• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    自動(dòng)駕駛場(chǎng)景下對(duì)交通路標(biāo)對(duì)抗攻擊的防御

    2022-03-03 13:00:06孫安臨錢亞冠顧釗銓李俊峰
    關(guān)鍵詞:方法模型教師

    孫安臨,錢亞冠,顧釗銓,樓 瓊,李俊峰

    (1.浙江科技學(xué)院 理學(xué)院,杭州 310023;2.廣州大學(xué) 網(wǎng)絡(luò)空間先進(jìn)技術(shù)研究院,廣州 510006)

    圖像識(shí)別是計(jì)算機(jī)視覺(jué)的研究核心,也是目標(biāo)檢測(cè)、圖像分割、姿態(tài)估計(jì)等諸多視覺(jué)任務(wù)的基礎(chǔ)[1]。深度學(xué)習(xí)技術(shù)的發(fā)展使該方向的研究取得了豐碩成果,被廣泛應(yīng)用在各個(gè)領(lǐng)域,例如自動(dòng)駕駛、智能機(jī)器人等[2-3]。然而,對(duì)抗樣本的存在嚴(yán)重干擾了圖像識(shí)別技術(shù)的運(yùn)用[4]。對(duì)抗樣本像一枚隱形的“炸彈”,能輕易使絕大部分的深度學(xué)習(xí)模型在圖像分類時(shí)“失準(zhǔn)”,發(fā)生誤判。

    近些年來(lái),自動(dòng)駕駛方興未艾,隨著相關(guān)研究的深入,自動(dòng)駕駛的安全問(wèn)題越來(lái)越受關(guān)注[5],現(xiàn)有的對(duì)抗攻擊方法種類多且攻擊性強(qiáng),如快速梯度符號(hào)攻擊(fast gradient sign method,FGSM)[6]、映射梯度攻擊(project gradient descent,PGD)[7]、基礎(chǔ)迭代攻擊(basic interative method,BIM)[8]等。實(shí)證研究表明,當(dāng)對(duì)抗樣本被惡意生成去攻擊自動(dòng)駕駛視覺(jué)系統(tǒng)時(shí),自動(dòng)駕駛的視覺(jué)系統(tǒng)會(huì)變得脆弱,甚至失去作用[9],進(jìn)而引發(fā)嚴(yán)重的交通事故。因此,如何防御對(duì)抗樣本攻擊是自動(dòng)駕駛亟須解決的難題。Goodfellow等[6]首先提出針對(duì)性對(duì)抗防御方法,以FGSM攻擊時(shí)產(chǎn)生的對(duì)抗樣本去訓(xùn)練深度神經(jīng)網(wǎng)絡(luò),以此達(dá)到防御對(duì)抗攻擊的目的;與此思想類似的還有Madry等[7]提出使用PGD攻擊產(chǎn)生對(duì)抗樣本訓(xùn)練深度神經(jīng)網(wǎng)絡(luò)。但是,這類對(duì)抗防御方法是單一的,受限于對(duì)抗樣本的產(chǎn)生方式,以及數(shù)量、種類,無(wú)法防御多類型的對(duì)抗攻擊。由此,Kurakin等[10]提出了集成對(duì)抗訓(xùn)練(ensemble adversarial training,EAT),該方法利用多個(gè)預(yù)先訓(xùn)練的模型中轉(zhuǎn)移的對(duì)抗樣本進(jìn)行對(duì)抗訓(xùn)練;Xie等[11]采用更直接的對(duì)抗防御方法,將訓(xùn)練圖片進(jìn)行隨機(jī)調(diào)整大小和填充,以此增強(qiáng)模型的魯棒性,弱化對(duì)抗攻擊效果;Liu等[12]提出一種隨機(jī)噪聲機(jī)制(random self-ensemble,RSE)來(lái)防御對(duì)抗樣本攻擊,即在每個(gè)卷積層之前添加一個(gè)噪聲層,并集成預(yù)測(cè)結(jié)果以確保模型的魯棒性;Dhillon等[13]提出了隨機(jī)修剪(stochastic activation pruning,SAP)的方法進(jìn)行對(duì)抗防御,通過(guò)隨機(jī)修剪網(wǎng)絡(luò)中每一層的部分不活躍的神經(jīng)元,以此增強(qiáng)對(duì)抗樣本攻擊的防御力。上述方法雖能在一定程度上抵御多類型的對(duì)抗攻擊,但對(duì)抗訓(xùn)練缺乏充分性、多樣性,且模型不夠輕量,防御效果一般。

    綜上所述,現(xiàn)有的對(duì)抗防御方法大都是單一的、單階段的,具有一定的局限性,無(wú)法有效應(yīng)對(duì)各種各樣的對(duì)抗樣本攻擊[14-15],且它們的試驗(yàn)對(duì)象都是擁有龐大參數(shù)計(jì)算量的深度神經(jīng)網(wǎng)絡(luò),不適用于計(jì)算力有限的車載系統(tǒng)。因此,在輕量級(jí)網(wǎng)絡(luò)框架下,我們提出多階段對(duì)抗防御方法。防御方法分為3個(gè)不同的階段,生成有效防御對(duì)抗樣本攻擊的輕量級(jí)網(wǎng)絡(luò)集群。

    1 防御模塊

    1.1 對(duì)抗訓(xùn)練

    對(duì)抗樣本問(wèn)題由Szegedy等[16]于2013年首次提出,即在圖像分類時(shí),通過(guò)在測(cè)試圖片上添加一些細(xì)微的噪聲擾動(dòng),使得深度學(xué)習(xí)模型分類出錯(cuò)。后續(xù)研究表明,按照某種規(guī)則生成的擾動(dòng)噪聲可定向使得深度學(xué)習(xí)模型輸出攻擊者預(yù)期的結(jié)果。2種不同的對(duì)抗樣本生成實(shí)例如圖1所示。

    圖1 2種不同的對(duì)抗樣本生成實(shí)例

    對(duì)抗訓(xùn)練是一種有效防御對(duì)抗樣本攻擊的方法[17],具體而言是在原樣本上添加各種各樣的擾動(dòng)信息生成對(duì)抗樣本集,并用對(duì)抗樣本集訓(xùn)練深度神經(jīng)網(wǎng)絡(luò)模型的過(guò)程。對(duì)抗樣本實(shí)例對(duì)應(yīng)圖1(c)。在對(duì)深度神經(jīng)網(wǎng)絡(luò)模型進(jìn)行對(duì)抗訓(xùn)練的過(guò)程中,將對(duì)抗樣本與原樣本一起輸入深度神經(jīng)網(wǎng)絡(luò)模型,使模型學(xué)習(xí)更豐富、更復(fù)雜的信息,從而對(duì)干擾信息形成抵抗力,提高模型的魯棒性。

    1.2 知識(shí)蒸餾

    知識(shí)蒸餾是模型壓縮的一種有效方式[18],假設(shè)有一個(gè)復(fù)雜模型G(X)和簡(jiǎn)單模型l(X),知識(shí)蒸餾就是將G(X)的“知識(shí)”遷移到簡(jiǎn)單模型l(X)上,使l(X)在具備復(fù)雜模型的判斷能力的同時(shí)又降低復(fù)雜度。這種“知識(shí)遷移”的實(shí)現(xiàn)原理是使l(X)的softmax概率輸出分布向G(X)靠近,即l(X)學(xué)習(xí)的類別標(biāo)簽是G(X)預(yù)測(cè)輸出的,不是真實(shí)的類別標(biāo)簽。通常情況下,我們稱復(fù)雜模型G(X)為教師模型,簡(jiǎn)單模型l(X)為學(xué)生模型。softmax激活函數(shù)的表達(dá)式如下:

    (1)

    式(1)中:pi為相應(yīng)的概率輸出值;zi為第i個(gè)樣本的前向傳播輸出值。

    知識(shí)蒸餾時(shí)教師模型的分類層激活函數(shù)softmax的表達(dá)式如下:

    (2)

    式(2)中:T為知識(shí)蒸餾調(diào)節(jié)參數(shù),取值為正整數(shù)。

    教師模型分類層輸出的概率向量ysoft={p1,p2,…,pm},稱為軟標(biāo)簽。在蒸餾過(guò)程中,學(xué)生模型的損失函數(shù)可由軟硬標(biāo)簽兩部分組成,其表達(dá)式如下:

    L=?J(y,softmaxstudent)+(1-?)J(ysoft,softmaxstudent)T2。

    (3)

    式(3)中:?∈[0,1];J(·)為交叉熵?fù)p失函數(shù)。

    1.3 模型投票

    模型投票是一種決策機(jī)制,是將多個(gè)模型的預(yù)測(cè)結(jié)果綜合平均,相比單個(gè)模型具有更高的準(zhǔn)確率、更強(qiáng)的魯棒性。設(shè)模型集合W=f1(x),f2(x),…,fN(x),若模型的輸出類型為數(shù)值,則可按簡(jiǎn)單平均法和加權(quán)平均法2種方式綜合模型的輸出結(jié)果,其表達(dá)式分別為

    (4)

    (5)

    式(4)~(5)中:H(x)、J(x)為模型組合W簡(jiǎn)單平均法和加權(quán)平均法對(duì)應(yīng)的平均決策結(jié)果;N為樣本個(gè)數(shù);wi∈[0,1],∑wi=1。

    1.4 焦點(diǎn)損失

    以分類任務(wù)為例,訓(xùn)練模型的樣本集中往往包含諸多類別,而這些類別的數(shù)量往往是不一致的,有時(shí)甚至差距很大,以致正負(fù)樣本類別失衡,且樣本中還會(huì)有像素?cái)?shù)較少的小目標(biāo),這些小目標(biāo)使模型難以正確分類。因此,在不能繼續(xù)擴(kuò)大訓(xùn)練樣本集時(shí),可通過(guò)修改損失函數(shù)來(lái)消除正負(fù)樣本類別不平衡、小目標(biāo)難訓(xùn)練等問(wèn)題。焦點(diǎn)損失就是一種有效的方法,以圖像二分類為例,焦點(diǎn)損失可定義如下:

    (6)

    式(6)中:y為類別標(biāo)簽,y=1為樣本正類,y=0為樣本負(fù)類;p∈[0,1]為模型輸出概率值;γ∈[0,+∞]為調(diào)節(jié)因子,控制易分類樣本對(duì)損失函數(shù)值的影響,γ越大,易分類樣本對(duì)損失函數(shù)的貢獻(xiàn)越小;反之越大。α∈[0,1]為平衡因子,控制正負(fù)樣本總體對(duì)損失函數(shù)值的相對(duì)貢獻(xiàn)大小。

    1.5 預(yù)熱學(xué)習(xí)率

    在模型進(jìn)行深度學(xué)習(xí)的過(guò)程中,學(xué)習(xí)率的重要性是毋庸置疑的,其衰減方式往往對(duì)模型最終的精度具有直接影響。相關(guān)研究[19]表明預(yù)熱學(xué)習(xí)率在多個(gè)數(shù)據(jù)集上可以取得最佳效果,因此,我們?cè)谟?xùn)練模型時(shí)使用這種學(xué)習(xí)率衰減方式,其定義如下:

    (7)

    式(7)中:γL為學(xué)習(xí)率;c為學(xué)習(xí)率預(yù)熱初始值;g為學(xué)習(xí)率初始值,c

    1.6 混合數(shù)據(jù)增強(qiáng)

    混合數(shù)據(jù)增強(qiáng)[20]可充當(dāng)模型訓(xùn)練過(guò)程中的正則化和對(duì)抗訓(xùn)練,可有效緩解深度神經(jīng)網(wǎng)絡(luò)的過(guò)擬合現(xiàn)象,降低模型對(duì)對(duì)抗樣本的敏感性。通過(guò)圖像混合方式可建立數(shù)據(jù)集中不同類別的樣本之間的聯(lián)系,構(gòu)造出虛擬樣本,不同類別的樣本圖片生成的虛擬樣本如圖2所示。圖像混合的定義如下:

    圖2 不同類別的樣本圖片生成的虛擬樣本

    (8)

    式(8)中:xi和xj為取自數(shù)據(jù)集的2個(gè)樣本,i,j∈[0,N]),N為訓(xùn)練集樣本總數(shù);yi和yj分別為xi和xj對(duì)應(yīng)的類別標(biāo)簽;λ∈[0,1]。

    2 防御方法

    2.1 框架

    我們的防御方法分為3個(gè)階段,依次為焦點(diǎn)損失對(duì)抗訓(xùn)練階段(第1階段)、知識(shí)蒸餾階段(第2階段)、模型投票決策階段(第3階段)。前2個(gè)階段為深度學(xué)習(xí)訓(xùn)練模型過(guò)程,其中第1階段是基于焦點(diǎn)損失函數(shù)消除正負(fù)樣本不平衡類別的對(duì)抗訓(xùn)練,第2階段是對(duì)第1階段的教師模型群體進(jìn)行知識(shí)蒸餾,將其“知識(shí)信息”遷移到學(xué)生模型群體;第3階段是對(duì)第2階段的學(xué)生模型群體的預(yù)測(cè)結(jié)果進(jìn)行加權(quán)平均。同時(shí),我們?cè)诘?階段的對(duì)抗訓(xùn)練中還使用了以下技術(shù):混合數(shù)據(jù)增強(qiáng)、預(yù)熱學(xué)習(xí)率。防御方法的定義如下:

    假定有n個(gè)深度神經(jīng)網(wǎng)絡(luò)模型G1(X),G2(X),G3(X),…,Gn(X),在圖像分類任務(wù)中,對(duì)所有Gi(X)進(jìn)行焦點(diǎn)損失的對(duì)抗訓(xùn)練,生成n個(gè)對(duì)抗訓(xùn)練后的模型F1(X),F2(X),F3(X),…,Fn(X);選定n個(gè)結(jié)構(gòu)簡(jiǎn)單、計(jì)算量小的輕量級(jí)網(wǎng)絡(luò)l1(X),l2(X),l3(X),…,ln(X)作為學(xué)生模型,使用知識(shí)蒸餾算法分別將F1(X),F2(X),F3(X),…,Fn(X)(教師模型)的“知識(shí)信息”遷移到各學(xué)生模型上,之后對(duì)各學(xué)生模型的預(yù)測(cè)結(jié)果加權(quán)平均,∑wili(X),wi∈[0,1]。多階段防御方法過(guò)程如圖3所示。

    圖3 多階段防御方法過(guò)程示意圖

    2.2 損失函數(shù)

    我們的任務(wù)基于自動(dòng)駕駛路標(biāo)識(shí)別分類場(chǎng)景下,所選用的基礎(chǔ)損失函數(shù)為交叉熵?fù)p失(式(9))。構(gòu)造好交通路標(biāo)的對(duì)抗樣本集后便可進(jìn)行對(duì)抗訓(xùn)練,對(duì)抗訓(xùn)練損失函數(shù)如式(10)。為消除數(shù)據(jù)集正負(fù)樣本類間的不平衡影響,同時(shí)為了提高模型的魯棒性,我們?cè)谠瓕?duì)抗訓(xùn)練損失函數(shù)式(10)中加入焦點(diǎn)損失構(gòu)造出最終的損失函數(shù)(式(11))。

    (9)

    (10)

    (11)

    3 試驗(yàn)結(jié)果及分析

    3.1 數(shù)據(jù)集

    自動(dòng)駕駛視覺(jué)系統(tǒng)對(duì)交通路標(biāo)的正確識(shí)別是確保自動(dòng)駕駛汽車安全上路的第一步,且有研究[21]表明通過(guò)在交通路標(biāo)上粘貼“補(bǔ)丁”便可實(shí)現(xiàn)對(duì)自動(dòng)駕駛視覺(jué)系統(tǒng)的對(duì)抗攻擊,使其發(fā)生誤判,因此我們的試驗(yàn)將針對(duì)交通路標(biāo)的對(duì)抗補(bǔ)丁攻擊進(jìn)行防御。

    目前國(guó)內(nèi)公開(kāi)的大規(guī)劃交通路標(biāo)數(shù)據(jù)集較少,因此本文使用德國(guó)道路交通數(shù)據(jù)集(The German Traffic Sign Detection Benchmark,G-TSDB),此數(shù)據(jù)集包含43個(gè)類別,一共50 000張圖像,我們按照7∶2∶1的比例將數(shù)據(jù)集劃分為訓(xùn)練集、驗(yàn)證集和測(cè)試集。在3個(gè)子數(shù)據(jù)集各取1/2的圖片生成補(bǔ)丁對(duì)抗樣本如圖1所示。

    3.2 軟硬件試驗(yàn)平臺(tái)及評(píng)價(jià)標(biāo)準(zhǔn)

    試驗(yàn)評(píng)價(jià)標(biāo)準(zhǔn)遵從ImageNet[22]數(shù)據(jù)集的標(biāo)準(zhǔn),即top-k,k為大于1的整數(shù),代表輸入一張照片,模型依據(jù)預(yù)測(cè)的類別概率值大小依次輸出圖片類別,前k個(gè)輸出中包含正確類別。在本試驗(yàn)中,取k值為1,即top-1,代表模型一次命中正確類別的概率,即分類準(zhǔn)確率。

    所有試驗(yàn)的平臺(tái)相同,硬件設(shè)施如下:GPU為2080Ti x4,CPU為48核Inter(R)Xeon(R),2.20 GHz;軟件設(shè)施包括服務(wù)器操作系統(tǒng)型號(hào)、深度學(xué)習(xí)框架版本、編程語(yǔ)言類型版本,依次為Ubuntu 16.04、Pytorch 1.5、Python 3.7。

    3.3 教師模型對(duì)抗訓(xùn)練

    教師模型通常是體量巨大的深度神經(jīng)網(wǎng)絡(luò)模型,擁有極強(qiáng)的擬合數(shù)據(jù)能力,在分類問(wèn)題背景下,經(jīng)典的深度神經(jīng)網(wǎng)絡(luò)AlexNet、VGG-19、ResNet-50、ResNet-101都是合適的教師模型。因此,我們對(duì)這4種教師模型分別做補(bǔ)丁攻擊的對(duì)抗訓(xùn)練。訓(xùn)練25個(gè)周期,使用隨機(jī)梯度下降算法更新網(wǎng)絡(luò)權(quán)重參數(shù),初始學(xué)習(xí)率為10-3,圖像輸入大小[224,224],隨機(jī)旋轉(zhuǎn)[-30°,30°]。這些教師模型在G-TSDB數(shù)據(jù)集上對(duì)抗訓(xùn)練前后的性能對(duì)比見(jiàn)表1。

    表1 教師模型在G-TSDB數(shù)據(jù)集上對(duì)抗訓(xùn)練前后的性能對(duì)比

    由表1可知,這些教師模型在含有補(bǔ)丁對(duì)抗樣本的交通路標(biāo)數(shù)據(jù)集上進(jìn)行對(duì)抗訓(xùn)練后,其測(cè)試結(jié)果總體上有較高的準(zhǔn)確率,這說(shuō)明針對(duì)交通路標(biāo)對(duì)抗樣本的對(duì)抗訓(xùn)練是有效果的。但從表1中也看出,ResNet-101網(wǎng)絡(luò)的性能不如ResNet-50優(yōu)良,因此,我們采用AlexNet、VGG-19、ResNet-50這3種教師模型來(lái)訓(xùn)練對(duì)抗樣本,同時(shí),將它們?cè)趯?duì)抗訓(xùn)練過(guò)程中的準(zhǔn)確率變化情況可視化,如圖4所示。

    圖4 教師模型對(duì)抗訓(xùn)練過(guò)程中的準(zhǔn)確率變化情況

    3.4 知識(shí)蒸餾

    有研究[23]表明,知識(shí)蒸餾時(shí)超參數(shù)T的變化會(huì)影響最終學(xué)生模型的性能,而根據(jù)一般經(jīng)驗(yàn),T=20時(shí)學(xué)生網(wǎng)絡(luò)的性能最佳,也較為穩(wěn)定。為減少試驗(yàn)次數(shù),我們確定超參數(shù)T取值20。AlexNet、VGG-19、ResNet-50作為教師網(wǎng)絡(luò),以其預(yù)測(cè)輸出作為軟標(biāo)簽訓(xùn)練學(xué)生模型1(SqueezeNet[24])、學(xué)生模型2(MobileNet[25])、學(xué)生模型3(ShuffleNet[26]),以完成知識(shí)的遷移。知識(shí)蒸餾過(guò)程中學(xué)生模型蒸餾過(guò)程中的準(zhǔn)確率變化如圖5所示。

    圖5 學(xué)生模型蒸餾過(guò)程中的準(zhǔn)確率變化

    從圖5可以看出,隨著蒸餾過(guò)程的進(jìn)行,3種學(xué)生模型的分類準(zhǔn)確率穩(wěn)步上升,最終分別達(dá)到71%、82%、79%的驗(yàn)證準(zhǔn)確率。學(xué)生模型的收斂速度比教師模型快很多,其原因是:1)學(xué)生模型采用學(xué)習(xí)軟標(biāo)簽,使損失函數(shù)的數(shù)值有所減小;2)學(xué)生模型參數(shù)數(shù)量比教師模型有所減少。表2是3種學(xué)生模型在G-TSDB數(shù)據(jù)集上的性能對(duì)比,對(duì)抗訓(xùn)練后各學(xué)生模型測(cè)試準(zhǔn)確率分別達(dá)到69%、83%、78%。

    表2 3種學(xué)生模型在G-TSDB數(shù)據(jù)集上的性能對(duì)比

    分析表1和表2可知,經(jīng)過(guò)知識(shí)蒸餾后各學(xué)生模型能達(dá)到與各教師模型相近的性能,同時(shí)參數(shù)數(shù)量和計(jì)算量比教師模型大為減少,3種學(xué)生模型參數(shù)總量與計(jì)算總量也遠(yuǎn)小于單個(gè)ResNet-50教師模型,而更少的參數(shù)量和計(jì)算量意味著更快的運(yùn)行速度。

    3.5 模型投票決策

    1.3節(jié)中我們介紹過(guò)2種主要的模型投票表決方式。一種是少數(shù)服從多數(shù)的投票原則,融合各種模型的知識(shí),在特征提取中可以保留不同模型的特征;另一種是平均各種模型的輸出結(jié)果,即平均投票,是一種比較客觀的方法,能綜合各種模型的預(yù)測(cè)結(jié)果?;谶@2種投票方式,我們?cè)诎瑢?duì)抗樣本的交通路標(biāo)數(shù)據(jù)集上進(jìn)行試驗(yàn),結(jié)果見(jiàn)表3。

    表3 基于2種投票方式的試驗(yàn)結(jié)果

    通過(guò)比較表2和表3,我們發(fā)現(xiàn)表3使用投票表決方式的學(xué)生模型的性能,均超過(guò)表2中單個(gè)學(xué)生模型的性能。由表3可知,第2種投票方式即平均投票法能給學(xué)生模型帶來(lái)更高的性能提升,所以針對(duì)交通標(biāo)志的補(bǔ)丁對(duì)抗攻擊,我們選擇第2種投票方式來(lái)綜合學(xué)生模型的預(yù)測(cè)結(jié)果,以此防御交通路標(biāo)的對(duì)抗攻擊。

    3.6 防御方法性能對(duì)比

    我們的防御方法是多階段的,而現(xiàn)有的防御方法大都是單階段的,從中取幾種經(jīng)典對(duì)抗防御方法與我們的方法進(jìn)行試驗(yàn)對(duì)比,結(jié)果見(jiàn)表4。其中,評(píng)價(jià)指標(biāo)為各模型在對(duì)抗樣本攻擊下的交通路標(biāo)分類準(zhǔn)確率,學(xué)生模型1、2、3分別為SqueezeNet、MobileNet、ShuffleNet,試驗(yàn)數(shù)據(jù)集及其他條件同上。

    表4 經(jīng)典對(duì)抗防御方法與我們的方法在對(duì)抗樣本攻擊下的性能對(duì)比

    4 結(jié) 論

    自動(dòng)駕駛近幾年發(fā)展遇到了很多挑戰(zhàn),安全問(wèn)題始終是人們關(guān)注的焦點(diǎn)。對(duì)抗樣本的存在對(duì)自動(dòng)駕駛的安全構(gòu)成了極大的威脅,本研究針對(duì)交通路標(biāo)的對(duì)抗補(bǔ)丁攻擊做相應(yīng)防御,基于圖像分類模型提出一種輕量級(jí)的多階段對(duì)抗防御算法。在含有對(duì)抗樣本的德國(guó)道路交通數(shù)據(jù)集G-TSDB上對(duì)我們的方法進(jìn)行防御性能的試驗(yàn),結(jié)果顯示經(jīng)我們的方法訓(xùn)練后的學(xué)生模型群體取得了85%的分類準(zhǔn)確率,單個(gè)學(xué)生模型也分別取得了69%、83%、78%的分類準(zhǔn)確率,具有較好的防御效果??梢?jiàn),多階段的防御方法能有效抵抗對(duì)抗樣本的攻擊,提高了模型的魯棒性。未來(lái),我們會(huì)進(jìn)一步推進(jìn)本方法的研究,將其實(shí)際應(yīng)用到自動(dòng)駕駛的車載系統(tǒng)上,以幫助自動(dòng)駕駛克服障礙。

    猜你喜歡
    方法模型教師
    一半模型
    最美教師
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    教師如何說(shuō)課
    甘肅教育(2020年22期)2020-04-13 08:11:16
    未來(lái)教師的當(dāng)下使命
    可能是方法不對(duì)
    3D打印中的模型分割與打包
    用對(duì)方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    四大方法 教你不再“坐以待病”!
    Coco薇(2015年1期)2015-08-13 02:47:34
    国产人妻一区二区三区在| 亚洲精品乱码久久久v下载方式| 免费观看精品视频网站| 欧美xxⅹ黑人| 天堂√8在线中文| 欧美zozozo另类| 人妻系列 视频| 观看免费一级毛片| 国产成人精品久久久久久| 亚洲怡红院男人天堂| 日日干狠狠操夜夜爽| 午夜激情欧美在线| 色5月婷婷丁香| 精品人妻偷拍中文字幕| 综合色av麻豆| 青春草国产在线视频| 国产免费又黄又爽又色| 夜夜看夜夜爽夜夜摸| 精品久久久久久久久亚洲| 欧美性猛交╳xxx乱大交人| 成人性生交大片免费视频hd| 国产成人a区在线观看| 成人亚洲欧美一区二区av| 久久国产乱子免费精品| 一级二级三级毛片免费看| 成人av在线播放网站| 真实男女啪啪啪动态图| 精品熟女少妇av免费看| 日韩欧美三级三区| 2021少妇久久久久久久久久久| 尤物成人国产欧美一区二区三区| 白带黄色成豆腐渣| 色综合亚洲欧美另类图片| 69人妻影院| 色视频www国产| 人人妻人人看人人澡| 91久久精品电影网| 久久人人爽人人爽人人片va| 国产成人aa在线观看| 精品国内亚洲2022精品成人| 纵有疾风起免费观看全集完整版 | 男人和女人高潮做爰伦理| 尤物成人国产欧美一区二区三区| 欧美xxⅹ黑人| 亚洲国产欧美在线一区| 最近2019中文字幕mv第一页| 久久精品熟女亚洲av麻豆精品 | 日韩欧美精品v在线| 自拍偷自拍亚洲精品老妇| 日韩精品有码人妻一区| 我的女老师完整版在线观看| 亚洲熟女精品中文字幕| 久久99蜜桃精品久久| 在线观看av片永久免费下载| 大香蕉久久网| 国产成人freesex在线| 久久久欧美国产精品| 天堂av国产一区二区熟女人妻| 中文字幕av在线有码专区| 午夜视频国产福利| 网址你懂的国产日韩在线| 国产不卡一卡二| 久久精品久久精品一区二区三区| 女的被弄到高潮叫床怎么办| 岛国毛片在线播放| 在线免费观看的www视频| 一级毛片我不卡| 精品欧美国产一区二区三| 亚洲精品一区蜜桃| 久久久久久久久久人人人人人人| 久久久久久久久久黄片| 在线免费十八禁| 欧美97在线视频| 男的添女的下面高潮视频| 少妇的逼好多水| 乱系列少妇在线播放| 可以在线观看毛片的网站| 日韩欧美 国产精品| 亚洲欧洲日产国产| 极品教师在线视频| av天堂中文字幕网| 床上黄色一级片| 乱系列少妇在线播放| 中文字幕av在线有码专区| 蜜臀久久99精品久久宅男| 国产高清国产精品国产三级 | 亚洲国产最新在线播放| 免费观看精品视频网站| 日本黄大片高清| 中文精品一卡2卡3卡4更新| 国产精品久久久久久精品电影小说 | 亚洲欧美精品专区久久| 日韩av在线大香蕉| 午夜精品一区二区三区免费看| 高清午夜精品一区二区三区| 午夜激情久久久久久久| 简卡轻食公司| 久久精品国产亚洲av涩爱| 日本色播在线视频| 国精品久久久久久国模美| 亚洲精品国产av蜜桃| 国产精品99久久久久久久久| 婷婷六月久久综合丁香| 国产精品熟女久久久久浪| 成人综合一区亚洲| 国产三级在线视频| 91久久精品国产一区二区成人| av线在线观看网站| 国产女主播在线喷水免费视频网站 | 中文字幕亚洲精品专区| 欧美三级亚洲精品| 搡老乐熟女国产| 男人狂女人下面高潮的视频| 色网站视频免费| 在线免费观看的www视频| 亚洲av免费高清在线观看| 国产探花在线观看一区二区| 2021天堂中文幕一二区在线观| 久久99热这里只频精品6学生| 内地一区二区视频在线| 一区二区三区高清视频在线| 一夜夜www| 直男gayav资源| 夜夜看夜夜爽夜夜摸| 国产亚洲午夜精品一区二区久久 | 人人妻人人看人人澡| 国产午夜精品久久久久久一区二区三区| 欧美日韩视频高清一区二区三区二| 国产精品蜜桃在线观看| 人人妻人人澡人人爽人人夜夜 | 精品99又大又爽又粗少妇毛片| 最近中文字幕2019免费版| 我的女老师完整版在线观看| 久久久久性生活片| h日本视频在线播放| av免费在线看不卡| 99热全是精品| 美女脱内裤让男人舔精品视频| 国产精品人妻久久久影院| 成人av在线播放网站| 免费av观看视频| 国产 一区精品| 亚洲精品影视一区二区三区av| 在线观看人妻少妇| 免费高清在线观看视频在线观看| 两个人视频免费观看高清| 99热这里只有精品一区| 欧美精品一区二区大全| 搡老乐熟女国产| 成人亚洲精品av一区二区| 日本免费在线观看一区| 天美传媒精品一区二区| 日本一本二区三区精品| 婷婷色麻豆天堂久久| 嫩草影院新地址| 天堂影院成人在线观看| 精品一区在线观看国产| 亚洲图色成人| 天堂影院成人在线观看| 午夜免费观看性视频| 少妇高潮的动态图| 肉色欧美久久久久久久蜜桃 | 国产爱豆传媒在线观看| 黄片无遮挡物在线观看| 高清日韩中文字幕在线| 久久6这里有精品| 人妻少妇偷人精品九色| 国产单亲对白刺激| 日日啪夜夜爽| 日日摸夜夜添夜夜添av毛片| 日韩人妻高清精品专区| 国产精品久久视频播放| 亚洲欧美成人精品一区二区| 在线免费观看的www视频| 国精品久久久久久国模美| 真实男女啪啪啪动态图| 婷婷色综合大香蕉| 简卡轻食公司| 大陆偷拍与自拍| 国国产精品蜜臀av免费| 亚洲av在线观看美女高潮| 身体一侧抽搐| 一二三四中文在线观看免费高清| 亚洲人成网站高清观看| 国产精品无大码| 欧美xxxx黑人xx丫x性爽| 成年女人在线观看亚洲视频 | 国精品久久久久久国模美| 亚洲人成网站高清观看| 久久精品久久久久久噜噜老黄| 久久久久九九精品影院| 黄色配什么色好看| 久久久久久久午夜电影| 日韩欧美国产在线观看| 国产 一区精品| 毛片女人毛片| 女人久久www免费人成看片| 一边亲一边摸免费视频| 尤物成人国产欧美一区二区三区| 国产乱人视频| 禁无遮挡网站| 国产成人精品福利久久| 综合色av麻豆| 老师上课跳d突然被开到最大视频| 亚洲精品日韩在线中文字幕| 午夜福利视频1000在线观看| 国产伦理片在线播放av一区| 国产欧美另类精品又又久久亚洲欧美| 国产精品国产三级国产专区5o| .国产精品久久| 国产精品日韩av在线免费观看| 内地一区二区视频在线| 国产午夜精品久久久久久一区二区三区| 亚洲精品国产av成人精品| 国产精品不卡视频一区二区| 亚洲精品乱久久久久久| 欧美成人午夜免费资源| 自拍偷自拍亚洲精品老妇| 男插女下体视频免费在线播放| 91精品一卡2卡3卡4卡| 亚洲怡红院男人天堂| 99热6这里只有精品| 成人亚洲欧美一区二区av| 青春草亚洲视频在线观看| 亚洲天堂国产精品一区在线| 久久久久精品久久久久真实原创| 日本黄色片子视频| 男女啪啪激烈高潮av片| 美女cb高潮喷水在线观看| 高清视频免费观看一区二区 | 国产精品不卡视频一区二区| 国产黄a三级三级三级人| 亚洲美女搞黄在线观看| 亚洲自拍偷在线| 在线 av 中文字幕| 大陆偷拍与自拍| 欧美性感艳星| 国产色爽女视频免费观看| 美女大奶头视频| 禁无遮挡网站| 免费无遮挡裸体视频| 久久久久久国产a免费观看| 高清毛片免费看| 国产亚洲5aaaaa淫片| av卡一久久| 亚洲精华国产精华液的使用体验| 国产成人91sexporn| 在现免费观看毛片| 网址你懂的国产日韩在线| a级毛片免费高清观看在线播放| 国产乱人偷精品视频| 免费高清在线观看视频在线观看| 熟女人妻精品中文字幕| 亚洲成色77777| 美女xxoo啪啪120秒动态图| 丝袜喷水一区| 亚洲国产精品专区欧美| 18禁动态无遮挡网站| 91午夜精品亚洲一区二区三区| 一级毛片我不卡| 免费看光身美女| 色综合站精品国产| 免费人成在线观看视频色| 亚洲伊人久久精品综合| 成人亚洲精品av一区二区| 午夜福利在线在线| 午夜福利视频1000在线观看| 精品国产一区二区三区久久久樱花 | 国产一区有黄有色的免费视频 | 麻豆精品久久久久久蜜桃| 在线天堂最新版资源| 久久97久久精品| 80岁老熟妇乱子伦牲交| av又黄又爽大尺度在线免费看| 国产精品久久久久久久久免| 免费高清在线观看视频在线观看| 国产精品一区www在线观看| 成年版毛片免费区| 欧美zozozo另类| 日韩在线高清观看一区二区三区| 国产精品日韩av在线免费观看| 真实男女啪啪啪动态图| 菩萨蛮人人尽说江南好唐韦庄| 建设人人有责人人尽责人人享有的 | 国产精品久久视频播放| 成年版毛片免费区| 丝袜美腿在线中文| 精品少妇黑人巨大在线播放| 亚洲av电影在线观看一区二区三区 | 亚洲精品乱码久久久v下载方式| 人妻夜夜爽99麻豆av| 精品久久久久久久末码| www.av在线官网国产| 我要看日韩黄色一级片| 99久久精品一区二区三区| 日韩欧美三级三区| 精品久久久久久久久久久久久| 婷婷色综合大香蕉| 特大巨黑吊av在线直播| 婷婷色综合大香蕉| 久久草成人影院| 国产精品综合久久久久久久免费| 一本久久精品| 亚洲经典国产精华液单| 亚洲精品影视一区二区三区av| 久久精品国产亚洲av涩爱| 噜噜噜噜噜久久久久久91| 又黄又爽又刺激的免费视频.| 亚洲美女视频黄频| 欧美高清性xxxxhd video| 亚洲自拍偷在线| 99热6这里只有精品| 国产老妇女一区| 丰满人妻一区二区三区视频av| 内地一区二区视频在线| 亚洲美女视频黄频| 久久久久久久久久久丰满| 国产一区二区在线观看日韩| 成人亚洲精品av一区二区| 欧美日韩在线观看h| 秋霞在线观看毛片| 日产精品乱码卡一卡2卡三| 国产精品美女特级片免费视频播放器| 国产永久视频网站| 亚洲成人久久爱视频| 国产男女超爽视频在线观看| 亚洲婷婷狠狠爱综合网| 亚洲最大成人中文| 免费观看无遮挡的男女| 国产成人精品福利久久| 免费观看性生交大片5| 免费av观看视频| 97在线视频观看| 午夜精品一区二区三区免费看| 国产 亚洲一区二区三区 | 丝袜美腿在线中文| 免费无遮挡裸体视频| 亚洲av一区综合| 免费看不卡的av| 少妇的逼好多水| 精品一区二区三卡| 亚洲欧洲日产国产| 国产成人午夜福利电影在线观看| a级毛片免费高清观看在线播放| 久久精品熟女亚洲av麻豆精品 | 亚洲精品456在线播放app| 中文天堂在线官网| 99久久精品国产国产毛片| 最近中文字幕2019免费版| 久久午夜福利片| 国产伦一二天堂av在线观看| 亚洲最大成人av| 国产探花在线观看一区二区| 久久久久久国产a免费观看| 成人欧美大片| 一边亲一边摸免费视频| 小蜜桃在线观看免费完整版高清| 少妇丰满av| 久久久久久久国产电影| 日韩制服骚丝袜av| 丝袜喷水一区| 国产av不卡久久| 亚洲美女搞黄在线观看| 日日撸夜夜添| av黄色大香蕉| 美女黄网站色视频| 国产日韩欧美在线精品| 亚洲欧洲日产国产| 国产亚洲精品av在线| 一边亲一边摸免费视频| 久久久久久久久中文| 国产精品一区二区三区四区久久| 精品国内亚洲2022精品成人| a级毛片免费高清观看在线播放| 中文字幕av在线有码专区| 淫秽高清视频在线观看| 欧美+日韩+精品| 国产精品女同一区二区软件| 亚洲最大成人中文| 亚洲高清免费不卡视频| 亚洲成人av在线免费| 亚洲av福利一区| 黄色欧美视频在线观看| 亚洲自偷自拍三级| 又爽又黄a免费视频| 亚洲伊人久久精品综合| 成人美女网站在线观看视频| 日韩大片免费观看网站| 欧美潮喷喷水| 国国产精品蜜臀av免费| 人妻一区二区av| av在线天堂中文字幕| 欧美人与善性xxx| 久久99热这里只频精品6学生| 日韩,欧美,国产一区二区三区| 欧美激情在线99| 国产成人精品福利久久| 一区二区三区免费毛片| 国产精品久久久久久久电影| 好男人在线观看高清免费视频| 成人毛片a级毛片在线播放| 国产淫片久久久久久久久| 在线观看av片永久免费下载| 麻豆av噜噜一区二区三区| 美女大奶头视频| 成人亚洲精品av一区二区| 精品国产三级普通话版| 午夜久久久久精精品| 国产欧美另类精品又又久久亚洲欧美| 午夜免费观看性视频| 国产亚洲最大av| 国产成人午夜福利电影在线观看| 校园人妻丝袜中文字幕| 久久久久久久久久久免费av| 97热精品久久久久久| 精品不卡国产一区二区三区| 91久久精品国产一区二区成人| 夫妻性生交免费视频一级片| 精品欧美国产一区二区三| 国产精品综合久久久久久久免费| 国产亚洲一区二区精品| 日韩不卡一区二区三区视频在线| 国产一区有黄有色的免费视频 | 伊人久久国产一区二区| 亚州av有码| 日韩一区二区视频免费看| 狂野欧美激情性xxxx在线观看| 中国美白少妇内射xxxbb| 少妇裸体淫交视频免费看高清| 欧美高清成人免费视频www| 一个人免费在线观看电影| 国产精品.久久久| 久久午夜福利片| 国产黄片美女视频| 亚洲婷婷狠狠爱综合网| 1000部很黄的大片| 99热6这里只有精品| 深夜a级毛片| 内地一区二区视频在线| 亚洲国产欧美在线一区| 欧美日本视频| 天天躁日日操中文字幕| 我的老师免费观看完整版| 51国产日韩欧美| 国产黄频视频在线观看| 99热这里只有精品一区| xxx大片免费视频| 中文字幕av在线有码专区| 高清日韩中文字幕在线| 国产在视频线在精品| 亚洲av男天堂| 成人午夜精彩视频在线观看| 国产黄片视频在线免费观看| 在线a可以看的网站| 国产精品嫩草影院av在线观看| 日本-黄色视频高清免费观看| 一本一本综合久久| freevideosex欧美| 欧美xxxx性猛交bbbb| 国产三级在线视频| 久久精品国产鲁丝片午夜精品| 亚洲av成人av| 久久亚洲国产成人精品v| 日日摸夜夜添夜夜爱| 插逼视频在线观看| 午夜爱爱视频在线播放| 97人妻精品一区二区三区麻豆| 日日啪夜夜爽| 国产精品日韩av在线免费观看| 精品少妇黑人巨大在线播放| 午夜免费激情av| 国产精品综合久久久久久久免费| 嘟嘟电影网在线观看| 在线观看一区二区三区| 黄色欧美视频在线观看| 国产精品精品国产色婷婷| 特级一级黄色大片| 国模一区二区三区四区视频| 精品人妻偷拍中文字幕| 国产v大片淫在线免费观看| 精品久久久久久电影网| 联通29元200g的流量卡| 久久综合国产亚洲精品| 美女脱内裤让男人舔精品视频| 亚洲成人久久爱视频| 哪个播放器可以免费观看大片| av线在线观看网站| 亚洲内射少妇av| 精品少妇黑人巨大在线播放| 春色校园在线视频观看| 国产黄色免费在线视频| 精品99又大又爽又粗少妇毛片| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 极品少妇高潮喷水抽搐| 国产一区二区亚洲精品在线观看| 伦精品一区二区三区| 亚洲精品影视一区二区三区av| 亚洲欧美一区二区三区黑人 | 午夜福利高清视频| 亚洲av不卡在线观看| 亚洲自偷自拍三级| 国产伦在线观看视频一区| 国产精品久久久久久av不卡| 中文天堂在线官网| 久久久久久久国产电影| 亚洲内射少妇av| 日本熟妇午夜| 五月天丁香电影| 精品人妻视频免费看| 精品亚洲乱码少妇综合久久| 麻豆国产97在线/欧美| 99re6热这里在线精品视频| 婷婷色综合www| 亚洲精品,欧美精品| 极品少妇高潮喷水抽搐| 激情 狠狠 欧美| 国产黄片美女视频| 国产黄色视频一区二区在线观看| 国产一区二区在线观看日韩| 免费人成在线观看视频色| 久久精品久久精品一区二区三区| 三级国产精品欧美在线观看| 欧美丝袜亚洲另类| 日韩制服骚丝袜av| 少妇的逼水好多| 日日摸夜夜添夜夜爱| 亚洲精品aⅴ在线观看| 国产精品久久久久久久久免| 国产亚洲91精品色在线| 少妇熟女aⅴ在线视频| 日韩亚洲欧美综合| 国产精品无大码| 亚洲人成网站高清观看| 天美传媒精品一区二区| 麻豆久久精品国产亚洲av| 亚洲精品日韩在线中文字幕| 直男gayav资源| 国产亚洲最大av| 成人亚洲欧美一区二区av| 免费在线观看成人毛片| 精品一区二区免费观看| kizo精华| 美女cb高潮喷水在线观看| 日韩欧美精品v在线| 99热这里只有是精品50| 国产黄片视频在线免费观看| 亚洲精品aⅴ在线观看| 狠狠精品人妻久久久久久综合| 色哟哟·www| 亚洲色图av天堂| 51国产日韩欧美| 精品一区二区免费观看| 亚洲无线观看免费| 久久久久九九精品影院| 深夜a级毛片| 免费观看精品视频网站| 卡戴珊不雅视频在线播放| 久久精品人妻少妇| 精品一区在线观看国产| 十八禁国产超污无遮挡网站| 精品一区在线观看国产| 精品国产一区二区三区久久久樱花 | 在线观看av片永久免费下载| av线在线观看网站| 国产精品精品国产色婷婷| 免费观看在线日韩| 亚洲精品中文字幕在线视频 | 亚洲不卡免费看| 97在线视频观看| 国产高清不卡午夜福利| 人妻系列 视频| 亚州av有码| 九草在线视频观看| 亚洲国产精品成人久久小说| 最新中文字幕久久久久| a级一级毛片免费在线观看| av国产久精品久网站免费入址| 亚洲精品久久久久久婷婷小说| 免费黄频网站在线观看国产| 一夜夜www| 国内少妇人妻偷人精品xxx网站| 成年av动漫网址| a级毛片免费高清观看在线播放| 九九在线视频观看精品| 久久草成人影院| 国产一区二区亚洲精品在线观看| 精品不卡国产一区二区三区| 国产一级毛片在线| 国产精品日韩av在线免费观看| 人体艺术视频欧美日本| 蜜桃亚洲精品一区二区三区| 亚洲国产欧美人成| 美女脱内裤让男人舔精品视频| 一级av片app| 国产成人精品婷婷| 国产精品一区二区在线观看99 | 一区二区三区高清视频在线| 国产在线一区二区三区精| 乱人视频在线观看| 国产免费福利视频在线观看| 中文字幕亚洲精品专区| or卡值多少钱| 寂寞人妻少妇视频99o| 亚洲一区高清亚洲精品| 亚洲综合色惰| 赤兔流量卡办理| 日韩欧美精品免费久久| 亚洲成人精品中文字幕电影| 男女那种视频在线观看| 男女国产视频网站| 大香蕉久久网| 狂野欧美白嫩少妇大欣赏| 亚洲av免费在线观看| 三级经典国产精品| 三级国产精品片|