• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法

    2022-02-04 06:22:28王濱李思敏錢亞冠張君李超豪朱晨鳴張鴻飛
    關(guān)鍵詞:輕量魯棒剪枝

    王濱,李思敏,錢亞冠,張君,李超豪,朱晨鳴,張鴻飛

    基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法

    王濱1,2,李思敏1,錢亞冠1,張君3,李超豪2,朱晨鳴3,張鴻飛3

    (1. 浙江科技學(xué)院,浙江 杭州 310023;2. 浙江省多維感知技術(shù)應(yīng)用與安全重點(diǎn)實(shí)驗(yàn)室,浙江 杭州 310052;3. 浙江省電子信息產(chǎn)品檢驗(yàn)研究院,浙江 杭州 310007)

    對抗訓(xùn)練是一類常用的對抗攻擊防御方法,其通過將對抗樣本納入訓(xùn)練過程,從而有效抵御對抗攻擊。然而,對抗訓(xùn)練模型的魯棒性通常依賴于網(wǎng)絡(luò)容量的提升,即對抗訓(xùn)練所獲得的網(wǎng)絡(luò)為防御對抗攻擊而大幅提升網(wǎng)絡(luò)的模型容量,對其可用性造成較大約束。因此,如何在保證對抗訓(xùn)練模型魯棒性的同時,降低模型容量,提出輕量對抗攻擊防御方法是一大挑戰(zhàn)。為解決以上問題,提出一種基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法。該方法以對抗魯棒準(zhǔn)確率為優(yōu)化條件,在對預(yù)訓(xùn)練的魯棒對抗模型進(jìn)行分層自適應(yīng)剪枝壓縮的基礎(chǔ)上,再對剪枝后的網(wǎng)絡(luò)進(jìn)行基于數(shù)據(jù)過濾的魯棒蒸餾,實(shí)現(xiàn)魯棒對抗訓(xùn)練模型的有效壓縮,降低其模型容量。在CIFAR-10和CIFAR-100數(shù)據(jù)集上對所提出的方法進(jìn)行性能驗(yàn)證與對比實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果表明,在相同TRADES對抗訓(xùn)練下,所提出的分層自適應(yīng)剪枝技術(shù)相較于現(xiàn)有剪枝技術(shù),其剪枝所得到的網(wǎng)絡(luò)結(jié)構(gòu)在多種FLOPs下均表現(xiàn)出更強(qiáng)的魯棒性。此外,基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法相較于其他魯棒蒸餾方法表現(xiàn)出更高的對抗魯棒準(zhǔn)確率。因此,實(shí)驗(yàn)結(jié)果證明所提方法在降低對抗訓(xùn)練模型容量的同時,相較于現(xiàn)有方法具有更強(qiáng)的魯棒性,提升了對抗訓(xùn)練模型在物聯(lián)網(wǎng)邊緣計算環(huán)境的適用性。

    對抗防御;剪枝;魯棒蒸餾;輕量網(wǎng)絡(luò)

    0 引言

    隨著深度學(xué)習(xí)技術(shù)在圖像識別[1]、語音識別[2]、自然語言處理[3]等領(lǐng)域的廣泛應(yīng)用,深度學(xué)習(xí)模型的安全直接決定了其所應(yīng)用的系統(tǒng)或業(yè)務(wù)的安全。然而,研究指出了對抗樣本攻擊[4,5]對于現(xiàn)有深度學(xué)習(xí)模型的攻擊可行性,即通過在干凈樣本上添加微小的擾動,造成深度學(xué)習(xí)模型的功能錯誤。例如,CW(Carlini and Wagner)攻擊可通過在圖片上添加人眼不易察覺的對抗擾動,造成智能圖像識別模型的分類錯誤[5],如將停車標(biāo)志識別為其他標(biāo)志,可能會造成嚴(yán)重的安全事故[6];同理,攻擊者可通過在音頻上疊加微小噪聲,構(gòu)造語音對抗樣本,造成智能語音識別系統(tǒng)的錯誤識別,如將人耳所聽的“你好”識別為“打開房門”等敏感指令[7]。

    為抵御來自對抗樣本的安全威脅,對抗訓(xùn)練[8-10]方法被提出并得到大量研究。對抗訓(xùn)練的核心是在模型訓(xùn)練階段同時考慮干凈樣本和對抗樣本,從而使訓(xùn)練獲得的模型對對抗樣本攻擊具有較高的魯棒性。然而,此類方法在提升訓(xùn)練模型的魯棒性同時,通常會造成模型容量的大幅提升。此外,相關(guān)研究表明,模型容量與對抗訓(xùn)練效果成正相關(guān)性,即模型容量越大,對抗訓(xùn)練效果越好[9]。然而,該特性對對抗訓(xùn)練的可用性造成較大的約束,如限制對抗訓(xùn)練在計算及存儲資源相對受限的邊緣設(shè)備(如智能手機(jī)、智能攝像頭等)上的應(yīng)用部署。因此,亟須設(shè)計一種輕量對抗攻擊防御方法,尤其在壓縮對抗訓(xùn)練模型容量的同時,對模型的魯棒性影響較小,從而提供輕量級的魯棒模型,適應(yīng)物聯(lián)網(wǎng)邊緣計算環(huán)境下的智能應(yīng)用。

    針對以上問題,研究者提出基于知識蒸餾(knowledge distillation)[11]對抗訓(xùn)練模型優(yōu)化方法,即將魯棒知識從網(wǎng)絡(luò)容量較大的教師網(wǎng)絡(luò)遷移到輕量級的學(xué)生網(wǎng)絡(luò)[12-14]。例如,Goldblum等[13]提出ARD(adversarially robust distillation)方法,將對抗樣本參與模型的蒸餾,從而進(jìn)一步提高模型的魯棒性。在此基礎(chǔ)上,Zi等[14]提出了RSLAD(robust soft label adversarial distillation)方法,優(yōu)化了對抗蒸餾的損失函數(shù),使模型的魯棒性與經(jīng)典對抗訓(xùn)練方法相比有所提高。但以上方法都是固定教師網(wǎng)絡(luò)和學(xué)生網(wǎng)絡(luò)的結(jié)構(gòu),無法進(jìn)一步壓縮網(wǎng)絡(luò)容量以適應(yīng)計算資源相對受限的邊緣設(shè)備。

    因此,本文提出一種基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法。首先基于分層自適應(yīng)的剪枝策略對預(yù)訓(xùn)練的魯棒對抗模型進(jìn)行剪枝壓縮,然后對剪枝后的網(wǎng)絡(luò)進(jìn)行基于數(shù)據(jù)過濾的魯棒蒸餾,實(shí)現(xiàn)魯棒對抗訓(xùn)練模型的有效壓縮,降低其模型容量。

    本文主要貢獻(xiàn)如下。

    1) 提出剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法,其在降低對抗訓(xùn)練模型網(wǎng)絡(luò)容量的同時,對于對抗訓(xùn)練模型的魯棒性影響較小。

    2) 改進(jìn)現(xiàn)有剪枝技術(shù),提出分層自適應(yīng)剪枝技術(shù),提升剪枝過后模型的魯棒性。

    3)提出基于數(shù)據(jù)過濾的魯棒蒸餾方法,通過對原始干凈樣本中被錯誤識別的樣本進(jìn)行過濾,提升魯棒蒸餾的有效性。

    1 相關(guān)工作

    1.1 深度神經(jīng)網(wǎng)絡(luò)與對抗攻擊

    1.2 對抗訓(xùn)練

    近年來,對抗訓(xùn)練作為一種常用的對抗樣本攻擊防御方法得到廣泛的研究與應(yīng)用[15]。Madry等[9]提出標(biāo)準(zhǔn)對抗訓(xùn)練(SAT,standard adversarial training),其將對抗訓(xùn)練建模成雙層優(yōu)化問題,并基于PGD攻擊方法生成對抗樣本訓(xùn)練模型。除SAT對抗訓(xùn)練框架之外,Zhang等[16]基于魯棒性和精度的權(quán)衡考慮提出了TRADES框架。另外,還有一類工作是利用沒有標(biāo)簽的數(shù)據(jù)進(jìn)行對抗訓(xùn)練,進(jìn)一步提升模型的魯棒性[17-18]。上述方法在ResNet和WideResNet等大容量深度神經(jīng)網(wǎng)絡(luò)上均取得了較高的魯棒性。此外,研究發(fā)現(xiàn)對抗訓(xùn)練通??墒谷萘枯^大的網(wǎng)絡(luò)獲得更好的魯棒性[9]。然而,對于部署到邊緣環(huán)境中的輕量級神經(jīng)網(wǎng)絡(luò),直接對其進(jìn)行對抗訓(xùn)練所能取得的魯棒性效果不如較大網(wǎng)絡(luò)顯著。

    1.3 知識蒸餾

    2 輕量對抗攻擊防御方法實(shí)現(xiàn)

    為兼顧對抗訓(xùn)練模型的魯棒性與可用性,本文提出一種基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法。首先,本文方法基于分層自適應(yīng)的剪枝策略對預(yù)訓(xùn)練的魯棒對抗模型進(jìn)行剪枝壓縮。然后,對經(jīng)過剪枝后的網(wǎng)絡(luò)進(jìn)行魯棒蒸餾。區(qū)別于現(xiàn)有魯棒蒸餾機(jī)制,本文方法通過對原始干凈樣本中被錯誤識別的樣本進(jìn)行過濾,提升魯棒知識的高效遷移。剪枝技術(shù)和魯棒蒸餾兩類技術(shù)的有機(jī)結(jié)合,既可實(shí)現(xiàn)魯棒對抗訓(xùn)練模型的有效壓縮,降低其模型容量,又能降低對模型魯棒性的影響。下面對以上所述方法進(jìn)行詳細(xì)介紹。

    2.1 分層自適應(yīng)剪枝

    剪枝技術(shù)的核心是將深度神經(jīng)網(wǎng)絡(luò)中冗余的卷積核或者通道去除。傳統(tǒng)剪枝策略一般分為兩類:預(yù)定義剪枝策略、基于全局閾值的剪枝策略。首先,預(yù)定義剪枝策略通常依賴于人工設(shè)定的剪枝率,但往往達(dá)不到最優(yōu)的剪枝效果。其次,基于全局閾值的剪枝策略在使用中具有一定的局限性,如該方法會造成層崩塌,即該層的卷積核幾乎被剪完,從而使模型性能驟降。針對以上問題,本文提出一種分層自適應(yīng)的剪枝策略,其創(chuàng)新點(diǎn)在于依據(jù)模型各層輸出的軟標(biāo)簽信息與模型最終的軟標(biāo)簽輸出進(jìn)行比較,進(jìn)而指導(dǎo)各層剪枝率的分配(如圖1所示),使網(wǎng)絡(luò)結(jié)構(gòu)能夠適應(yīng)魯棒性的需要。

    圖1 剪枝分配準(zhǔn)則

    Figure 1 Pruning allocation guidelines

    分層自適應(yīng)剪枝策略的詳細(xì)過程如下。

    在確定好各層的剪枝率之后,剪枝操作將與蒸餾訓(xùn)練過程交替進(jìn)行。

    2.2 基于數(shù)據(jù)過濾的魯棒蒸餾

    知識蒸餾的核心是將教師網(wǎng)絡(luò)學(xué)到的知識遷移到更小的學(xué)生網(wǎng)絡(luò)中,從而使學(xué)生網(wǎng)絡(luò)的概率輸出分布接近教師網(wǎng)絡(luò)的概率輸出分布,其形式可表達(dá)為

    算法1 魯棒蒸餾算法

    3 實(shí)驗(yàn)評估

    3.1 實(shí)驗(yàn)設(shè)置

    (1)數(shù)據(jù)集和模型

    1)基準(zhǔn)數(shù)據(jù)集:本文實(shí)驗(yàn)采用兩個基準(zhǔn)數(shù)據(jù)集,分別為CIFAR-10和CIFAR-100。這兩個數(shù)據(jù)集各包含60 000張RGB彩色圖片,其中訓(xùn)練集50 000張,測試集10 000張,圖片大小為32×32像素。CIFAR-10和CIFAR-100分別包含10類和100類圖片數(shù)據(jù)。

    2)測試模型:本文選取了VGG-16[19]和resnet56[20]作為待剪枝的教師網(wǎng)絡(luò)模型。通過對測試模型進(jìn)行剪枝和魯棒蒸餾,以提高模型在較低FLOP情況下的魯棒性。

    (2)實(shí)驗(yàn)環(huán)境

    本文實(shí)驗(yàn)所用硬件為RTX 2080Ti GPU,運(yùn)行環(huán)境為Ubuntu 16.04.6 LTS,Pytorch版本為1.4.0,CUDA版本為10.0,cuDNN版本為7.6.0,torchattacks庫的版本為3.0.0。

    (3)評價指標(biāo)

    1)FLOP:即浮點(diǎn)運(yùn)算數(shù),用來衡量算法/模型的復(fù)雜度。FLOP越小,所需計算量也越小,代表越有利于算法/模型在資源相對受限的邊緣設(shè)備計算環(huán)境下進(jìn)行應(yīng)用部署。

    2)對抗魯棒準(zhǔn)確率:代表算法/模型對于對抗樣本的分類精度。本文使用目前較為常用的魯棒性基準(zhǔn)測試平臺AutoAttack[21](下面簡稱AA測試)對模型的魯棒性進(jìn)行評估。

    3.2 CIFAR-10實(shí)驗(yàn)結(jié)果

    本節(jié)基于CIFAR-10數(shù)據(jù)集,選取VGG-16和resnet56作為待剪枝的教師網(wǎng)絡(luò),且都是經(jīng)過對抗訓(xùn)練的魯棒網(wǎng)絡(luò)。在此基礎(chǔ)上,實(shí)驗(yàn)分別從對抗訓(xùn)練和魯棒蒸餾兩個角度,對比不同剪枝方法得到的模型結(jié)構(gòu)對魯棒性的影響。圖2給出了模型在不同剪枝方法以及在不同訓(xùn)練方法下的魯棒性對比。

    在對抗訓(xùn)練實(shí)驗(yàn)中,本文選擇TRADES框架[16]作為對抗訓(xùn)練的方法。從圖2(a)可以觀察到,本文所提的分層自適應(yīng)剪枝方法得到的模型在相同TRADES對抗訓(xùn)練條件下,相比于其他剪枝方法,幾乎在各個FLOP層次上均表現(xiàn)出更高的魯棒性(AA測試)。這充分表明分層自適應(yīng)剪枝得到的模型結(jié)構(gòu)更能適應(yīng)模型魯棒性的需要,即模型結(jié)構(gòu)更為合理。為了公平對比,圖2和圖3所有數(shù)據(jù)點(diǎn)均是模型在實(shí)驗(yàn)訓(xùn)練中取得的最好結(jié)果。

    在魯棒蒸餾實(shí)驗(yàn)中,為更合理地進(jìn)行對比,所有測試方案均采用剪枝技術(shù)與魯棒蒸餾融合的形式。測試剪枝技術(shù)包括L1-norm、Slimming與CHIP。實(shí)驗(yàn)中除本方案外,其余剪枝操作后使用的魯棒蒸餾方法均為RSLAD魯棒蒸餾方法[14]。該方法是現(xiàn)有較為先進(jìn)的開源魯棒蒸餾方法。首先,圖2(b)給出了不同方案在VGG-16教師網(wǎng)絡(luò)上的性能對比。結(jié)果表明本文所提出的基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法與其余剪枝與魯棒融合方法相比,在相同的FLOP層次上具有更高的對抗魯棒準(zhǔn)確率;在相同的對抗魯棒準(zhǔn)確率上需要更少的FLOP。因此,本文所提方法在綜合性能上表現(xiàn)更好,尤其是高剪枝率、低FLOP情況下更為明顯。此外,實(shí)驗(yàn)將相同F(xiàn)LOP條件下的VGG-11模型和VGG-13模型參與橫向?qū)Ρ?。結(jié)果表明,本文所提方法是一種有效的壓縮模型手段,且比預(yù)設(shè)定模型結(jié)構(gòu)進(jìn)行訓(xùn)練的效果更好。以上的高性能主要得益于分層自適應(yīng)剪枝策略與魯棒蒸餾前的數(shù)據(jù)過濾預(yù)處理方法帶來網(wǎng)絡(luò)結(jié)構(gòu)的優(yōu)化。

    圖2 模型在不同剪枝方法以及在不同訓(xùn)練方法下的魯棒性對比

    Figure 2 Comparison of the model robustness under different pruning methods and various training methods on CIFAR-10

    圖2(c)則給出了不同方案在resnet56教師網(wǎng)絡(luò)上的性能對比。實(shí)驗(yàn)結(jié)果表明本文所提方法剪枝得到的結(jié)構(gòu)經(jīng)過相同的對抗訓(xùn)練后,其性能曲線均位于其他方法上方,即其魯棒性相較于其他方法在整體上具有優(yōu)勢。此外,所提方法的魯棒準(zhǔn)確率在resnet56與VGG-16兩種模型上的趨勢存在差異,即圖2(c)中存在拐點(diǎn),該現(xiàn)象主要是源于兩種模型的內(nèi)在結(jié)構(gòu)差異。VGG是一種基于直連結(jié)構(gòu)的模型,各層之間具有不同的語義信息。只要未對VGG模型中間的某些層進(jìn)行過度剪枝,模型表達(dá)能力和性能不會有明顯的驟降,且訓(xùn)練后的表現(xiàn)較為穩(wěn)定。因此,本文所提方法的魯棒準(zhǔn)確率在VGG模型上與模型的FLOP大致呈現(xiàn)正相關(guān)的趨勢。resnet56則是通過特征融合,采取跳層連接結(jié)構(gòu)。這種內(nèi)在結(jié)構(gòu)的不同,可能會使剪枝操作優(yōu)先關(guān)注某些語義表達(dá)豐富的特定層,并且這些層在剪掉相當(dāng)一部分卷積核之后,出現(xiàn)過渡態(tài)的非最優(yōu)結(jié)構(gòu),進(jìn)而出現(xiàn)層與層之間特征表達(dá)及語義信息不匹配的情況,造成模型的表達(dá)能力受限,即FLOP處于70~80 MFLOP的低谷點(diǎn)。隨著迭代剪枝的進(jìn)行,該方法會動態(tài)地優(yōu)化剩下的模型結(jié)構(gòu),使其前后跨通道的特征融合更優(yōu),即前后層的結(jié)構(gòu)更匹配、更互相適應(yīng)。

    3.3 CIFAR-100實(shí)驗(yàn)結(jié)果

    圖3展示了基于CIFAR-100數(shù)據(jù)集以及VGG-16模型的實(shí)驗(yàn)結(jié)果。結(jié)果表明,如同CIFAR-10的表現(xiàn),本文所提方法不論在相同的TRADES對抗訓(xùn)練下,還是對比其他的魯棒蒸餾方法,綜合魯棒性要表現(xiàn)更好。

    另外,盡管Slimming方法是基于全局閾值方法的剪枝,但是由該方法剪枝得到的模型在高剪枝條件下會導(dǎo)致模型魯棒性降。因此該方法存在較大缺陷,無法有效部署于邊緣環(huán)境中。

    4 結(jié)束語

    針對物聯(lián)網(wǎng)邊緣環(huán)境對輕量對抗攻擊防御方法的需求,本文提出一種基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法,通過分層自適應(yīng)剪枝技術(shù)與基于數(shù)據(jù)過濾的魯棒蒸餾方法,實(shí)現(xiàn)魯棒對抗訓(xùn)練模型的有效壓縮,即在降低其模型容量的同時,對模型的魯棒性影響較小。實(shí)驗(yàn)結(jié)果證明,本文所提方法不僅能使相同F(xiàn)LOP條件下的輕量級網(wǎng)絡(luò)經(jīng)過同等對抗訓(xùn)練更具魯棒性,并且在相同魯棒對抗準(zhǔn)確率下,使壓縮的模型具有更低的FLOP。未來將對剪枝技術(shù)和魯棒蒸餾做進(jìn)一步的研究拓展,繼續(xù)提高模型的壓縮率同時保持較高的魯棒性。

    圖3 模型在不同剪枝方法以及在不同訓(xùn)練方法下的魯棒性對比

    Figure 3 Comparison of the model robustness under different pruning methods and various training methods on CIFAR-100

    [1] 鄭遠(yuǎn)攀, 李廣陽, 李曄. 深度學(xué)習(xí)在圖像識別中的應(yīng)用研究綜述[J]. 計算機(jī)工程與應(yīng)用, 2019, 55(12): 20-36.

    ZHENG Y P, LI G Y, LI Y. Survey of application of deep learning in image recognition [J].Computer Engineering and Applications, 2019,55(12):20-36.

    [2] 魚昆, 張紹陽, 侯佳正, 等. 語音識別及端到端技術(shù)現(xiàn)狀及展望[J]. 計算機(jī)系統(tǒng)應(yīng)用, 2021, 30(3): 14-23.

    YU K, ZHANG S Y, HOU J Z, et al. Survey of speech recognition and end-to-end techniques[J]. Computer Systems & Applications, 2021, 30(3): 14-23.

    [3] 王睿怡, 羅森林, 吳舟婷, 等. 深度學(xué)習(xí)在漢語語義分析的應(yīng)用與發(fā)展趨勢[J]. 計算機(jī)技術(shù)與發(fā)展, 2019, 29(9): 110-116.

    WANG R Y, LUO S L, WU Z T, et al. Application and development trend of deep learning in Chinese semantic analysis[J]. Computer Technology and Development, 2019, 29(9): 110-116.

    [4] SZEGEDY C, ZAREMBA W, SUTSKEVER I, et al. Intriguing properties of neural networks[C]//Proceedings of 2nd International Conference on Learning Representations (ICLR 2014). 2014.

    [5] CARLINI N, WAGNER D. Towards evaluating the robustness of neural networks[C]//Proceedings of 2017 IEEE Symposium on Security and Privacy (SP). 2017.

    [6] SONG D, EYKHOLT K, EVTIMOV I, et al. Physical adversarial examples for object detectors[C]//12th USENIX Workshop on offensive technologies (WOOT 18). 2018.

    [7] CARLINI N, WAGNER D. Audio adversarial examples: targeted attacks on speech-to-text[C]//2018 IEEE Security and Privacy Workshops (SPW). 2018: 1-7.

    [8] GOODFELLOW I, SHLENS J, SZEGEDY C. Explaining and harnessing adversarial examples[C]//Proceedings of 3rd International Conference on Learning Representations (ICLR 2015). 2015.

    [9] MADRY A, MAKELOV A, SCHMIDT L, et al. Towards deep learning models resistant to adversarial attacks[C]//Proceedings of 6th International Conference on Learning Representations (ICLR 2018). 2018.

    [10] GOWAL S, QIN C, UESATO J, et al. Uncovering the limits of adversarial training against norm-bounded adversarial examples[J]. arXiv:2010.03593, 2020.

    [11] GOU J, YU B, MAYBANK S J, et al. Knowledge distillation: a survey[J]. International Journal of Computer Vision, 2021, 129(6): 1789-1819.

    [12] PAPERNOT N, MCDANIEL P, WU X, et al. Distillation as a defense to adversarial perturbations against deep neural networks[C]//IEEE Symposium on Security and Privacy, 2016: 582-597.

    [13] GOLDBLUM M, FOWL L, FEIZI S, et al. Adversarially robust distillation[C]//Proceedings of the AAAI Conference on Artificial Intelligence. 2020: 3996-4003.

    [14] ZI B, ZHAO S, MA X, et al. Revisiting adversarial robustness distillation: robust soft labels make student better[C]//Proceedings of 2021 IEEE/CVF International Conference on Computer Vision, 2021:16423-16432.

    [15] BAI T, LUO J, ZHAO J, et al. Recent advances in adversarial training for adversarial robustness[C]//Proceedings of the Thirtieth International Joint Conference on Artificial Intelligence, 2021: 4312-4321.

    [16] ZHANG H, YU Y, JIAO J, et al. Theoretically principled trade-off between robustness and accuracy[C]//International Conference on Machine Learning. 2019: 7472-7482.

    [17] ALAYRAC J B, UESATO J, HUANG P S, et al. Are labels required for improving adversarial robustness[C]//Advances in Neural Information Processing Systems. 2019: 12192-12202.

    [18] CARMON Y,RAGHUNATHAN A, SCHMIDT L, et al. Unlabeled data improves adversarial robustness[C]//Advances in Neural Information Processing Systems. 2019: 11190-11201.

    [19] SIMONYAN K, ZISSERMAN A. Very deep convolutional networks for large-scale image recognition[J]. arXiv:1409.1556, 2014.

    [20] HE K, ZHANG X, REN S, et al. Deep residual learning for image recognition[C]//Proceedings of 2016 IEEE/CVF Conference on Computer Vision and Pattern Recognition. 2016: 770-778.

    [21] CROCE F, HEIN M. Reliable evaluation of adversarial robustness with an ensemble of diverse parameter-free attacks[C]//Proceedings of the 37th International Conference on Machine Learning. 2020: 2206-2216.

    [22] LI H, KADAV A, DURDANOVIC I, et al. Pruning filters for efficient convnets[C]//Proceedings of 5th International Conference on Learning Representations (ICLR 2017). 2017.

    [23] LIU Z, LI J, Shen Z, et al. Learning efficient convolutional networks through network slimming[C]//Proceedings of 2017 IEEE/CVF Conference on Computer Vision and Pattern Recognition. 2017: 2755-2763.

    [24] SUI Y, YIN M, XIE Y, et al. CHIP: channel Independence-based pruning for compact neural networks[C]//Advances in Neural Information Processing Systems. 2021: 24604-24616.

    Lightweight defense mechanism against adversarial attacks via adaptive pruning and robust distillation

    WANG Bin1,2, LI Simin1, QIAN Yaguan1, ZHANG Jun3, LI Chaohao2, ZHU Chenming3, ZHANG Hongfei3

    1. Zhejiang University of Science and Technology, Hangzhou 310023, China 2. Zhejiang Key Laboratory of Multi-dimensional Perception Technology, Application and Cybersecurity, Hangzhou 310052, China 3. Zhejiang Electronic Information Products Inspection and Research Institute, Hangzhou 310007, China

    Adversarial training is one of the commonly used defense methods against adversarial attacks, by incorporating adversarial samples into the training process. However, the effectiveness of adversarial training heavily relied on the size of the trained model. Specially, the size of trained models generated by the adversarial training will significantly increase for defending against adversarial attacks. This imposes constraints on the usability of adversarial training, especially in a resource-constraint environment. Thus, how to reduce the model size while ensuring the robustness of the trained model is a challenge. To address the above issues, a lightweight defense mechanism was proposed against adversarial attacks, with adaptive pruning and robust distillation. A hierarchically adaptive pruning method was applied to the model generated by adversarial training in advance. Then the trained model was further compressed by a modified robust distillation method. Experimental results on CIFAR-10 and CIFAR-100 datasets showed that our hierarchically adaptive pruning method presented stronger robustness under various FLOP than the existing pruning methods. Moreover, the fusion of pruning and robust distillation presented higher robustness than the state-of-art robust distillation methods. Therefore, the experimental results prove that the proposed method can improve the usability of the adversarial training in the IoT edge computing environment.

    adversarial defenses; pruning; robust distillation; lightweight network

    TP393

    A

    10.11959/j.issn.2096?109x.2022074

    2022?04?24;

    2022?06?11

    錢亞冠,qianyg@yeah.net

    國家自然科學(xué)基金(92167203);浙江省自然科學(xué)基金(LZ22F020007)

    The National Natural Science Foundation of China (92167203), The Natural Science Foundation of Zhejiang Province (LZ22F020007)

    王濱, 李思敏, 錢亞冠, 等. 基于剪枝技術(shù)和魯棒蒸餾融合的輕量對抗攻擊防御方法[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2022, 8(6): 102-109.

    WANG B, LI S M, QIAN Y G, et al. Lightweight defense mechanism against adversarial attacks via adaptive pruning and robust distillation[J]. Chinese Journal of Network and Information Security, 2022, 8(6): 102-109.

    王濱(1978? ),男,山東泗水人,博士,浙江省多維感知技術(shù)應(yīng)用與安全重點(diǎn)實(shí)驗(yàn)室研究員、博士生導(dǎo)師,主要研究方向?yàn)槲锫?lián)網(wǎng)安全、人工智能安全、密碼學(xué)。

    李思敏(1997? ),男,浙江義烏人,浙江科技學(xué)院碩士生,主要研究方向?yàn)樯疃葘W(xué)習(xí)、人工智能安全和模型壓縮。

    錢亞冠(1976? ),男,浙江嵊州人,博士,浙江科技學(xué)院理學(xué)院教授,主要研究方向?yàn)樯疃葘W(xué)習(xí)、人工智能安全。

    張君(1980? ),女,河南內(nèi)鄉(xiāng)人,浙江省信息化發(fā)展中心高級工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    李超豪(1995? ),男,浙江溫州人,博士,浙江省多維感知技術(shù)應(yīng)用與安全重點(diǎn)實(shí)驗(yàn)室副主任,主要研究方向?yàn)槲锫?lián)網(wǎng)安全、人工智能安全、感知對抗安全、數(shù)據(jù)隱私保護(hù)。

    朱晨鳴(1981? ),男,浙江杭州人,浙江省電子信息產(chǎn)品檢驗(yàn)研究院高級工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    張鴻飛(1984? ),男,浙江嘉興人,浙江省電子信息產(chǎn)品檢驗(yàn)研究院工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    猜你喜歡
    輕量魯棒剪枝
    并繼竿之我見(四)
    ——輕量竿只有新手才用?
    垂釣(2023年1期)2023-03-03 05:06:20
    人到晚年宜“剪枝”
    基于YOLOv4-Tiny模型剪枝算法
    輕量新能源汽車應(yīng)用開關(guān)磁阻電機(jī)系統(tǒng)匹配的研究
    時代人物(2019年29期)2019-11-25 01:35:30
    基于學(xué)習(xí)的魯棒自適應(yīng)評判控制研究進(jìn)展
    我對輕量型并繼竿的看法
    垂釣(2018年6期)2018-09-10 08:22:02
    目標(biāo)魯棒識別的抗旋轉(zhuǎn)HDO 局部特征描述
    剪枝
    天津詩人(2017年2期)2017-03-16 03:09:39
    基于Cauchy魯棒函數(shù)的UKF改進(jìn)算法
    目標(biāo)軌跡更新的點(diǎn)到點(diǎn)魯棒迭代學(xué)習(xí)控制
    精品高清国产在线一区| 国产av一区二区精品久久| 国产精品99久久99久久久不卡| www.精华液| 男人操女人黄网站| 黄色视频,在线免费观看| 日韩 欧美 亚洲 中文字幕| 欧美 日韩 精品 国产| 免费一级毛片在线播放高清视频 | 男人爽女人下面视频在线观看| 精品一区在线观看国产| 久久久精品国产亚洲av高清涩受| 亚洲国产欧美一区二区综合| 欧美黄色片欧美黄色片| 男女午夜视频在线观看| 超碰97精品在线观看| 亚洲精品国产av成人精品| 夫妻午夜视频| 国产熟女午夜一区二区三区| 天天操日日干夜夜撸| 国产欧美日韩精品亚洲av| 国产精品香港三级国产av潘金莲| 女人被躁到高潮嗷嗷叫费观| 一边摸一边抽搐一进一出视频| 一本大道久久a久久精品| 亚洲国产欧美网| 中文字幕高清在线视频| 男女国产视频网站| 9色porny在线观看| netflix在线观看网站| 欧美大码av| 黄片播放在线免费| av一本久久久久| www.精华液| 成人三级做爰电影| 亚洲综合色网址| 波多野结衣一区麻豆| 啪啪无遮挡十八禁网站| 人人妻人人澡人人爽人人夜夜| 老司机影院毛片| 精品人妻熟女毛片av久久网站| 国产主播在线观看一区二区| 国产成人系列免费观看| av在线老鸭窝| 国产亚洲av片在线观看秒播厂| 久久久精品区二区三区| 又紧又爽又黄一区二区| 国产精品免费视频内射| 两性午夜刺激爽爽歪歪视频在线观看 | 成年人午夜在线观看视频| 高潮久久久久久久久久久不卡| 久久午夜综合久久蜜桃| 中文精品一卡2卡3卡4更新| 欧美日韩一级在线毛片| 中国美女看黄片| a在线观看视频网站| 亚洲av国产av综合av卡| 一级片免费观看大全| 狠狠狠狠99中文字幕| 国产亚洲精品久久久久5区| 中文字幕另类日韩欧美亚洲嫩草| 欧美午夜高清在线| 两个人免费观看高清视频| 美女午夜性视频免费| 精品人妻一区二区三区麻豆| 欧美+亚洲+日韩+国产| 自线自在国产av| 天天躁夜夜躁狠狠躁躁| 欧美 日韩 精品 国产| 三上悠亚av全集在线观看| 纯流量卡能插随身wifi吗| 久久久久久人人人人人| 人人妻,人人澡人人爽秒播| www.自偷自拍.com| 久久久久久久国产电影| 91字幕亚洲| 免费在线观看影片大全网站| 飞空精品影院首页| 蜜桃国产av成人99| 中文字幕制服av| 老熟妇仑乱视频hdxx| 成人国产一区最新在线观看| 精品亚洲乱码少妇综合久久| 国产日韩欧美亚洲二区| 丝瓜视频免费看黄片| 天天躁夜夜躁狠狠躁躁| 伊人久久大香线蕉亚洲五| 99国产极品粉嫩在线观看| 国产野战对白在线观看| 国产野战对白在线观看| av在线app专区| 欧美精品高潮呻吟av久久| 欧美av亚洲av综合av国产av| 欧美在线黄色| 欧美97在线视频| 伊人久久大香线蕉亚洲五| 十八禁高潮呻吟视频| 亚洲 国产 在线| 丝瓜视频免费看黄片| 丁香六月天网| 人妻 亚洲 视频| 91麻豆精品激情在线观看国产 | 午夜福利,免费看| 中文字幕人妻丝袜一区二区| 成年人免费黄色播放视频| 日本黄色日本黄色录像| 国产精品九九99| 老司机影院毛片| 国产精品av久久久久免费| 精品久久久久久久毛片微露脸 | 久久久久视频综合| 欧美日韩亚洲国产一区二区在线观看 | 亚洲精品国产精品久久久不卡| 国产精品久久久人人做人人爽| 久久毛片免费看一区二区三区| 成人av一区二区三区在线看 | 欧美av亚洲av综合av国产av| 91成人精品电影| 91麻豆精品激情在线观看国产 | 国产精品香港三级国产av潘金莲| 人妻 亚洲 视频| 日韩电影二区| 久久精品国产亚洲av香蕉五月 | 色婷婷久久久亚洲欧美| 又黄又粗又硬又大视频| 黑人操中国人逼视频| 女人爽到高潮嗷嗷叫在线视频| 午夜91福利影院| 99国产精品99久久久久| 欧美乱码精品一区二区三区| 欧美 亚洲 国产 日韩一| 国产成+人综合+亚洲专区| 在线观看舔阴道视频| 91精品国产国语对白视频| 亚洲av成人一区二区三| 黑人操中国人逼视频| 51午夜福利影视在线观看| 亚洲视频免费观看视频| 考比视频在线观看| 欧美老熟妇乱子伦牲交| 国产精品香港三级国产av潘金莲| 人妻 亚洲 视频| 欧美黑人欧美精品刺激| 啦啦啦 在线观看视频| 成人免费观看视频高清| 天堂中文最新版在线下载| 国产福利在线免费观看视频| 人成视频在线观看免费观看| 亚洲激情五月婷婷啪啪| 69精品国产乱码久久久| 国产成人av教育| 欧美一级毛片孕妇| 成人影院久久| 久久 成人 亚洲| 人妻人人澡人人爽人人| 黄色视频在线播放观看不卡| 又紧又爽又黄一区二区| 国产成人欧美| 精品亚洲成国产av| 久久精品aⅴ一区二区三区四区| 亚洲av美国av| 黄色视频不卡| 久久中文字幕一级| 国产福利在线免费观看视频| 国产精品 国内视频| 十八禁网站免费在线| 嫩草影视91久久| 在线观看一区二区三区激情| 久久亚洲精品不卡| 黄色视频不卡| 69av精品久久久久久 | 国产一区二区三区综合在线观看| av有码第一页| 日韩欧美免费精品| 18在线观看网站| 波多野结衣一区麻豆| 99热网站在线观看| 久久ye,这里只有精品| 日日摸夜夜添夜夜添小说| 美国免费a级毛片| 黑人巨大精品欧美一区二区mp4| 午夜精品国产一区二区电影| 久久精品熟女亚洲av麻豆精品| 蜜桃在线观看..| 人人妻人人澡人人爽人人夜夜| 精品免费久久久久久久清纯 | 啪啪无遮挡十八禁网站| 亚洲美女黄色视频免费看| 老司机福利观看| 黄色怎么调成土黄色| 9191精品国产免费久久| 亚洲精品一卡2卡三卡4卡5卡 | 欧美老熟妇乱子伦牲交| 日韩欧美免费精品| 制服诱惑二区| 99热网站在线观看| 久久久久精品国产欧美久久久 | 国产精品一区二区精品视频观看| 少妇粗大呻吟视频| 日本欧美视频一区| 日韩,欧美,国产一区二区三区| 高清黄色对白视频在线免费看| 久久久国产成人免费| 精品欧美一区二区三区在线| 人人澡人人妻人| 欧美 亚洲 国产 日韩一| 成年人午夜在线观看视频| 午夜激情久久久久久久| 亚洲精品成人av观看孕妇| 国产精品av久久久久免费| 乱人伦中国视频| 国产日韩欧美在线精品| 他把我摸到了高潮在线观看 | 国产精品二区激情视频| 成在线人永久免费视频| 汤姆久久久久久久影院中文字幕| 菩萨蛮人人尽说江南好唐韦庄| 黄片播放在线免费| 欧美人与性动交α欧美软件| 久久久久久久大尺度免费视频| 久久精品熟女亚洲av麻豆精品| 日本黄色日本黄色录像| 久久免费观看电影| 久久久精品国产亚洲av高清涩受| 国产高清videossex| 午夜91福利影院| 亚洲国产精品成人久久小说| 黑人巨大精品欧美一区二区蜜桃| 人人妻人人爽人人添夜夜欢视频| 国产伦人伦偷精品视频| 操出白浆在线播放| 国产成人啪精品午夜网站| 亚洲国产欧美网| 国产日韩欧美视频二区| 国产一区有黄有色的免费视频| 亚洲第一青青草原| 肉色欧美久久久久久久蜜桃| 国产欧美日韩一区二区精品| 欧美一级毛片孕妇| 99国产精品99久久久久| 黄网站色视频无遮挡免费观看| 亚洲国产成人一精品久久久| 精品人妻在线不人妻| 国产av精品麻豆| 国产精品秋霞免费鲁丝片| 久久久国产一区二区| 丁香六月欧美| 秋霞在线观看毛片| 天天躁狠狠躁夜夜躁狠狠躁| 国产精品九九99| 国产精品偷伦视频观看了| 91麻豆av在线| 午夜日韩欧美国产| 啦啦啦啦在线视频资源| 精品一品国产午夜福利视频| 视频区欧美日本亚洲| 亚洲人成电影观看| 午夜激情久久久久久久| 精品少妇内射三级| 欧美日韩黄片免| 在线观看免费视频网站a站| 俄罗斯特黄特色一大片| 国产一区二区三区av在线| av网站在线播放免费| 美国免费a级毛片| 飞空精品影院首页| a级片在线免费高清观看视频| 亚洲一码二码三码区别大吗| 日本vs欧美在线观看视频| 久久影院123| 欧美激情久久久久久爽电影 | 热99re8久久精品国产| 国产人伦9x9x在线观看| 欧美激情久久久久久爽电影 | 欧美另类亚洲清纯唯美| 美国免费a级毛片| 伊人久久大香线蕉亚洲五| 亚洲久久久国产精品| 色精品久久人妻99蜜桃| 2018国产大陆天天弄谢| 丰满少妇做爰视频| 久久精品国产a三级三级三级| 久久久久精品人妻al黑| 香蕉国产在线看| 国产精品欧美亚洲77777| 欧美精品亚洲一区二区| 久久国产精品男人的天堂亚洲| 色94色欧美一区二区| 黄色视频在线播放观看不卡| 精品亚洲成国产av| 国产一区二区激情短视频 | 亚洲中文字幕日韩| 成年动漫av网址| 天天添夜夜摸| 操出白浆在线播放| 亚洲av电影在线观看一区二区三区| 成年人午夜在线观看视频| 欧美av亚洲av综合av国产av| 欧美日韩中文字幕国产精品一区二区三区 | 久久久久国内视频| 亚洲精品乱久久久久久| 午夜日韩欧美国产| 中文字幕制服av| 国产成人精品在线电影| 亚洲欧美成人综合另类久久久| 精品少妇内射三级| 国产深夜福利视频在线观看| 日韩视频一区二区在线观看| 日本一区二区免费在线视频| 人人澡人人妻人| 黄网站色视频无遮挡免费观看| 欧美午夜高清在线| 男女边摸边吃奶| 久久久久精品国产欧美久久久 | 精品一品国产午夜福利视频| 人成视频在线观看免费观看| 久久久久国产一级毛片高清牌| 99九九在线精品视频| 丁香六月天网| 亚洲国产精品一区二区三区在线| 欧美另类亚洲清纯唯美| 99国产精品一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 天天操日日干夜夜撸| 高清在线国产一区| 亚洲五月色婷婷综合| 国产免费av片在线观看野外av| 午夜福利在线观看吧| 国产精品欧美亚洲77777| 黄色视频在线播放观看不卡| 午夜福利乱码中文字幕| 满18在线观看网站| 免费久久久久久久精品成人欧美视频| 女性被躁到高潮视频| 久久毛片免费看一区二区三区| 十八禁人妻一区二区| 久久影院123| 久久久精品区二区三区| 99国产精品免费福利视频| 久久香蕉激情| 少妇猛男粗大的猛烈进出视频| 国产欧美日韩一区二区三区在线| 老司机影院毛片| 婷婷丁香在线五月| www日本在线高清视频| 午夜福利一区二区在线看| 免费高清在线观看视频在线观看| 脱女人内裤的视频| 三上悠亚av全集在线观看| 久久中文字幕一级| 老司机福利观看| 欧美日韩av久久| 亚洲精品一二三| 欧美精品一区二区免费开放| av国产精品久久久久影院| 亚洲av成人不卡在线观看播放网 | 淫妇啪啪啪对白视频 | 国产欧美日韩一区二区三 | 久久久精品94久久精品| 亚洲五月色婷婷综合| 亚洲精品一二三| 麻豆国产av国片精品| 国产成人a∨麻豆精品| 日韩视频在线欧美| 亚洲精品日韩在线中文字幕| 亚洲欧美日韩高清在线视频 | 国产成人欧美| 黑丝袜美女国产一区| av又黄又爽大尺度在线免费看| www日本在线高清视频| 美女中出高潮动态图| 麻豆av在线久日| 欧美久久黑人一区二区| 12—13女人毛片做爰片一| 成人免费观看视频高清| 桃花免费在线播放| 色老头精品视频在线观看| 亚洲视频免费观看视频| 中文字幕人妻熟女乱码| 99国产精品99久久久久| 日本五十路高清| 少妇裸体淫交视频免费看高清 | 丝瓜视频免费看黄片| 精品国产一区二区三区久久久樱花| 精品久久蜜臀av无| 97精品久久久久久久久久精品| 国产精品国产av在线观看| 国产精品成人在线| 中文字幕av电影在线播放| 91成人精品电影| 国产欧美亚洲国产| 免费高清在线观看视频在线观看| 亚洲精品av麻豆狂野| 亚洲专区中文字幕在线| 国产欧美日韩精品亚洲av| 高清黄色对白视频在线免费看| 精品欧美一区二区三区在线| 啦啦啦视频在线资源免费观看| 12—13女人毛片做爰片一| 久久人妻熟女aⅴ| 一级毛片电影观看| 一级a爱视频在线免费观看| 美女高潮喷水抽搐中文字幕| 国产国语露脸激情在线看| 色婷婷久久久亚洲欧美| 在线永久观看黄色视频| 一区二区三区精品91| 丝袜美足系列| 人妻 亚洲 视频| 精品福利观看| 久久毛片免费看一区二区三区| 免费观看a级毛片全部| 亚洲欧美清纯卡通| 午夜福利,免费看| 精品国产乱码久久久久久小说| 亚洲精品第二区| 女性生殖器流出的白浆| 中文精品一卡2卡3卡4更新| 日韩中文字幕欧美一区二区| 中文字幕人妻丝袜一区二区| 99久久精品国产亚洲精品| 欧美激情久久久久久爽电影 | 国产av国产精品国产| 国产亚洲精品第一综合不卡| 国产成人影院久久av| 国产亚洲精品一区二区www | 国产99久久九九免费精品| 亚洲欧美色中文字幕在线| 两性夫妻黄色片| 两性午夜刺激爽爽歪歪视频在线观看 | 精品一区二区三区四区五区乱码| 男人爽女人下面视频在线观看| 日韩三级视频一区二区三区| 自拍欧美九色日韩亚洲蝌蚪91| 丝袜在线中文字幕| 亚洲黑人精品在线| 国产免费视频播放在线视频| 久久久精品免费免费高清| 99热网站在线观看| 超碰97精品在线观看| 久久人妻福利社区极品人妻图片| 久久国产精品人妻蜜桃| 在线观看一区二区三区激情| 老汉色av国产亚洲站长工具| 1024视频免费在线观看| 中文字幕高清在线视频| 亚洲成人国产一区在线观看| 亚洲精品乱久久久久久| 久久人人爽人人片av| 免费观看人在逋| 脱女人内裤的视频| 80岁老熟妇乱子伦牲交| 欧美成狂野欧美在线观看| 我要看黄色一级片免费的| 国产av精品麻豆| 久久久欧美国产精品| 亚洲精品自拍成人| 亚洲精品久久午夜乱码| www.自偷自拍.com| 久久99一区二区三区| 国产精品av久久久久免费| 国产精品一区二区免费欧美 | 国产又爽黄色视频| 狠狠婷婷综合久久久久久88av| 色视频在线一区二区三区| 婷婷色av中文字幕| 欧美激情高清一区二区三区| 欧美精品av麻豆av| 亚洲精品中文字幕在线视频| 成年美女黄网站色视频大全免费| 国产精品免费大片| 亚洲伊人色综图| 99国产精品一区二区蜜桃av | 亚洲全国av大片| 在线天堂中文资源库| 法律面前人人平等表现在哪些方面 | 免费久久久久久久精品成人欧美视频| 亚洲少妇的诱惑av| 中文字幕人妻熟女乱码| netflix在线观看网站| 免费在线观看完整版高清| 亚洲精华国产精华精| 多毛熟女@视频| 天天躁日日躁夜夜躁夜夜| 午夜影院在线不卡| bbb黄色大片| 人人澡人人妻人| 国产淫语在线视频| 天天添夜夜摸| 爱豆传媒免费全集在线观看| 不卡一级毛片| 午夜福利在线免费观看网站| 青青草视频在线视频观看| 999久久久国产精品视频| 汤姆久久久久久久影院中文字幕| 人人妻人人添人人爽欧美一区卜| 国产主播在线观看一区二区| 又大又爽又粗| 不卡av一区二区三区| a级片在线免费高清观看视频| 十分钟在线观看高清视频www| 亚洲午夜精品一区,二区,三区| 国产精品自产拍在线观看55亚洲 | 我要看黄色一级片免费的| 另类精品久久| 超色免费av| 国产一区二区 视频在线| 啦啦啦啦在线视频资源| 欧美在线一区亚洲| 午夜激情久久久久久久| 欧美日韩精品网址| 日本a在线网址| 91精品伊人久久大香线蕉| 日本91视频免费播放| 亚洲国产av新网站| 曰老女人黄片| 黑丝袜美女国产一区| 可以免费在线观看a视频的电影网站| 天天躁夜夜躁狠狠躁躁| 久久久久国产一级毛片高清牌| 成年av动漫网址| 亚洲黑人精品在线| 欧美日韩国产mv在线观看视频| 亚洲精品国产av蜜桃| 黄片大片在线免费观看| 国产精品一区二区在线不卡| 日韩欧美一区二区三区在线观看 | 热re99久久精品国产66热6| 午夜福利乱码中文字幕| 精品久久蜜臀av无| 99热全是精品| 久久久久久久久久久久大奶| 国产精品一区二区免费欧美 | 一级片免费观看大全| 欧美性长视频在线观看| av欧美777| 亚洲国产欧美在线一区| av在线app专区| 亚洲精华国产精华精| 五月天丁香电影| 亚洲成av片中文字幕在线观看| 在线观看免费午夜福利视频| 两性午夜刺激爽爽歪歪视频在线观看 | 18在线观看网站| 91精品国产国语对白视频| 亚洲国产日韩一区二区| 国产亚洲午夜精品一区二区久久| 少妇精品久久久久久久| 麻豆av在线久日| 97精品久久久久久久久久精品| 国产成人精品久久二区二区91| 黄色怎么调成土黄色| 亚洲,欧美精品.| 爱豆传媒免费全集在线观看| 新久久久久国产一级毛片| 欧美亚洲 丝袜 人妻 在线| 9热在线视频观看99| 国产精品久久久人人做人人爽| 欧美少妇被猛烈插入视频| 动漫黄色视频在线观看| 亚洲性夜色夜夜综合| 国产免费一区二区三区四区乱码| 久久亚洲精品不卡| 人妻久久中文字幕网| 每晚都被弄得嗷嗷叫到高潮| 欧美日韩成人在线一区二区| 亚洲精品国产av成人精品| 国产精品.久久久| 日韩制服骚丝袜av| 男女午夜视频在线观看| 国产区一区二久久| 亚洲国产欧美日韩在线播放| 十八禁人妻一区二区| 午夜福利影视在线免费观看| 狠狠婷婷综合久久久久久88av| 777米奇影视久久| 精品视频人人做人人爽| 国产亚洲欧美精品永久| 婷婷成人精品国产| 久久99一区二区三区| 正在播放国产对白刺激| 欧美变态另类bdsm刘玥| 在线av久久热| 国产成人系列免费观看| 99精品久久久久人妻精品| 999久久久国产精品视频| 高清黄色对白视频在线免费看| 国产精品一区二区精品视频观看| 日韩人妻精品一区2区三区| 在线观看免费高清a一片| 黑丝袜美女国产一区| 国产人伦9x9x在线观看| 在线精品无人区一区二区三| 黄片播放在线免费| av视频免费观看在线观看| 国产精品 欧美亚洲| 少妇精品久久久久久久| 大片电影免费在线观看免费| 不卡一级毛片| bbb黄色大片| 精品人妻一区二区三区麻豆| 亚洲天堂av无毛| 亚洲精品国产av蜜桃| cao死你这个sao货| 亚洲成人免费电影在线观看| 成年人黄色毛片网站| 久久久久国产精品人妻一区二区| 欧美日韩成人在线一区二区| 欧美国产精品va在线观看不卡| 午夜福利在线观看吧| 国产亚洲一区二区精品| 啪啪无遮挡十八禁网站| 韩国高清视频一区二区三区| 久久香蕉激情| 动漫黄色视频在线观看|