源于2013年,Szegedy[2]發(fā)現(xiàn):通過(guò)對(duì)樣本添加極微小、經(jīng)過(guò)計(jì)算的擾動(dòng),可以使深度學(xué)習(xí)分類器得到完全不同的結(jié)果,從而提出了“對(duì)抗樣本”的概念,這標(biāo)志著對(duì)抗性機(jī)器學(xué)習(xí)的正式誕生。從谷歌的統(tǒng)計(jì)數(shù)據(jù)上[3]來(lái)看,自2013年提出抗性機(jī)器學(xué)習(xí)直到2016年底,對(duì)抗性機(jī)器學(xué)習(xí)在學(xué)術(shù)界內(nèi)保持了一般的研究熱度,但從2017年發(fā)現(xiàn)了用于現(xiàn)實(shí)世界的對(duì)抗樣本,以及OpenAI等機(jī)構(gòu)的宣傳,學(xué)術(shù)界和行業(yè)界對(duì)對(duì)抗樣本、對(duì)抗性機(jī)器學(xué)習(xí)的興趣顯著提升。

    對(duì)抗樣本是一類被惡意設(shè)計(jì)來(lái)攻擊機(jī)器學(xué)習(xí)模型的樣本,是攻擊者故意設(shè)計(jì)的,它們與真實(shí)樣本的區(qū)別幾乎無(wú)法用肉眼分辨,但是卻會(huì)導(dǎo)致模型進(jìn)行錯(cuò)誤的判斷。就像是讓機(jī)器在視覺(jué)上產(chǎn)生幻覺(jué)一樣。例如文獻(xiàn)[4]中描述,在“panda”圖片中,加入精心制作的微小擾動(dòng),即可使神經(jīng)網(wǎng)絡(luò)模型判斷錯(cuò)誤,以99.3%的高置信度識(shí)別為“gibbon”長(zhǎng)臂猿,如圖1所示。

    圖1 對(duì)抗樣本的形成

    對(duì)抗樣本的形成原理,Goodfollow[4]認(rèn)為是在高維空間中,模型中存在線性化部分,而非線性化;另一個(gè)解釋是認(rèn)為對(duì)抗樣本不是數(shù)據(jù)的主要部分,即不在數(shù)據(jù)流行內(nèi)。有研究人員認(rèn)為[5],內(nèi)部矩陣中較大的奇異值會(huì)讓分類器在面臨輸入中的小波動(dòng)時(shí)變得更加脆弱。另外有研究認(rèn)為對(duì)抗樣本這種現(xiàn)象本質(zhì)上是由數(shù)據(jù)流形的高維度造成的。

    1 對(duì)抗樣本攻擊與防御

    1.1 對(duì)抗攻擊

    1.1.1 白盒攻擊

    白盒攻擊,攻擊者掌握深度學(xué)習(xí)網(wǎng)絡(luò)模型結(jié)構(gòu)、模型參數(shù)等詳細(xì)信息。早期研究針對(duì)特定目標(biāo)的對(duì)抗樣本提出了經(jīng)典的基于約束的L-BFGS白盒算法。在隨后的生成機(jī)制研究中,除了增加分類損失的方向上采取單步來(lái)干擾樣本的思路外,還可以基于迭代,在每個(gè)步驟之后調(diào)整方向的同時(shí)采取多個(gè)小步驟,由此提出了一系列的經(jīng)典迭代算法,四種較為主流的白盒攻擊方法分別是L-BFGS、FGSM、I-FGSM、C&W。

    L-BFGS攻擊,Szegedy[6]等人根據(jù)神經(jīng)網(wǎng)絡(luò)損失函數(shù),構(gòu)建使模型做出誤分類的最小擾動(dòng)模型,通過(guò)方程求解的方式得到最優(yōu)攻擊。但由于方程求解復(fù)雜度過(guò)高,在求解過(guò)程中通過(guò)尋找最小損失函數(shù)正則項(xiàng),將原問(wèn)題進(jìn)行簡(jiǎn)化,利用L-BFGS對(duì)問(wèn)題進(jìn)行凸優(yōu)化,具體為:

    minc|r|+lossf(x+r,l)

    (1)

    其中,lossf(x+r,l)是神經(jīng)網(wǎng)絡(luò)對(duì)應(yīng)的損失函數(shù);l是錯(cuò)誤分類的類別標(biāo)記;c是懲罰參數(shù)。

    快速梯度符號(hào)法(FGSM)是最簡(jiǎn)單最廣泛的非目標(biāo)對(duì)抗攻擊方法之一?;舅枷胧峭ㄟ^(guò)迭代優(yōu)化的思路尋找對(duì)抗樣本[4]。給定一個(gè)原始圖像x,以及一個(gè)目標(biāo)分類器損失函數(shù)loss(x,lx),F(xiàn)GSM的目標(biāo)是在x的lx正無(wú)窮鄰域中尋找一個(gè)類似的圖像x來(lái)欺騙分類器,將x分類為標(biāo)簽lx。然后將問(wèn)題轉(zhuǎn)化為最大化loss(x,lx),該損失是將圖像x分類為標(biāo)簽lx的成本,同時(shí)保持?jǐn)_動(dòng)較小。FGSM通過(guò)在ε的圖像空間中從x進(jìn)行一步梯度更新來(lái)解決該優(yōu)化問(wèn)題。更新步長(zhǎng)ε對(duì)于每個(gè)像素是相同的,并且更新方向由該像素處的梯度信號(hào)確定。這里模型損失函數(shù)的梯度方向?yàn)間=sign(x'J(θ,X,Y)),其中設(shè)定步長(zhǎng)ε實(shí)現(xiàn)損失函數(shù)最大化。生成對(duì)抗樣本的過(guò)程為xadv=x+εg,其中J是每個(gè)樣本的損失函數(shù),f(x,θ)是輸入x時(shí)模型預(yù)測(cè)的輸出,θ是模型參數(shù),Y是正確分類。

    基本迭代方法(I-FGSM)是在FGSM基礎(chǔ)上進(jìn)行優(yōu)化的方法[7],通過(guò)擴(kuò)展FGSM將單步的擾動(dòng)變?yōu)槎啻蔚臄_動(dòng),迭代公式為:

    (2)

    C&W攻擊方法是目前白盒攻擊中效果最好的靶向攻擊方法,可以攻破防御性蒸餾等神經(jīng)網(wǎng)絡(luò)防御方法[8]。C&W算法的損失函數(shù)中包含兩部分,一是對(duì)抗樣本x與原始輸入x之間的范數(shù)約束;另一部分為衡量模型識(shí)別對(duì)抗樣本是否是目標(biāo)分類的最大差異值。C&W攻擊方法將問(wèn)題轉(zhuǎn)化成一個(gè)優(yōu)化問(wèn)題,通過(guò)最小化損失函數(shù)來(lái)尋找對(duì)抗樣本。并通過(guò)樣本的可轉(zhuǎn)移性,實(shí)現(xiàn)黑盒攻擊。具體方法是:

    (3)

    其中,f是C&W攻擊方法定義的優(yōu)化的目標(biāo)函數(shù),對(duì)于給定輸入圖像x,攻擊方法尋求較小的擾動(dòng)δ,且能夠達(dá)到欺騙分類器的目的。測(cè)試平衡二者的參數(shù)。F和δ的形式為:

    (4)

    (5)

    1.1.2 黑盒攻擊

    在實(shí)際的攻擊場(chǎng)景下,攻擊者往往很難獲得相關(guān)模型的架構(gòu)、訓(xùn)練參數(shù)和網(wǎng)絡(luò)超參數(shù)等關(guān)鍵信息,只能采取黑盒攻擊方式,對(duì)模型進(jìn)行有限次數(shù)的樣本查詢,并基于反饋信息進(jìn)行設(shè)計(jì)攻擊行為。

    目前常見(jiàn)的黑盒攻擊算法主要分為兩類,一類是基于一定的算法結(jié)構(gòu)輸入,然后根據(jù)模型的反饋不斷迭代修改輸入,比較典型的就是單像素攻擊算法和本地搜索攻擊算法;另一類是基于遷移學(xué)習(xí)的思想,使用與白盒攻擊類似的開(kāi)源模型,之后用生成的對(duì)抗樣本進(jìn)行黑盒攻擊。

    單像素攻擊(one pixel attack)是基于改變樣本中的一個(gè)像素以實(shí)現(xiàn)對(duì)目標(biāo)模型的擾動(dòng),是一種低成本的對(duì)抗攻擊策略。Su等人[9]利用差分進(jìn)化算法,通過(guò)迭代修改像素值產(chǎn)生變種,并將變種與母樣本比較,從候選像素點(diǎn)中逐步篩選出稀疏像素點(diǎn),最后根據(jù)選擇攻擊效果最好的變種作為對(duì)抗樣本,有效攻擊分類模型,損失函數(shù)如下:

    (6)

    基于單像素和多像素的對(duì)抗樣本搜索空間如圖2所示,三維空間中,任一坐標(biāo)點(diǎn)即為待修改坐標(biāo)。即三條平面交線組成了單像素對(duì)抗樣本的搜索空間,同樣,三個(gè)灰色的二維平面組成了兩像素對(duì)抗樣本的搜索空間,對(duì)抗樣本的生成過(guò)程轉(zhuǎn)化為對(duì)應(yīng)空間的搜索過(guò)程。

    圖2 單像素攻擊模型

    通常的對(duì)抗樣本生成方法允許擾動(dòng)所有的像素,然后對(duì)所有像素的變化量之和進(jìn)行整體約束來(lái)構(gòu)造目標(biāo)函數(shù),而這里所考慮的攻擊方法是相反的,其只關(guān)注于被修改像素的數(shù)量,但不限制單個(gè)變化量的大小。

    通用對(duì)抗攻擊(UAP)算法:?jiǎn)蜗袼毓?、local search attack等方法生成的對(duì)抗擾動(dòng)只對(duì)某個(gè)特定的圖像有效[9],而通用擾動(dòng)(UAP)攻擊生成的對(duì)抗擾動(dòng)疊加在任何圖片上均能使分類器出錯(cuò),并且這些擾動(dòng)對(duì)人類而言是不可見(jiàn)的[10]。UAP攻擊的主要思想是通過(guò)分析對(duì)抗性質(zhì)將圖像逐步偏離分類邊界。該方法對(duì)于ResNet網(wǎng)絡(luò)效果較好,并且這種擾動(dòng)可以泛化到其他網(wǎng)絡(luò)上。UAP攻擊的主要模型為:

    PIc~φc(c(Ic)≠c(Ic+ρ))≥δ

    (7)

    其中,ρ(·)表示概率;δ∈(0,1]為擾動(dòng)率。

    基于遷移算法的黑盒攻擊:可遷移能力是對(duì)抗樣本的重要屬性,也是對(duì)抗樣本研究面對(duì)的另一個(gè)重要的理論問(wèn)題。近期研究發(fā)現(xiàn),對(duì)抗樣本不僅在不同網(wǎng)絡(luò)結(jié)構(gòu)間存在可遷移能力,在不同算法、分類類別及數(shù)據(jù)集之間也存在遷移能力。利用可遷移能力能夠在不具備對(duì)目標(biāo)模型完備知識(shí)的前提下構(gòu)建具有足夠欺騙能力的對(duì)抗樣本,從而構(gòu)成黑盒攻擊的基礎(chǔ)。利用類別間的可遷移能力,能夠大幅提升構(gòu)建對(duì)抗樣本的效率。文獻(xiàn)[11]分別從遷移性和失真度兩個(gè)標(biāo)準(zhǔn)來(lái)衡量對(duì)抗樣本的遷移攻擊能力。

    對(duì)抗樣本轉(zhuǎn)移性衡量:通過(guò)計(jì)算一個(gè)模型生成的對(duì)抗樣本能被另一個(gè)模型正確分類的準(zhǔn)確率,來(lái)衡量非目標(biāo)攻擊的遷移性,且和非目標(biāo)攻擊的遷移性呈反比。反之,針對(duì)特定目標(biāo)攻擊,則以匹配度衡量遷移性,且呈正比表示,表1為不同模型之間的對(duì)抗樣本的遷移性表示。

    表1 遷移準(zhǔn)確率

    對(duì)抗樣本失真度衡量:除了可轉(zhuǎn)移性之外,另一個(gè)重要因素是對(duì)抗圖像與原始圖像之間的扭曲度。失真度可以通過(guò)下面的公式進(jìn)行計(jì)算。

    (8)

    其中,x*和x是對(duì)抗圖像和原始圖像的向量表示,N是x*和x的維數(shù),xi是x在第i維度上的像素值(0~255)。

    在進(jìn)一步分析對(duì)抗圖像樣本的遷移能力和失真度的基礎(chǔ)上,比較對(duì)抗樣本在不同數(shù)據(jù)集、不同模型之間的遷移能力,為遷移性更強(qiáng)的黑盒對(duì)抗攻擊方法構(gòu)建及其應(yīng)用奠定基礎(chǔ)。

    1.2 對(duì)抗防御

    在對(duì)抗性攻擊研究的同時(shí),如何使模型更具有魯棒性、更好地進(jìn)行防護(hù),得到了廣泛關(guān)注。對(duì)抗樣本的防御可分為兩類:

    (1)對(duì)網(wǎng)絡(luò)本身結(jié)構(gòu)進(jìn)行更改,例如,針對(duì)模型中相關(guān)函數(shù)以及網(wǎng)絡(luò)結(jié)構(gòu)本身進(jìn)行變更,形成防御,如Papernot[12]提出的網(wǎng)絡(luò)蒸餾法。

    (2)在對(duì)抗的基礎(chǔ)上,采用更改過(guò)的對(duì)抗樣本進(jìn)行再訓(xùn)練,在樣本的輸入階段,彌補(bǔ)樣本的多樣性缺陷,使模型更加魯棒的訓(xùn)練[13],如Goodfellow提出的對(duì)抗性訓(xùn)練法等。

    防御蒸餾法:蒸餾是一種將復(fù)雜網(wǎng)絡(luò)模型轉(zhuǎn)化為簡(jiǎn)單網(wǎng)絡(luò)模型的技術(shù)[14]。由于防御蒸餾技術(shù)應(yīng)用了圖像梯度,因此也可以看成是一種基于梯度掩模的方法。2016年P(guān)apernot等人基于知識(shí)蒸餾設(shè)計(jì)了一種提高網(wǎng)絡(luò)魯棒性能的方法[12]。就是在進(jìn)行模型訓(xùn)練時(shí),使用一些平滑處理的方法,將模型梯度中陡峭的地方平滑掉,使得模型的分類輸出對(duì)于輸入數(shù)據(jù)的一定擾動(dòng)不那么敏感。這樣就可以降低模型對(duì)于對(duì)抗樣本中的正常圖像上增加的噪聲擾動(dòng)的脆弱性,從而使得訓(xùn)練得到的模型具備一定的對(duì)抗魯棒能力,這種知識(shí)通過(guò)輸入向量的分類概率提取,并且反饋訓(xùn)練原始的模型。實(shí)驗(yàn)表明這種方法增加了網(wǎng)絡(luò)對(duì)于微小擾動(dòng)的魯棒性,如圖3所示。

    圖3 蒸餾法原理

    2 實(shí)際場(chǎng)景下的攻擊方法分析

    2.1 物理場(chǎng)景攻擊

    在實(shí)際場(chǎng)景中,往往攻擊者無(wú)法完全控制輸入模型的數(shù)據(jù),對(duì)于模型如何預(yù)處理原始數(shù)據(jù)也一無(wú)所知。只能通過(guò)攝像頭、麥克風(fēng)這類物理設(shè)備,經(jīng)過(guò)一系列黑盒的預(yù)處理后才能真正進(jìn)入模型[15]。文中從實(shí)際場(chǎng)景出發(fā),基于預(yù)處理階段和實(shí)際應(yīng)用場(chǎng)景,分析對(duì)抗樣本攻擊的方式和方法:

    2.1.1 預(yù)處理階段攻擊

    根據(jù)不同的應(yīng)用場(chǎng)景,模型系統(tǒng)可能會(huì)采集到各種規(guī)格的輸入圖像,相比于實(shí)際的采集圖像,經(jīng)典模型在訓(xùn)練過(guò)程中的圖像通常較小且固定,例如Inception-v3:299×299,VGGNet:224×224,AlexNet:224×224,GoogleNet:224×224,ResNet:224×224。固定的尺寸可以確保訓(xùn)練和預(yù)測(cè)的效率,因此,圖像采集后,往往會(huì)有縮放步驟[16],對(duì)數(shù)據(jù)進(jìn)行歸一化操作。它們被廣泛用于深度學(xué)習(xí)框架(Tensorflow,Caffe,Pytorch)中。

    在數(shù)據(jù)采集縮放過(guò)程中,實(shí)際采集和模型中圖像的不匹配生成對(duì)抗樣本,實(shí)現(xiàn)對(duì)模型的下采樣攻擊。如圖4所示,即在對(duì)抗樣本相似性約束的前提下,通過(guò)將屬于目標(biāo)類并具有網(wǎng)絡(luò)規(guī)定輸入大小的小圖像(Target Image T)嵌入到原始圖像(Source Image S)中來(lái)構(gòu)造縮放攻擊圖像(Attack Image A)[17]。

    圖4 預(yù)處理攻擊

    2.1.2 子塊(Patch)攻擊

    之前的大部分工作都集中在對(duì)輸入的微小或難以察覺(jué)的變化進(jìn)行攻擊和防御上,而在實(shí)際場(chǎng)景下,精確地給一個(gè)目標(biāo),定制一個(gè)對(duì)抗擾動(dòng)是不切實(shí)際的。針對(duì)此缺陷,惡意攻擊者會(huì)將一個(gè)與圖像無(wú)關(guān)的補(bǔ)丁添加到輸入圖像中,即使能夠注意此補(bǔ)丁,也不能理解其意圖[18],或?qū)⑵浜雎?,如圖5中路牌的小廣告、涂鴉等形式。在實(shí)際路標(biāo)檢測(cè)中,需要幾個(gè)小小的標(biāo)簽,就能讓YOLOv2[15]無(wú)法檢測(cè)出路標(biāo)。而這些小標(biāo)簽?zāi)軅窝b成涂鴉藝術(shù)之類的東西融入到路標(biāo)圖像中,讓人們難以察覺(jué),即使是發(fā)現(xiàn)了也往往不會(huì)在意。

    圖5 patch攻擊

    現(xiàn)有的攻擊策略還遠(yuǎn)遠(yuǎn)不能生成具有較強(qiáng)攻擊能力的視覺(jué)天然斑塊,為進(jìn)一步提高patch的攻擊能力,引入圖像上下文的相關(guān)性和視覺(jué)注意力機(jī)制進(jìn)行子塊的優(yōu)化處理?;诖?,文獻(xiàn)[19]提出了一種感知敏感生成對(duì)抗網(wǎng)絡(luò)(PS-GAN),該方法提出了一種用于生成敵對(duì)patch的感知敏感GAN (PSGAN)。PS-GAN利用被攻擊網(wǎng)絡(luò)的感知敏感性,保證生成的敵對(duì)patch具有自然的外觀,并在對(duì)抗性生成過(guò)程中耦合注意機(jī)制,保證生成的對(duì)抗性補(bǔ)丁具有較強(qiáng)的攻擊能力。

    2.2 對(duì)抗檢測(cè)

    實(shí)際場(chǎng)景下,數(shù)據(jù)輸入的形式往往多種多樣,針對(duì)此問(wèn)題,單純針對(duì)研究模型結(jié)構(gòu)來(lái)克服對(duì)抗樣本的干擾比較困難?;诖?,基于各類樣本在空間分布的差異性的檢測(cè)技術(shù)引起了廣泛關(guān)注[20],現(xiàn)有的檢測(cè)手段可分為兩大類,基于度量的方法與基于預(yù)測(cè)不一致的方法。

    (1)基于度量的方法,對(duì)輸入(和激活值)進(jìn)行統(tǒng)計(jì)測(cè)量以檢測(cè)對(duì)抗樣本。這些技術(shù)的關(guān)鍵挑戰(zhàn)是如何定義高質(zhì)量的統(tǒng)計(jì)指標(biāo),使該指標(biāo)可以清楚地分辨正常樣本和對(duì)抗樣本之間的差異。

    (2)基于預(yù)測(cè)不一致的方法,許多其他工作都基于預(yù)測(cè)不一致的方法,即對(duì)抗樣本具有擾動(dòng),利用其他檢測(cè)手段與原輸出進(jìn)行比較,一致為正常樣本,不一致則為對(duì)抗樣本。

    3 對(duì)抗樣本應(yīng)用領(lǐng)域

    人工智能技術(shù)已經(jīng)滲透到各個(gè)領(lǐng)域,以由初期的圖像對(duì)抗樣本領(lǐng)域拓展到當(dāng)前階段的針對(duì)音頻、文本、生物、二進(jìn)制應(yīng)用和網(wǎng)絡(luò)流量等各類數(shù)據(jù)的對(duì)抗樣本:

    3.1 圖像領(lǐng)域

    無(wú)人車:自動(dòng)駕駛引起了業(yè)界和學(xué)術(shù)界越來(lái)越多的關(guān)注。在自動(dòng)駕駛中,分類模型被廣泛使用并部署在定位和感知模塊中,其關(guān)鍵是卷積神經(jīng)網(wǎng)絡(luò)(CNN),它根據(jù)攝像機(jī)和激光雷達(dá)的傳感器輸出做出實(shí)時(shí)決策,為回歸模型提供精細(xì)粒度的上下文信息。研究表明,CNN易受對(duì)抗性攻擊,相應(yīng)地通用物體識(shí)別系統(tǒng)也易受對(duì)抗性攻擊,但目前通用主流物體識(shí)別模型的脆弱點(diǎn)對(duì)于自動(dòng)駕駛中物體識(shí)別系統(tǒng)的適用性未知。近兩年優(yōu)步和谷歌的自動(dòng)駕駛汽車相繼發(fā)生事故,主要原因可能是物體識(shí)別模塊對(duì)于特定情況下(如行駛速度、天氣、背景環(huán)境等復(fù)雜環(huán)境和道路條件)的識(shí)別任務(wù)不準(zhǔn)確導(dǎo)致的[21]。同時(shí),系統(tǒng)中回歸模型強(qiáng)依賴于分類模型,使得分類模型結(jié)果的簡(jiǎn)單變化很容易影響回歸模型,從而造成不安全危害。這些因素使得自動(dòng)駕駛中物體識(shí)別系統(tǒng)面臨的安全威脅更特殊、更復(fù)雜,同時(shí)后果更嚴(yán)重。

    路標(biāo)識(shí)別攻擊:最近一項(xiàng)研究表明[17],只要在路上貼上幾個(gè)不起眼的小貼紙,智能汽車或許就無(wú)法識(shí)別出這些路標(biāo)了。研究人員對(duì)路標(biāo)進(jìn)行了有目標(biāo)指向的全局?jǐn)_動(dòng),然后將其以海報(bào)的形式全尺寸打印了出來(lái),覆蓋在原來(lái)的STOP路標(biāo)上。在測(cè)試中,視覺(jué)感知系統(tǒng)從不同的距離和角度,對(duì)這個(gè)對(duì)抗樣本進(jìn)行識(shí)別,結(jié)果在大多數(shù)情況下,其將STOP路標(biāo)識(shí)別為了限速標(biāo)志,如圖6所示。

    圖6 路牌識(shí)別攻擊

    3.2 語(yǔ)音領(lǐng)域

    語(yǔ)音領(lǐng)域的對(duì)抗攻擊可分為兩種類型:Speech-to-Label、Speech-to-Text[21]。Speech-to-Label是指通過(guò)構(gòu)造對(duì)抗樣本,可以讓音頻識(shí)別系統(tǒng)將該樣本分類為任意指定的標(biāo)簽;這個(gè)類別的攻擊和基于圖像的對(duì)抗樣本攻擊很類似[21]。然而,由于標(biāo)簽的種類是有限的,因此這種類別的攻擊有很大的局限性。Speech-to-Text則是通過(guò)構(gòu)造對(duì)抗樣本,可以讓音頻識(shí)別系統(tǒng)將該樣本轉(zhuǎn)錄為任意指定的字符串。

    常規(guī)語(yǔ)音領(lǐng)域?qū)构舻臉?gòu)造如圖7所示,其中x是輸入的原始音頻向量,δ是在原始音頻向量上添加的擾動(dòng)。音頻對(duì)抗樣本攻擊就是通過(guò)向原始音頻向量x添加一些擾動(dòng)δ,使得語(yǔ)音識(shí)別系統(tǒng)ASR可以將構(gòu)造的新樣本x+δ識(shí)別為攻擊者指定的文本t,但人耳并不能分辨出新樣本和原始音頻的區(qū)別[21]。這個(gè)過(guò)程可以表示為f(x+δ)=t。構(gòu)造音頻對(duì)抗樣本的過(guò)程就是通過(guò)計(jì)算損失函數(shù)(·)的梯度然后不斷更新x的過(guò)程,直到構(gòu)造的對(duì)抗樣本滿足終止條件,其中常用的損失函數(shù)表示為:

    l(x,δ,t)=lmodel(f(x+δ),t)+

    c·lmetric(x,x+δ)

    (9)

    其中,lmodel是語(yǔ)音識(shí)別模型本身的損失函數(shù)。

    目前還沒(méi)有方法可以在分鐘級(jí)時(shí)間內(nèi)構(gòu)造出低噪聲、高魯棒性的音頻對(duì)抗樣本,生成過(guò)程要兼顧音頻樣本質(zhì)量、魯棒性和生成速度之間的權(quán)衡。

    3.3 網(wǎng)絡(luò)領(lǐng)域

    人工智能技術(shù)賦能網(wǎng)絡(luò)空間安全領(lǐng)域的關(guān)鍵因素是帶來(lái)安全增益的同時(shí),必須具有高安全性能。在網(wǎng)絡(luò)空間領(lǐng)域,已發(fā)表了一系列針對(duì)現(xiàn)有安全相關(guān)算法造成挑戰(zhàn)的成果:入侵檢測(cè)(IDS)算法、惡意軟件檢測(cè)算法、動(dòng)態(tài)生成域名(DGA)檢測(cè)算法、惡意流量檢測(cè)算法[22]等,均出現(xiàn)了對(duì)抗性機(jī)器學(xué)習(xí)算法。

    NDSS會(huì)議上,Kitsune技術(shù)方案[22]作為基于深度學(xué)習(xí)的網(wǎng)絡(luò)入侵檢測(cè)的典型例子引起了廣泛關(guān)注。Kitsune異常檢測(cè)功能的核心是自編碼學(xué)習(xí)網(wǎng)絡(luò)。針對(duì)Kitsune進(jìn)行白盒攻擊研究表明,基于機(jī)器學(xué)習(xí)的Kitsune入侵檢測(cè)技術(shù),面對(duì)經(jīng)典對(duì)抗樣本攻擊算法FGSM、JSMA、C&W、ENW等表現(xiàn)非常脆弱,其誤報(bào)率、漏報(bào)率都達(dá)到100%,即能夠產(chǎn)生正常網(wǎng)絡(luò)流量使Kitsune識(shí)別為異常流量,以及產(chǎn)生異常流量使得Kitsune識(shí)別為正常流量。

    3.4 軟件應(yīng)用領(lǐng)域

    當(dāng)前移動(dòng)設(shè)備已廣泛使用,例如手機(jī)移動(dòng)端,許多都運(yùn)行著android系統(tǒng),基于android系統(tǒng)具有開(kāi)放、共享等特點(diǎn),快速形成了以android系統(tǒng)為基礎(chǔ)的軟件生態(tài)系統(tǒng),而針對(duì)移動(dòng)端軟件系統(tǒng)的惡意攻擊呈上升態(tài)勢(shì)[22],而將對(duì)抗樣本思想融入惡意代碼檢測(cè)是新型的前沿方向。Xu[23]提出利用遺傳算法將干擾信息注入惡意樣本,模型將其錯(cuò)誤識(shí)別為正確樣本,成功繞過(guò)檢測(cè)模型。Kolosnjaji等[24]在保持惡意樣本的功能的同時(shí),針對(duì)惡意樣本數(shù)據(jù)中特定字段的修改,成功躲避惡意軟件檢測(cè)系統(tǒng)。

    4 結(jié)束語(yǔ)

    人工智能在圖像識(shí)別、語(yǔ)音識(shí)別、自然語(yǔ)言處理、網(wǎng)絡(luò)安全等領(lǐng)域均取得了跨越式的發(fā)展和廣泛應(yīng)用。而對(duì)抗性機(jī)器學(xué)習(xí)是人工智能技術(shù)實(shí)踐過(guò)程中的極大威脅。如何確保人工智能技術(shù)安全、可靠、可控發(fā)展的同時(shí),最大限度降低、規(guī)避智能應(yīng)用風(fēng)險(xiǎn)是一個(gè)嚴(yán)峻的挑戰(zhàn)。文中在對(duì)國(guó)內(nèi)外智能安全研究調(diào)研和分析的基礎(chǔ)上,首先從攻、防兩個(gè)方面梳理了智能安全發(fā)展的脈絡(luò):攻擊方面,分別從白盒攻擊、黑盒攻擊、全像素攻擊、單像素攻擊對(duì)攻擊方法進(jìn)行分類討論;防御方面,從反應(yīng)式和主動(dòng)式分類進(jìn)行了分析。同時(shí),針對(duì)實(shí)際場(chǎng)景,文中分別從對(duì)抗樣本產(chǎn)生形式和實(shí)際場(chǎng)景下對(duì)抗樣本的檢測(cè)進(jìn)行了歸納總結(jié)。最后,結(jié)合基于實(shí)用場(chǎng)景,分別在不同領(lǐng)域?qū)?duì)抗樣本的表現(xiàn)形式、效果影響進(jìn)行了討論。

    猜你喜歡
    分類檢測(cè)方法
    “不等式”檢測(cè)題
    “一元一次不等式”檢測(cè)題
    “一元一次不等式組”檢測(cè)題
    分類算一算
    分類討論求坐標(biāo)
    數(shù)據(jù)分析中的分類討論
    教你一招:數(shù)的分類
    可能是方法不對(duì)
    小波變換在PCB缺陷檢測(cè)中的應(yīng)用
    用對(duì)方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    精品福利永久在线观看| 黄色片一级片一级黄色片| 国产亚洲午夜精品一区二区久久| 午夜福利影视在线免费观看| 国产在线一区二区三区精| 尾随美女入室| 色精品久久人妻99蜜桃| 欧美少妇被猛烈插入视频| 午夜91福利影院| 中文字幕制服av| 蜜桃在线观看..| 国产精品久久久久久人妻精品电影 | 亚洲专区国产一区二区| 美女午夜性视频免费| 国产男女超爽视频在线观看| 久久亚洲国产成人精品v| 国产女主播在线喷水免费视频网站| 亚洲av男天堂| 99久久综合免费| 老汉色∧v一级毛片| 蜜桃在线观看..| 久久久亚洲精品成人影院| 婷婷丁香在线五月| 9热在线视频观看99| 亚洲成人免费av在线播放| 国产三级黄色录像| 中文字幕人妻熟女乱码| 国产av国产精品国产| 性色av一级| 国产一卡二卡三卡精品| 久久99精品国语久久久| 欧美另类一区| 黄色视频在线播放观看不卡| 国产主播在线观看一区二区 | 精品少妇一区二区三区视频日本电影| 欧美激情 高清一区二区三区| 伊人亚洲综合成人网| 亚洲成国产人片在线观看| 色播在线永久视频| av天堂在线播放| 女性生殖器流出的白浆| 亚洲伊人久久精品综合| 国产免费视频播放在线视频| 国产深夜福利视频在线观看| 成人亚洲欧美一区二区av| 在线观看免费午夜福利视频| 国产免费视频播放在线视频| 国产野战对白在线观看| 免费女性裸体啪啪无遮挡网站| 操美女的视频在线观看| 又黄又粗又硬又大视频| 巨乳人妻的诱惑在线观看| 中文字幕人妻丝袜制服| 亚洲综合色网址| 国产精品久久久久成人av| av在线app专区| 午夜福利免费观看在线| 日本vs欧美在线观看视频| 99国产精品99久久久久| 丝袜喷水一区| 男女免费视频国产| √禁漫天堂资源中文www| 国产精品久久久久久精品电影小说| 欧美在线黄色| 纵有疾风起免费观看全集完整版| 中文字幕最新亚洲高清| 超碰97精品在线观看| 亚洲成人国产一区在线观看 | 成年av动漫网址| 女性生殖器流出的白浆| 日韩大片免费观看网站| 9热在线视频观看99| av欧美777| 久久久亚洲精品成人影院| 欧美另类一区| 亚洲三区欧美一区| 亚洲国产日韩一区二区| 日本午夜av视频| 亚洲色图综合在线观看| 黑人巨大精品欧美一区二区蜜桃| 久久精品人人爽人人爽视色| 亚洲免费av在线视频| 亚洲精品国产av成人精品| 一二三四在线观看免费中文在| 国产亚洲av片在线观看秒播厂| 国产熟女欧美一区二区| 又粗又硬又长又爽又黄的视频| 国产片特级美女逼逼视频| 成年动漫av网址| 久久久亚洲精品成人影院| 欧美大码av| 激情视频va一区二区三区| 捣出白浆h1v1| 久久这里只有精品19| 国产免费一区二区三区四区乱码| 天天影视国产精品| 国产精品久久久久久人妻精品电影 | 欧美在线一区亚洲| 男女国产视频网站| 欧美日韩亚洲高清精品| 国产高清不卡午夜福利| 国产一区亚洲一区在线观看| 丰满饥渴人妻一区二区三| 99国产精品免费福利视频| 婷婷色综合大香蕉| 好男人视频免费观看在线| 日本91视频免费播放| 亚洲欧美精品自产自拍| 精品一区在线观看国产| 女人被躁到高潮嗷嗷叫费观| 狠狠婷婷综合久久久久久88av| 亚洲综合色网址| 久久国产精品影院| 性高湖久久久久久久久免费观看| 亚洲国产av影院在线观看| 欧美乱码精品一区二区三区| 亚洲人成网站在线观看播放| 精品久久久久久电影网| 一边摸一边抽搐一进一出视频| 国产精品久久久人人做人人爽| 国产精品国产三级专区第一集| 亚洲精品久久午夜乱码| 国产亚洲精品第一综合不卡| a级毛片在线看网站| 久久综合国产亚洲精品| 日本五十路高清| 男女免费视频国产| 国产人伦9x9x在线观看| av天堂在线播放| 亚洲七黄色美女视频| 日本猛色少妇xxxxx猛交久久| 亚洲精品第二区| 国产成人一区二区在线| 菩萨蛮人人尽说江南好唐韦庄| 无限看片的www在线观看| 男女无遮挡免费网站观看| 欧美日韩成人在线一区二区| 日日夜夜操网爽| 丁香六月天网| 天天躁夜夜躁狠狠久久av| 黑人欧美特级aaaaaa片| 精品亚洲成a人片在线观看| 国产女主播在线喷水免费视频网站| 中文字幕最新亚洲高清| 久久精品国产a三级三级三级| 你懂的网址亚洲精品在线观看| 国产激情久久老熟女| 天堂俺去俺来也www色官网| 欧美人与善性xxx| 午夜老司机福利片| 曰老女人黄片| 高清视频免费观看一区二区| 亚洲成国产人片在线观看| 一级a爱视频在线免费观看| 深夜精品福利| 操美女的视频在线观看| 国产精品国产三级国产专区5o| 岛国毛片在线播放| 中文字幕色久视频| 飞空精品影院首页| 亚洲欧美精品自产自拍| 啦啦啦在线免费观看视频4| 涩涩av久久男人的天堂| 中文欧美无线码| 中文字幕高清在线视频| 久久毛片免费看一区二区三区| 亚洲熟女精品中文字幕| 丰满少妇做爰视频| 一区二区日韩欧美中文字幕| 日本vs欧美在线观看视频| 99国产精品一区二区三区| 久久毛片免费看一区二区三区| 中文字幕人妻熟女乱码| 久热爱精品视频在线9| 日韩,欧美,国产一区二区三区| 日本vs欧美在线观看视频| 国产精品久久久久久精品电影小说| 男女床上黄色一级片免费看| 婷婷丁香在线五月| 三上悠亚av全集在线观看| 免费观看人在逋| 国产视频首页在线观看| 精品人妻一区二区三区麻豆| 亚洲一区二区三区欧美精品| 丁香六月欧美| 午夜免费观看性视频| 日本色播在线视频| 国产精品99久久99久久久不卡| 国产一区二区三区综合在线观看| 国产精品三级大全| 久久久久久久大尺度免费视频| 久久人妻福利社区极品人妻图片 | 日韩熟女老妇一区二区性免费视频| 又粗又硬又长又爽又黄的视频| 久久久久久免费高清国产稀缺| 免费高清在线观看日韩| 国产片内射在线| 自线自在国产av| 欧美精品一区二区大全| 欧美乱码精品一区二区三区| 成年人免费黄色播放视频| 少妇的丰满在线观看| 丰满饥渴人妻一区二区三| 久久中文字幕一级| 校园人妻丝袜中文字幕| 久热这里只有精品99| av福利片在线| 少妇 在线观看| 夫妻性生交免费视频一级片| 亚洲av电影在线观看一区二区三区| 97在线人人人人妻| 大香蕉久久成人网| 手机成人av网站| www.av在线官网国产| 一级片'在线观看视频| 欧美日韩亚洲高清精品| 欧美日韩成人在线一区二区| 曰老女人黄片| 女人久久www免费人成看片| 一级片'在线观看视频| 欧美日韩亚洲高清精品| 只有这里有精品99| 中文乱码字字幕精品一区二区三区| 99国产精品免费福利视频| 亚洲国产欧美在线一区| 久久精品国产a三级三级三级| 亚洲一区二区三区欧美精品| www日本在线高清视频| 久久久久精品人妻al黑| 伦理电影免费视频| 丝袜喷水一区| 99热国产这里只有精品6| 国产精品99久久99久久久不卡| 亚洲av日韩精品久久久久久密 | 精品亚洲成a人片在线观看| 一区二区三区精品91| 一本久久精品| 亚洲国产日韩一区二区| 9色porny在线观看| 午夜福利乱码中文字幕| 精品久久蜜臀av无| 久久精品国产a三级三级三级| 亚洲av国产av综合av卡| 欧美精品啪啪一区二区三区 | 欧美xxⅹ黑人| 啦啦啦在线免费观看视频4| 欧美变态另类bdsm刘玥| 欧美日韩亚洲国产一区二区在线观看 | 精品少妇黑人巨大在线播放| 午夜久久久在线观看| 自线自在国产av| 国产成人影院久久av| 最近手机中文字幕大全| 亚洲av日韩精品久久久久久密 | 久久狼人影院| bbb黄色大片| 久久人人爽人人片av| 国产熟女欧美一区二区| 精品高清国产在线一区| 深夜精品福利| 精品一区在线观看国产| av欧美777| 免费不卡黄色视频| 久久久久久久国产电影| 亚洲av国产av综合av卡| 欧美精品亚洲一区二区| 中文字幕另类日韩欧美亚洲嫩草| 丝袜美足系列| 精品人妻熟女毛片av久久网站| 国产亚洲午夜精品一区二区久久| 巨乳人妻的诱惑在线观看| 黄色片一级片一级黄色片| 黄网站色视频无遮挡免费观看| 最近最新中文字幕大全免费视频 | 母亲3免费完整高清在线观看| 99久久综合免费| 欧美人与善性xxx| 国产亚洲午夜精品一区二区久久| 国产真人三级小视频在线观看| 午夜老司机福利片| 999久久久国产精品视频| 中国美女看黄片| 欧美人与性动交α欧美软件| 久久中文字幕一级| 咕卡用的链子| 国产精品一区二区在线观看99| 黄片播放在线免费| 国产91精品成人一区二区三区 | 一区二区av电影网| 飞空精品影院首页| 成人黄色视频免费在线看| 国产精品一区二区精品视频观看| 国产成人精品久久二区二区91| 精品卡一卡二卡四卡免费| 男女床上黄色一级片免费看| 青春草亚洲视频在线观看| 日韩精品免费视频一区二区三区| 又粗又硬又长又爽又黄的视频| 午夜免费成人在线视频| 精品久久久久久电影网| 亚洲av成人不卡在线观看播放网 | 国产av国产精品国产| 欧美激情 高清一区二区三区| 日本猛色少妇xxxxx猛交久久| 日本91视频免费播放| 国产成人一区二区三区免费视频网站 | 亚洲av美国av| 国产视频首页在线观看| 热99久久久久精品小说推荐| 9色porny在线观看| 久久久欧美国产精品| 91麻豆av在线| 亚洲第一av免费看| 国产精品人妻久久久影院| 十八禁高潮呻吟视频| 精品熟女少妇八av免费久了| 老汉色∧v一级毛片| 丝袜人妻中文字幕| 一级黄色大片毛片| 又大又爽又粗| 亚洲欧美精品综合一区二区三区| 久久久久久久久久久久大奶| 国产精品一区二区精品视频观看| 日韩人妻精品一区2区三区| www日本在线高清视频| 人体艺术视频欧美日本| 一本综合久久免费| 免费女性裸体啪啪无遮挡网站| 9191精品国产免费久久| 国产av精品麻豆| 91精品国产国语对白视频| 高清视频免费观看一区二区| 一级毛片电影观看| 国产av一区二区精品久久| 一本—道久久a久久精品蜜桃钙片| 好男人电影高清在线观看| 别揉我奶头~嗯~啊~动态视频 | 91精品三级在线观看| 国产日韩一区二区三区精品不卡| 1024香蕉在线观看| 黄片播放在线免费| 欧美日本中文国产一区发布| 人人妻人人添人人爽欧美一区卜| 国产91精品成人一区二区三区 | 又粗又硬又长又爽又黄的视频| 国产一区有黄有色的免费视频| 亚洲免费av在线视频| 精品人妻1区二区| 国产成人一区二区三区免费视频网站 | 老汉色av国产亚洲站长工具| 脱女人内裤的视频| 日韩熟女老妇一区二区性免费视频| 国产av国产精品国产| 日本黄色日本黄色录像| 亚洲av电影在线观看一区二区三区| 国产又色又爽无遮挡免| 在线观看国产h片| 午夜福利一区二区在线看| 男女边吃奶边做爰视频| 国产欧美日韩一区二区三 | 中文字幕av电影在线播放| 精品少妇黑人巨大在线播放| 高清不卡的av网站| 国产男女超爽视频在线观看| 一本大道久久a久久精品| 99国产综合亚洲精品| 99久久99久久久精品蜜桃| 久久精品人人爽人人爽视色| 一区二区三区乱码不卡18| 亚洲av电影在线进入| 免费一级毛片在线播放高清视频 | 国产成人一区二区在线| 久久精品久久精品一区二区三区| 看十八女毛片水多多多| 王馨瑶露胸无遮挡在线观看| 国产有黄有色有爽视频| 成年人午夜在线观看视频| 满18在线观看网站| 亚洲国产精品成人久久小说| 一级,二级,三级黄色视频| 97精品久久久久久久久久精品| 亚洲一区二区三区欧美精品| 另类精品久久| 婷婷色综合大香蕉| 午夜免费成人在线视频| 亚洲国产欧美在线一区| 成人午夜精彩视频在线观看| 国产人伦9x9x在线观看| 一二三四社区在线视频社区8| 国产99久久九九免费精品| 久久精品国产亚洲av涩爱| 黄色a级毛片大全视频| 国产一区二区三区综合在线观看| 大片免费播放器 马上看| 欧美日韩综合久久久久久| 最近手机中文字幕大全| 交换朋友夫妻互换小说| 少妇 在线观看| 欧美日韩成人在线一区二区| 亚洲国产成人一精品久久久| 亚洲伊人久久精品综合| 日本欧美视频一区| 一级毛片电影观看| 国产精品二区激情视频| 精品少妇内射三级| 一级毛片黄色毛片免费观看视频| 欧美精品啪啪一区二区三区 | 亚洲人成电影免费在线| av在线app专区| 日韩中文字幕视频在线看片| 国产av一区二区精品久久| 中国国产av一级| 精品少妇黑人巨大在线播放| 色播在线永久视频| 久久99一区二区三区| 水蜜桃什么品种好| 如日韩欧美国产精品一区二区三区| 亚洲精品国产区一区二| 少妇人妻 视频| 精品人妻1区二区| 狂野欧美激情性xxxx| 亚洲精品久久成人aⅴ小说| 熟女少妇亚洲综合色aaa.| 午夜免费观看性视频| 成人18禁高潮啪啪吃奶动态图| 十八禁网站网址无遮挡| 男男h啪啪无遮挡| 老司机影院毛片| 日韩免费高清中文字幕av| 国产成人精品久久二区二区91| 一级a爱视频在线免费观看| 国产精品偷伦视频观看了| 欧美日韩亚洲高清精品| 欧美黄色淫秽网站| 国产又爽黄色视频| 久久ye,这里只有精品| 免费在线观看完整版高清| 日日夜夜操网爽| 成在线人永久免费视频| 老司机在亚洲福利影院| 一本综合久久免费| 亚洲av日韩在线播放| 亚洲欧美一区二区三区国产| 日本av免费视频播放| 三上悠亚av全集在线观看| e午夜精品久久久久久久| 亚洲国产看品久久| 久久影院123| 九草在线视频观看| 免费在线观看视频国产中文字幕亚洲 | 又大又爽又粗| 999久久久国产精品视频| 欧美黄色淫秽网站| 国产又色又爽无遮挡免| 免费一级毛片在线播放高清视频 | 亚洲中文av在线| av电影中文网址| 欧美在线一区亚洲| 亚洲精品中文字幕在线视频| av片东京热男人的天堂| 国产主播在线观看一区二区 | 久久中文字幕一级| 又紧又爽又黄一区二区| 欧美人与性动交α欧美精品济南到| 十八禁高潮呻吟视频| 2018国产大陆天天弄谢| 99re6热这里在线精品视频| 国产成人精品久久二区二区免费| 天堂中文最新版在线下载| 亚洲五月色婷婷综合| 99精品久久久久人妻精品| av天堂在线播放| 国产精品免费大片| 欧美日本中文国产一区发布| 超碰成人久久| 国产精品偷伦视频观看了| www.自偷自拍.com| 亚洲精品国产一区二区精华液| 亚洲男人天堂网一区| 大片免费播放器 马上看| 男女下面插进去视频免费观看| 天堂俺去俺来也www色官网| 18禁黄网站禁片午夜丰满| 国产精品久久久av美女十八| 久久午夜综合久久蜜桃| 国产精品一区二区在线观看99| 亚洲精品日本国产第一区| 欧美日韩成人在线一区二区| 亚洲国产精品国产精品| 大片免费播放器 马上看| 最近最新中文字幕大全免费视频 | 99久久精品国产亚洲精品| 国产主播在线观看一区二区 | 欧美xxⅹ黑人| 久久久久久免费高清国产稀缺| 老司机午夜十八禁免费视频| av视频免费观看在线观看| 脱女人内裤的视频| 久久精品国产亚洲av高清一级| 韩国高清视频一区二区三区| 日本vs欧美在线观看视频| 人妻 亚洲 视频| xxxhd国产人妻xxx| 日本a在线网址| 欧美精品亚洲一区二区| 18禁黄网站禁片午夜丰满| 男人添女人高潮全过程视频| 久久99热这里只频精品6学生| 狠狠婷婷综合久久久久久88av| 国产精品国产三级国产专区5o| 亚洲av成人精品一二三区| h视频一区二区三区| 看免费av毛片| 满18在线观看网站| 欧美 日韩 精品 国产| av又黄又爽大尺度在线免费看| 亚洲国产精品999| 王馨瑶露胸无遮挡在线观看| 亚洲一区二区三区欧美精品| 亚洲伊人色综图| 欧美中文综合在线视频| 黄色一级大片看看| 老司机在亚洲福利影院| 人人妻人人澡人人看| 国产真人三级小视频在线观看| 久久久国产一区二区| h视频一区二区三区| 9色porny在线观看| 欧美日韩亚洲综合一区二区三区_| 国产精品免费视频内射| 亚洲国产av新网站| 考比视频在线观看| 91精品国产国语对白视频| 人人妻人人澡人人爽人人夜夜| 亚洲成人手机| 在线看a的网站| 亚洲国产欧美日韩在线播放| 久久这里只有精品19| 男女午夜视频在线观看| 熟女少妇亚洲综合色aaa.| 国产精品九九99| 老司机在亚洲福利影院| 午夜老司机福利片| 午夜福利乱码中文字幕| 热re99久久国产66热| 欧美精品人与动牲交sv欧美| 国产高清视频在线播放一区 | 日韩 亚洲 欧美在线| 人人妻人人澡人人看| 午夜福利一区二区在线看| 丝袜美足系列| 免费高清在线观看视频在线观看| 国产亚洲精品第一综合不卡| 天堂8中文在线网| 国产成人精品久久久久久| 久久久久久免费高清国产稀缺| 爱豆传媒免费全集在线观看| 精品人妻熟女毛片av久久网站| 夜夜骑夜夜射夜夜干| 如日韩欧美国产精品一区二区三区| 免费少妇av软件| 国产av国产精品国产| 电影成人av| 国产在线一区二区三区精| 久久午夜综合久久蜜桃| 少妇裸体淫交视频免费看高清 | 新久久久久国产一级毛片| 国产一区二区 视频在线| 中文字幕人妻丝袜制服| 国产一级毛片在线| 国产成人啪精品午夜网站| 久久久国产精品麻豆| 亚洲专区国产一区二区| 一级毛片 在线播放| 人妻一区二区av| 在现免费观看毛片| 国产极品粉嫩免费观看在线| 欧美变态另类bdsm刘玥| 一级毛片我不卡| 91国产中文字幕| 日韩视频在线欧美| 91精品伊人久久大香线蕉| 亚洲精品久久久久久婷婷小说| av在线老鸭窝| 高清不卡的av网站| 久久精品成人免费网站| 亚洲成人免费av在线播放| 校园人妻丝袜中文字幕| 美女大奶头黄色视频| 日本五十路高清| 色视频在线一区二区三区| 亚洲av欧美aⅴ国产| 日本五十路高清| 亚洲欧美日韩高清在线视频 | 一级毛片黄色毛片免费观看视频| 黄色 视频免费看| 国产精品 欧美亚洲| 久久中文字幕一级| 国产高清视频在线播放一区 | 午夜两性在线视频| 婷婷丁香在线五月| 久久女婷五月综合色啪小说| 久久人人爽人人片av| 久久久久国产一级毛片高清牌| 女性生殖器流出的白浆| 建设人人有责人人尽责人人享有的| 婷婷丁香在线五月| 国产成人精品在线电影| 一级黄片播放器| 777米奇影视久久| 久久女婷五月综合色啪小说| 久久久久久免费高清国产稀缺| 国产成人啪精品午夜网站| 丝袜美腿诱惑在线| 中文字幕制服av|