• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于攻擊距離的對抗樣本攻擊組篩選方法

    2022-03-08 12:26:24劉洪毅方宇彤文偉平
    北京航空航天大學學報 2022年2期
    關(guān)鍵詞:分類方法模型

    劉洪毅,方宇彤,文偉平

    (北京大學 軟件與微電子學院,北京 102600)

    隨著深度學習算法及計算設(shè)備的快速發(fā)展,深度學習由于其優(yōu)秀的效果與性能被廣泛應用于各個領(lǐng)域,如語音識別、圖像識別、人臉識別、自動駕駛等。在計算機視覺領(lǐng)域,隨著 2012 年Krizhevsky等[1]設(shè)計AlexNet贏得了ImageNet LSVRC-2012比賽的冠軍,奠定了卷積神經(jīng)網(wǎng)絡(luò)在深度學習應用中的地位。在之后的發(fā)展中,學者們先 后 提 出 了 GoogLeNet[2]、VGG[3]、ResNet[4]、DenseNet[5]等深層網(wǎng)絡(luò)模型,使得基于深度學習的圖像識別技術(shù)成為了圖像識別領(lǐng)域的主流,并使得識別精準度在ImageNet上達到了95%以上。在帶來便利的同時,深度學習本身也存在著一定的安全問題,這引起了安全領(lǐng)域的極大關(guān)注。例如,Szegedy等[6]很快發(fā)現(xiàn)了深層神經(jīng)網(wǎng)絡(luò)在圖像識別領(lǐng)域的一個有趣的弱點,即深度神經(jīng)網(wǎng)絡(luò)容易被對抗樣本欺騙。這種攻擊的表現(xiàn)形式是對圖像添加一個微小的擾動,并且這些擾動對于人類視覺來講,是幾乎不可察覺的,但會使得分類器分類錯誤。

    隨著研究的深入,學者們將攻擊方法進行了分類。根據(jù)攻擊者掌握的知識,對抗攻擊可分為白盒攻擊和黑盒攻擊。其中,白盒攻擊是指攻擊者完全了解模型的架構(gòu)和參數(shù)。白盒模型在實際的威脅模型中并不常見,更為廣泛的應用場景是黑盒模型。因此,更關(guān)注黑盒環(huán)境下的對抗樣本生成技術(shù)。黑盒攻擊指攻擊者無法獲取模型全部信息,只能通過對模型的使用來觀察輸入輸出并展開攻擊。

    黑盒攻擊方法主要有2種,基于可轉(zhuǎn)移性的對抗樣本生成方法(transfer-based adversarial example generation,TAEG)和基于查詢的對抗樣本生成方法(query-based adversarial example generation,QAEG)??赊D(zhuǎn)移性是對抗樣本的一種性質(zhì),即針對某分類器模型生成的對抗樣本也可能欺騙其他分類器模型。TAEG方法主要利用對抗樣本的可轉(zhuǎn)移性,針對一個替代模型進行白盒攻擊,如基于梯度的對抗樣本生成方法,包括FGSM[7]、IFGSM[8]、PGD[9]、MI-FGSM[10]、CW[11]、JSMA[12]、DeepFool[13]等,并使用產(chǎn)生的對抗樣本攻擊目標模 型,如Substitute Model[14]、DI-2-FGSM[15]、Ensemble Attack[16]?;诳赊D(zhuǎn)移性的對抗攻擊可以僅查詢目標模型一次就完成攻擊,但其攻擊成功率較低,若非目標模型和替代模型十分相似,即便是目前魯棒性最好的方法,攻擊成功率也難以令人滿意[15]。而QAEG方法已經(jīng)被實踐[17-18]證明可以應用在現(xiàn)實模型上。QAEG僅需要對目標模型進行一定的查詢,根據(jù)查詢結(jié)果不斷優(yōu)化對抗樣本,即可實現(xiàn)黑盒攻擊,并且成功率一般都較高。

    目前流行的QAEG方法都是基于攻擊組的,如NES Attack[17]、CMA Attack[18-19]、Boundary Attack[20]等。這些方法引入原始樣本與目標樣本(稱這一對樣本為一個攻擊組)共同參與攻擊,當對抗樣本生成任務(wù)陷入局部最優(yōu)解時,為對抗樣本進化提供了基本的方向,即向著原始樣本靠近,可以在一定程度上緩解由于估算梯度不準確而導致的對抗樣本陷入局部最優(yōu)的情況。但是,由于引入了攻擊組來指導攻擊,針對一個對抗樣本生成任務(wù),如何合理地選擇對抗攻擊組將成為一個挑戰(zhàn)。由于對抗攻擊的目的僅是使得目標模型錯誤分類。但在現(xiàn)有的研究中,由于引入了攻擊組的指導,相當于加入了一個限制條件,當生成任務(wù)到達局部最優(yōu)解時,只能向著原始樣本靠近。但原始樣本與目標樣本可能并不容易實現(xiàn)攻擊,最終導致攻擊失敗,或者所需查詢次數(shù)過多,如CMA Attack實現(xiàn)攻擊的平均查詢次數(shù)為60 000次,但最壞的情況可能達到200 000次[18]。

    為了解決以上挑戰(zhàn),本文以圖像識別領(lǐng)域為例,設(shè)計了一種基于決策邊界長度的攻擊距離度量方法,探測原始圖片到目標分類決策邊界的垂直距離,并計算需要進化的決策邊界長度,以度量兩圖片的攻擊距離,并為該攻擊組的攻擊難易程度提供參考。同時,設(shè)計了基于攻擊距離的對抗樣本攻擊組篩選方法,利用圖片間的攻擊距離,選取較為容易完成攻擊的攻擊組,再展開對抗樣本生成任務(wù)。通過實驗驗證,篩選后的攻擊組對于多個攻擊方法有效,總體攻擊效果提升42.07%,攻擊效率提升24.99%,方差降低76.23%。

    1 相關(guān)工作

    1.1 深度學習

    深度學習[21]是機器學習領(lǐng)域的一個新的研究方向,其目前正以前所未有的規(guī)模被用于破解各種復雜的科學難題。例如,深度神經(jīng)網(wǎng)絡(luò)(deep neural networks,DNN)在圖像識別、重建腦回路[22]、DNA突變分析[23]等各種任務(wù)上都取得了顯著的成功。DNN也成為語音識別[24]、自然語言 理 解[25]、無 人 機[26]、機 器 人[27]和 人 臉 識 別ATM[28]中許多具有挑戰(zhàn)性任務(wù)的首選解決方案。顯然,深度學習解決方案,尤其是源自計算機視覺問題的解決方案,將在日常生活中發(fā)揮重要作用。

    1.2 對抗樣本

    對于深度學習分類器來說,對抗樣本是一種特殊的樣本,其與原始樣本的差別不大,但卻可以使得分類器分類錯誤。對抗樣本生成的基本思想是:對于原始圖片x,設(shè)計一個盡量小的擾動δ,能夠使得分類器C分類錯誤,如式(1)所示,上述場景被稱為非目標攻擊,即只要使得分類器分類錯誤即可。

    同時,還有一種更強的攻擊場景,要求對抗樣本使得分類器分類為指定標簽t,如下:

    其中擾動大小的度量公式常使用P范式,如式(3)所示。本文中使用L2距離度量擾動的大小,即2范式、歐氏距離,其中N為像素點的個數(shù)。為了能夠在連續(xù)的空間上搜索對抗樣本,將像素值從[0,255]壓縮到[0,1]。同時,給出攻擊成功的判定,一般為平均像素差值小于0.05且使分類器分類錯誤,對應到大小為(299,299,3)的圖片上,L2距離約為25。

    白盒對抗攻擊最常用的就算是基于梯度的對抗樣本生成方法,通過計算損失函數(shù)對輸入圖片的梯度,再通過梯度下降的方式降低損失值以達成目的。其中損失函數(shù)設(shè)計原理為損失值越小,對抗樣本的效果越好,如擾動的L2距離加上目標分類置信度的負值。Szegedy等[6]首先設(shè)計了讓神經(jīng)網(wǎng)絡(luò)做出誤分類的最小擾動的方程,轉(zhuǎn)而尋找最小的損失函數(shù)添加項,將對抗樣本生成問題轉(zhuǎn)化成了最優(yōu)化問題。Goodfellow等[7]使用Linf距離設(shè)定擾動的上限,將原始分類的交叉熵作為目標函數(shù),最大化目標函數(shù)以實現(xiàn)非目標攻擊。Kurakin[8]和Makelov[9]等引入了迭代的思想,將擾動上限分成n份逐步完成攻擊。Carlini和Wagner[11]將錯誤分類的約束條件統(tǒng)一至目標函數(shù)中,將對抗樣本生成問題轉(zhuǎn)化為優(yōu)化問題,并設(shè)計了強有力的攻擊方法。Papernot等[12]提出使用梯度顯著圖的方式,每輪迭代僅選擇效果最優(yōu)的2個像素點進行修改,盡量降低擾動大小的同時完成了攻擊。

    1.3 黑盒對抗攻擊

    黑盒對抗攻擊現(xiàn)有2種常用的方法,即TAEG和QAEG。

    可轉(zhuǎn)移性是對抗樣本的一個很重要的性質(zhì)。可轉(zhuǎn)移性是指針對某一個模型產(chǎn)生的對抗樣本,也可以欺騙其他模型[29]。對抗樣本存在可轉(zhuǎn)移性的主要原因是:同類型分類任務(wù)學到的分類區(qū)域可能大致相同,這導致對于一個模型有效的對抗樣本可能對另一模型也有效。Papernot等[14]通過一定量的查詢來構(gòu)造與目標模型相似的替代模型,再使用白盒方法攻擊這個替代模型以產(chǎn)生能夠攻擊目標黑盒模型的對抗樣本。Dong等[10]將動量引入對抗樣本生成過程,使得梯度更新的方向更加穩(wěn)定,提高了攻擊魯棒性,同時提高了對抗樣本的可轉(zhuǎn)移性。Xie等[15]將輸入變換引入到對抗樣本生成過程,提高了對抗樣本的可轉(zhuǎn)移性。Tramer等[16]提出了聯(lián)合多個模型進行生成及防御對抗樣本,大幅提高了對抗樣本的可轉(zhuǎn)移性。Huang等[30]提出了針對模型的中間層而非logit層或輸出層進行攻擊,可以一定程度上提高對抗樣本的可轉(zhuǎn)移性。

    盡管有眾多學者對對抗樣本的可轉(zhuǎn)移性進行了研究,但是TAEG的黑盒成功率依然很低[15],難以適應實際的需求。因此,QAEG受到了越來越多的關(guān)注。QAEG是通過查詢目標模型,來估算模型對于輸入的自然梯度,并輔以原始樣本與目標圖樣本,逐步地進化對抗樣本。在目標攻擊場景下,QAEG最常用基于攻擊組的對抗攻擊方法,即從目標圖片出發(fā),保持對抗樣本的分類為目標分類,持續(xù)地降低對抗樣本到原始圖片的距離。Ilyas等[17]提出使用自然進化策略(natural evolutionary strategies,NES[31])來估算目標模型輸出對對抗樣本分布期望的梯度,并通過進化整個分布來進化對抗樣本。Kuang等[18]提出使用協(xié)方差矩陣自適應進化策略(covariance matrix adaptation evolutionary strategies,CMA-ES[32])來擬合并進化對抗樣本的分布,提升查詢模型的效率,以降低完成攻擊所需的查詢次數(shù)。Brendel等[20]提出通過拒絕采樣來擬合決策邊界,不斷地進化對抗樣本,削弱了攻擊算法對于模型自然梯度的依賴性,并實現(xiàn)了僅利用模型輸出的top1標簽完成攻擊。Dong等[19]降低了搜索維度,并利用(1+1)-CMAES來擬合決策邊界分布,快速地進化對抗樣本以實現(xiàn)攻擊。

    2 方法論

    2.1 威脅模型

    目前,攻擊組的引入主要是為了解決黑盒模型下,目標攻擊估算的自然梯度不精確的問題。因此,本文主要研究黑盒模型下目標攻擊的攻擊組篩選方法,同時要求該黑盒模型可以被查詢多次。

    現(xiàn)有目標性對抗攻擊主要有如下4種應用場景:

    1)場景1。原始分類固定,目標分類固定,但原始圖片與目標圖片均不固定。這是限定最弱的攻擊場景,也是最常見的攻擊場景,僅實現(xiàn)目標性攻擊即可。實現(xiàn)人類識別結(jié)果和機器識別結(jié)果不同,如僅使目標分類系統(tǒng)出現(xiàn)錯誤。

    2)場景2。原始圖像固定,目標分類固定,但目標圖像不固定。這是另一種常用的攻擊場景,給定原始圖像,使得對抗樣本與原始圖像相差不大,但被分類器分類為目標分類,如自動駕駛欺騙。

    3)場景3。原始分類固定,目標圖片固定,但原始圖片不固定。這也是一種常見的攻擊場景,如繞過人臉身份驗證系統(tǒng)。

    4)場景4。原始圖像固定,目標圖像固定。這是最嚴格的攻擊場景,但并不常見。

    在前3種應用場景中,都存在很多符合要求的攻擊組。本文主要研究如何在前3種場景中,篩選出較為容易的攻擊組,從而提高現(xiàn)有黑盒攻擊的效率及攻擊的穩(wěn)定性。

    2.2 基于攻擊距離的攻擊組篩選

    現(xiàn)有的QAEG雖然普遍使用了攻擊組來指導攻擊,但未注意到由于攻擊組難度差異導致的攻擊效果不穩(wěn)定問題。因此,目前也沒有估算攻擊組攻擊難度的方法。為了解決以上問題,本文提出了基于決策邊界長度的攻擊距離度量方法,討論了如何利用估算的攻擊距離篩選對抗樣本攻擊組,通過預先篩選現(xiàn)有對抗樣本生成方法的輸入來大幅提升其攻擊效率。基于攻擊距離的對抗樣本攻擊組篩選方法的框架如圖1所示。

    圖1 基于攻擊距離的對抗樣本攻擊組篩選方法框架Fig.1 Framework of adversarial example attack pairs filtering method based on attack distance

    2.2.1 攻擊距離度量

    以NES Attack為例,其對抗樣本生成的流程如圖2所示,攻擊速度如圖3(a)所示。圖2中:s_img為原始圖片,t_img為目標圖片,adv_i為對抗樣本的第i輪迭代結(jié)果。迭代的主要內(nèi)容就是通過查詢目標模型,估算目標函數(shù)對輸入的梯度,并通過梯度下降的方式更新對抗樣本。同時,在攻擊速度圖中可以明顯看到,對抗樣本的L2距離會先快速下降,再逐漸平緩。CMA Attack的攻擊速度也是類似的,如圖3(b)所示。這其中的原因是:基于查詢的攻擊都會先快速找到?jīng)Q策邊界,這個過程一般很快,再通過迭代穩(wěn)步地更新對抗樣本,這個過程一般很慢。而重要的是:第2個過程可以用線性擬合,以提前估算對抗樣本生成所需要的查詢次數(shù)。即查詢次數(shù)和擾動的大小成反比,如果能夠提前估算第2個階段完成的攻擊距離,就可以提前估算完成攻擊所需的查詢次數(shù),從而估算攻擊組的攻擊難度。

    圖2 NES Attack對抗樣本生成流程Fig.2 Flowchart of NESAttack adversarial examples generation

    圖3展示了NES Attack[17]與CMA Attack[18]在ImageNet上攻擊InceptionV3的攻擊速度。2個方法針對同一攻擊組展開攻擊,并展現(xiàn)出相似的攻擊速度曲線。

    圖3 攻擊速度Fig.3 Attack speed

    基于查詢的攻擊過程有上述特性主要是由于對抗樣本的特性。對抗樣本是一種既要被分類為錯誤分類,又要與原始圖片相差不大的樣本。這就要求對抗樣本一般都處于目標分類與原始分類的分類邊界附近。因此,對抗樣本迭代生成的過程就是對抗樣本游走于決策邊界,并一步步向原始圖片靠近的過程,包括基于梯度的白盒攻擊與基于查詢的黑盒攻擊。估算一個攻擊組完成攻擊所需要的查詢次數(shù),主要需要解決2個問題:①如何確定對抗樣本已經(jīng)抵達決策邊界附近;②如何估算攻擊距離。

    為了解決第1個問題,設(shè)計了基于采樣的決策邊界識別方法,其效果示意圖如圖4所示。將原始圖片與目標圖片設(shè)為2個端點,并在2端點所在連線上進行二分查找,以快速定位決策邊界位置。查找規(guī)則如下:如果大部分采樣均為目標分類,則將中間圖片向原始圖片靠近;如果大部分采樣均為原始分類,則將中間圖片向目標圖片靠近;直到在中間圖片附近的采樣有40% ~60%的概率為目標分類。圖4(a)展示了中間圖片附近采樣分類為目標分類的概率小于40%的情況,中間圖片將向目標圖片靠近,即圖4(b)展現(xiàn)的情況。

    圖4 基于采樣的決策邊界識別方法示意圖Fig.4 Schematic diagram of decision boundary recognition method based on sampling

    為了解決第2個問題,設(shè)計了基于畢達哥拉斯定理的攻擊距離估算方法,其效果示意圖如圖5所示。設(shè)中間圖片到原始圖片的距離為Lm,最終對抗樣本到原始圖片的距離為Ld,從中間圖片進化到對抗樣本需要完成的攻擊距離為La。由于對抗樣本進化的過程實際是在決策邊界附近游走的過程,原始圖片到最終對抗樣本的距離可以看作是原始圖片到?jīng)Q策邊界的距離。又因為點到面垂線距離最短,所以最先找到符合Ld距離要求的對抗樣本應該處于原始圖片到?jīng)Q策邊界的垂線附近。同時,對抗樣本游走的攻擊路徑在決策邊界附近,因此可以看做Ld近似垂直于La。因此由畢達哥拉斯定理得,L2a=L2m-L2d。整個基于決策邊界長度的攻擊距離度量方法如算法1所示。

    圖5 攻擊距離估算示意圖Fig.5 Schematic diagram of attack distance estimation

    算法1 基于決策邊界長度的攻擊距離度量方法。

    輸入:原始圖片s_img、目標圖片t_img、目標模型C()、期望的對抗樣本的擾動大小Ld。

    輸出:攻擊距離La。

    2.2.2 攻擊組篩選

    估算出攻擊組之間的攻擊距離之后,就可以在現(xiàn)有攻擊方法之前做一個預處理階段,進行攻擊組的篩選,以提高現(xiàn)有算法的攻擊效果。

    需要注意的是,攻擊距離的估算結(jié)果并非十分精確,能大致反映完成攻擊所需要的查詢次數(shù),但也會存在一些偏差。因此,不能直接利用估算的攻擊距離選出最容易攻擊的攻擊組,但可以利用估算的攻擊距離篩選出較容易攻擊的攻擊組。具體來說,從攻擊組集合S中篩選出較容易攻擊的攻擊組集合E,再從E中隨機選取一組作為建議展開攻擊的攻擊組Pair。三者之間的關(guān)系如下:

    其中,將集合E與集合S的比例定為超參數(shù),即過濾因子R。關(guān)于R值對于算法的影響,將在第3節(jié)進行詳細的討論。篩選時會先利用算法1估算S中各個攻擊組的攻擊距離,并將攻擊組按照攻擊距離升序排序。之后篩選前η=ρR個攻擊組來組成E,ρ為S中攻擊組的個數(shù),η為集合E中攻擊組的個數(shù)。最終在E中隨機選取一組作為Pair。基于攻擊距離的對抗樣本攻擊組篩選方法如算法2所示。

    算法2 基于攻擊距離的對抗樣本攻擊組篩選方法。

    輸入:原始圖片集合s_imgs、目標圖片集合t_imgs、過濾因子R。

    輸出:合適的攻擊組Pair。

    3 實驗與評估

    本節(jié)將討論攻擊組篩選對不同的攻擊方法在不同應用場景下的有效性,同時討論超參數(shù)R對于算法的影響。

    本文主要對比的攻擊方法包括NES Attack[17]和CMA Attack[18],目標模型為InceptionV3。對比攻擊組篩選前后實現(xiàn)攻擊所需要查詢次數(shù)的平均值、中位數(shù)及方差,從而驗證攻擊組篩選的有效性。

    實驗設(shè)定如下:選取ImageNette數(shù)據(jù)集進行驗證與評估,共10個分類,場景1每種分類選取10張圖片參與攻擊組的構(gòu)造,場景2、3每種分類選取100張圖片。場景1與場景2、3實驗環(huán)境設(shè)置不同是因為場景1的組合情況過多,若每種分類選取圖片均為100張,場景1的攻擊組個數(shù)會達到900 000=90×100×100,而場景2、3的攻擊組個數(shù)僅為9 000=90×100。因此,降低場景1每種分類選取的圖片為10張,以平衡3種場景的攻擊組個數(shù)均為9 000=90×10×10。

    具體來說,從10個分類中選擇原始分類和目標分類,共有90種不重復的組合。場景1時,分類A中從10張圖片選取1張作為原始圖片,分類B中也從10張圖片選取1張作為目標圖片,共有100種攻擊組合,因此場景1共有9 000種攻擊組。場景2時,分類A中固定選取1張圖片作為原始圖片,分類B中從100張圖片中選取1張作為目標圖片,共有100種攻擊組合,因此場景2也共有9 000種攻擊組。場景3與場景2類似,分類A中從100張圖片選取1張作為原始圖片,分類B中固定選取1張圖片作為目標圖片,共100種組合,因此場景3也共有9 000種攻擊組。

    本文首先討論不同R值在場景1下對不同攻擊算法的影響,如圖6所示。隨著R值的降低,2種方法的平均查詢次數(shù)與查詢次數(shù)中位數(shù)均穩(wěn)定地下降,驗證了攻擊組篩選對于提高查詢效率的有效性。同時隨著R值的降低,CMA Attack的查詢次數(shù)方差穩(wěn)定下降,NES Attack的查詢次數(shù)方差波動下降,這驗證了攻擊組篩選對于穩(wěn)定方差的有效性。實驗結(jié)果顯示,R值越小,攻擊效果越好,因此推薦將R值設(shè)為0.1。本文之后的性能對比也是基于R值為0.1的基礎(chǔ)上進行的。

    圖6 R值影響Fig.6 Influence diagram of R’s value

    圖6中:cma_mean、cma_median和cma_var分別代表CMA Attack攻擊成功所需查詢次數(shù)的平均值、中位數(shù)和方差;nes_mean、nes_median和nes_var分別代表NES Attack攻擊成功所需要查詢次數(shù)的平均值、中位數(shù)和方差;同時為了共用縱坐標軸,方差曲線顯示的值為實際方差的1/10 000。

    攻擊組篩選前后的攻擊效果對比如表1所示。表1展現(xiàn)了不同對抗樣本生成方法在不同場景下實現(xiàn)攻擊所需要的查詢次數(shù)的平均值、中位數(shù)和方差。表1給出了所有待測的方法,包括NES Attack[17]、CMA Attack[18]、經(jīng) 過 攻 擊 組 篩 選的NES Attack(Filtered NES)和經(jīng)過攻擊組篩選的CMA Attack(Filtered CMA)。

    表1中給出了攻擊組篩選在每一個指標上帶來的平均提升效果??傮w提升效果表示攻擊組篩選在不同場景下平均值、中位數(shù)和方差的綜合提升,即將所有平均提升效果求平均;平均提升效率表示攻擊組篩選在不同場景下的平均值、中位數(shù)的綜合提升,即將不同場景下的平均值與中位數(shù)提升效果統(tǒng)一求平均;平均穩(wěn)定方差表示攻擊組篩選在不用場景下的平均穩(wěn)定方差效果,即將不同場景下的方差提升效果求平均。

    表1 篩選前后查詢次數(shù)對比Table 1 Comparison of query times before and after filtering

    場景2下篩選效果不是很明顯,這可能是因為原始樣本在篩選中占有更重要的地位。一旦固定原始樣本的位置,那么原始樣本附近的決策邊界布局將確定,最終的優(yōu)化難度也將基本確定。越到最后的優(yōu)化過程越困難,總體的優(yōu)化難度更多取決于最終過程的優(yōu)化難度。這也印證了一個普遍的實驗現(xiàn)象,即對抗攻擊的速度是先快后慢。也就是說,如果在分類A中選定了原始圖片,與分類B中的眾多目標圖片形成的攻擊組具有相似的攻擊距離。

    無論是哪種場景下,攻擊組篩選后的攻擊效果都是優(yōu)于篩選前的攻擊效果。篩選后攻擊效率提高了24.99%,方差降低了76.23%,總體攻擊效果提升了42.07%,充分驗證了基于決策邊界長度的攻擊距離度量方法的有效性,驗證了攻擊組篩選的有效性。

    本文所提出的算法1與算法2是以圖像識別領(lǐng)域為例,但均不局限于圖像識別領(lǐng)域。這是因為:算法1的適用前提有2個:①分類器模型的輸入樣本可以測量樣本間距離;②可以在樣本附近進行高斯采樣。如果這2個前提條件能夠滿足,那么算法1很容易復現(xiàn),如語音識別領(lǐng)域的語音向量、惡意代碼識別的代碼向量[33]等。算法2基于算法1,沒有任何額外的限制,因此本文提出的方法是適用于所有領(lǐng)域的分類器。同時,本文所提出的方法適用于所有對抗樣本生成方法的攻擊組選取。這是由于算法1與算法2的設(shè)計不局限于任何對抗樣本生成方法,并在對比實驗中證實了所提方法對多種對抗樣本生成方法有效。

    4 結(jié) 論

    1)針對攻擊組間攻擊難度不同導致攻擊不穩(wěn)定的問題,本文以圖像識別領(lǐng)域為例,設(shè)計了基于決策邊界長度的攻擊距離度量方法,為攻擊組的攻擊難度提供了度量方法。

    2)設(shè)計了基于攻擊距離的對抗樣本攻擊組篩選方法,篩去難以攻擊的攻擊組。通過預處理,提升現(xiàn)有算法的攻擊效率和攻擊穩(wěn)定性。

    3)實驗表明,篩選后的攻擊組相比于篩選前,攻擊效率提升了24.99%,方差降低了76.23%,總體攻擊效果提升了42.07%。

    4)建議所有利用攻擊組的對抗樣本生成方法,先進行攻擊組的篩選,特別是對原始樣本進行篩選,再展開攻擊,以穩(wěn)定攻擊的效果。

    為了更加清晰篩選對于攻擊組的意義,筆者將會繼續(xù)研究原始樣本對于整個優(yōu)化過程的意義。

    猜你喜歡
    分類方法模型
    一半模型
    分類算一算
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
    分類討論求坐標
    數(shù)據(jù)分析中的分類討論
    教你一招:數(shù)的分類
    可能是方法不對
    3D打印中的模型分割與打包
    用對方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    久久人妻福利社区极品人妻图片| 久99久视频精品免费| 久久久久国产一级毛片高清牌| 国产成人啪精品午夜网站| 一本综合久久免费| 人人妻,人人澡人人爽秒播| 99国产精品免费福利视频| 久久久久久久精品吃奶| 色av中文字幕| 日韩精品中文字幕看吧| av欧美777| 制服丝袜大香蕉在线| 日本撒尿小便嘘嘘汇集6| 欧美最黄视频在线播放免费| 国产高清视频在线播放一区| 深夜精品福利| 欧美日韩福利视频一区二区| 99精品在免费线老司机午夜| 999久久久国产精品视频| 国产私拍福利视频在线观看| 中国美女看黄片| 欧美另类亚洲清纯唯美| 一边摸一边抽搐一进一出视频| 日韩成人在线观看一区二区三区| 最近最新中文字幕大全免费视频| 法律面前人人平等表现在哪些方面| 亚洲专区字幕在线| 99国产极品粉嫩在线观看| 啦啦啦 在线观看视频| 午夜福利视频1000在线观看 | 12—13女人毛片做爰片一| 国产精品免费一区二区三区在线| 亚洲五月天丁香| 99久久综合精品五月天人人| 午夜激情av网站| 亚洲自拍偷在线| 国产精品精品国产色婷婷| 美女 人体艺术 gogo| 丁香六月欧美| 色综合欧美亚洲国产小说| 久久国产亚洲av麻豆专区| 久久婷婷成人综合色麻豆| 日本精品一区二区三区蜜桃| 一进一出抽搐动态| 男男h啪啪无遮挡| 亚洲一区二区三区色噜噜| 国产高清激情床上av| 亚洲av第一区精品v没综合| 两人在一起打扑克的视频| 精品国产国语对白av| 国产精品影院久久| or卡值多少钱| 久久香蕉激情| 久久人妻av系列| 老熟妇乱子伦视频在线观看| 搡老岳熟女国产| 久久中文字幕人妻熟女| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲av片天天在线观看| 久久精品91蜜桃| 久久精品国产亚洲av香蕉五月| 中文字幕另类日韩欧美亚洲嫩草| 性欧美人与动物交配| 日日爽夜夜爽网站| 欧美成人午夜精品| 国产91精品成人一区二区三区| 亚洲aⅴ乱码一区二区在线播放 | 深夜精品福利| 亚洲五月婷婷丁香| 久久人人爽av亚洲精品天堂| 亚洲国产高清在线一区二区三 | 精品电影一区二区在线| 女生性感内裤真人,穿戴方法视频| 久久性视频一级片| 看免费av毛片| 天天躁夜夜躁狠狠躁躁| 一个人免费在线观看的高清视频| 一区在线观看完整版| 午夜成年电影在线免费观看| 国产亚洲av高清不卡| 一区福利在线观看| 久久精品成人免费网站| 久久久久久久久免费视频了| 亚洲国产欧美日韩在线播放| 亚洲精品国产精品久久久不卡| 可以在线观看的亚洲视频| 91精品国产国语对白视频| 男人舔女人的私密视频| 大陆偷拍与自拍| 亚洲成a人片在线一区二区| 久久精品亚洲精品国产色婷小说| 啦啦啦免费观看视频1| 国产成人精品久久二区二区91| 法律面前人人平等表现在哪些方面| 亚洲欧美精品综合一区二区三区| 亚洲精品美女久久久久99蜜臀| 麻豆国产av国片精品| 日日夜夜操网爽| 韩国精品一区二区三区| 精品免费久久久久久久清纯| 中文字幕最新亚洲高清| 久久久久久免费高清国产稀缺| 国产成年人精品一区二区| 欧美色视频一区免费| 中文字幕av电影在线播放| 亚洲国产精品久久男人天堂| 亚洲精品一卡2卡三卡4卡5卡| av欧美777| 丝袜人妻中文字幕| 成人欧美大片| 亚洲国产精品999在线| 国产高清有码在线观看视频 | 亚洲一码二码三码区别大吗| 欧美大码av| 国产成人欧美| 性色av乱码一区二区三区2| 美女扒开内裤让男人捅视频| 999久久久精品免费观看国产| www.999成人在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲一区二区三区不卡视频| 午夜免费观看网址| 无人区码免费观看不卡| 97人妻天天添夜夜摸| 亚洲激情在线av| 久久香蕉激情| 日韩精品中文字幕看吧| 欧美黄色片欧美黄色片| 日本vs欧美在线观看视频| 欧美绝顶高潮抽搐喷水| 午夜福利一区二区在线看| 久久性视频一级片| 搞女人的毛片| 岛国视频午夜一区免费看| 亚洲人成电影免费在线| 亚洲最大成人中文| 欧美黑人欧美精品刺激| 在线av久久热| 国产精品一区二区精品视频观看| 日韩欧美三级三区| 性少妇av在线| 麻豆成人av在线观看| 亚洲久久久国产精品| 人人妻人人澡人人看| 国产精品亚洲美女久久久| 日韩欧美一区视频在线观看| 国产成人av教育| 欧美 亚洲 国产 日韩一| 精品一品国产午夜福利视频| 国产麻豆成人av免费视频| 国产免费男女视频| 国产精品二区激情视频| 婷婷丁香在线五月| 12—13女人毛片做爰片一| av在线天堂中文字幕| 亚洲avbb在线观看| 日本免费一区二区三区高清不卡 | 少妇 在线观看| 亚洲精品美女久久久久99蜜臀| 免费在线观看亚洲国产| 久久香蕉精品热| 欧美激情极品国产一区二区三区| 欧美另类亚洲清纯唯美| 好男人电影高清在线观看| 欧美成人性av电影在线观看| 久久国产亚洲av麻豆专区| 国产在线观看jvid| 禁无遮挡网站| 一本综合久久免费| 一二三四社区在线视频社区8| 非洲黑人性xxxx精品又粗又长| 老司机深夜福利视频在线观看| av视频免费观看在线观看| 99在线视频只有这里精品首页| 香蕉久久夜色| 国产成人欧美| 亚洲五月天丁香| 日日摸夜夜添夜夜添小说| 国产成人系列免费观看| 99精品久久久久人妻精品| 无限看片的www在线观看| 欧美午夜高清在线| 亚洲免费av在线视频| 国产精品免费视频内射| 日韩欧美免费精品| 夜夜躁狠狠躁天天躁| 国产三级在线视频| 国产熟女午夜一区二区三区| 777久久人妻少妇嫩草av网站| 99精品欧美一区二区三区四区| 99久久精品国产亚洲精品| 欧美不卡视频在线免费观看 | 亚洲第一av免费看| 国产欧美日韩综合在线一区二区| 欧美精品啪啪一区二区三区| 日韩三级视频一区二区三区| 欧美中文综合在线视频| 精品人妻1区二区| 色精品久久人妻99蜜桃| 中文字幕精品免费在线观看视频| 久久香蕉国产精品| 制服人妻中文乱码| 午夜福利欧美成人| 久久久精品国产亚洲av高清涩受| 午夜两性在线视频| 99国产精品一区二区蜜桃av| 99久久99久久久精品蜜桃| 午夜福利一区二区在线看| 国产国语露脸激情在线看| 欧美日韩精品网址| 成在线人永久免费视频| 9色porny在线观看| av在线播放免费不卡| 69精品国产乱码久久久| 少妇 在线观看| or卡值多少钱| 脱女人内裤的视频| 午夜福利欧美成人| 久久久久久亚洲精品国产蜜桃av| 麻豆久久精品国产亚洲av| 男女之事视频高清在线观看| 中文字幕av电影在线播放| 一a级毛片在线观看| 一区在线观看完整版| 久久久久国产精品人妻aⅴ院| 88av欧美| 日本在线视频免费播放| 午夜福利18| 嫁个100分男人电影在线观看| 国产亚洲精品av在线| 91麻豆精品激情在线观看国产| 欧美色欧美亚洲另类二区 | 热99re8久久精品国产| 777久久人妻少妇嫩草av网站| 久久久久久国产a免费观看| 成人18禁在线播放| 99国产极品粉嫩在线观看| 一本久久中文字幕| 手机成人av网站| 91成年电影在线观看| 伦理电影免费视频| 国产精品香港三级国产av潘金莲| 美女 人体艺术 gogo| 久久香蕉精品热| 免费观看人在逋| 中文字幕久久专区| 国产主播在线观看一区二区| 免费不卡黄色视频| 麻豆久久精品国产亚洲av| 免费人成视频x8x8入口观看| 国产亚洲精品一区二区www| 在线免费观看的www视频| 国产成人欧美在线观看| 日韩精品青青久久久久久| 又大又爽又粗| 欧美激情久久久久久爽电影 | 日韩精品中文字幕看吧| 91av网站免费观看| 中文字幕高清在线视频| 长腿黑丝高跟| 两个人看的免费小视频| 两个人免费观看高清视频| bbb黄色大片| 亚洲中文字幕日韩| 母亲3免费完整高清在线观看| 在线国产一区二区在线| 亚洲中文av在线| 级片在线观看| 久久精品aⅴ一区二区三区四区| 精品无人区乱码1区二区| 国产午夜福利久久久久久| 亚洲av熟女| 亚洲午夜理论影院| 琪琪午夜伦伦电影理论片6080| 高清在线国产一区| 国产高清激情床上av| 国产区一区二久久| 精品人妻1区二区| 久9热在线精品视频| 黄色成人免费大全| 亚洲av第一区精品v没综合| 波多野结衣巨乳人妻| 午夜福利,免费看| 欧美中文综合在线视频| 久久狼人影院| 91麻豆av在线| 亚洲第一av免费看| www国产在线视频色| 男人舔女人的私密视频| 欧美日韩福利视频一区二区| 亚洲成人免费电影在线观看| www.www免费av| 久久精品亚洲熟妇少妇任你| 日韩欧美免费精品| 国产伦一二天堂av在线观看| 国产精品自产拍在线观看55亚洲| 久久 成人 亚洲| 亚洲,欧美精品.| 午夜福利成人在线免费观看| 美女免费视频网站| 大码成人一级视频| 女人高潮潮喷娇喘18禁视频| 日韩一卡2卡3卡4卡2021年| 国产一级毛片七仙女欲春2 | 黄片播放在线免费| 欧美午夜高清在线| 国产片内射在线| 国产一区在线观看成人免费| 亚洲成国产人片在线观看| 999久久久国产精品视频| 给我免费播放毛片高清在线观看| 精品国产亚洲在线| 嫁个100分男人电影在线观看| 欧美日韩精品网址| 一级片免费观看大全| 成人永久免费在线观看视频| 免费看美女性在线毛片视频| 国产伦一二天堂av在线观看| 90打野战视频偷拍视频| 色播在线永久视频| 成在线人永久免费视频| 国产熟女xx| 美女高潮到喷水免费观看| 久久影院123| 国产av一区二区精品久久| 99久久综合精品五月天人人| 美女午夜性视频免费| 99久久精品国产亚洲精品| 天天躁夜夜躁狠狠躁躁| 久久久精品国产亚洲av高清涩受| 久久欧美精品欧美久久欧美| 精品国产一区二区久久| 韩国精品一区二区三区| 亚洲欧美激情综合另类| 日本五十路高清| 国产国语露脸激情在线看| 12—13女人毛片做爰片一| 午夜精品在线福利| 亚洲熟女毛片儿| 一边摸一边抽搐一进一小说| 97人妻天天添夜夜摸| 大型av网站在线播放| 亚洲专区字幕在线| 亚洲精品中文字幕一二三四区| 黑人操中国人逼视频| 女性生殖器流出的白浆| 99国产精品99久久久久| 日韩视频一区二区在线观看| 香蕉久久夜色| 亚洲成人免费电影在线观看| 男人的好看免费观看在线视频 | 欧美日韩瑟瑟在线播放| 两个人视频免费观看高清| av电影中文网址| 亚洲狠狠婷婷综合久久图片| 国产熟女xx| 国产精品精品国产色婷婷| 99久久99久久久精品蜜桃| 久久久久久大精品| 久久精品国产综合久久久| 亚洲av日韩精品久久久久久密| 国产1区2区3区精品| 国产一区二区三区综合在线观看| 丁香六月欧美| 日韩视频一区二区在线观看| 亚洲午夜理论影院| 国产亚洲精品久久久久5区| 午夜福利影视在线免费观看| 亚洲欧美一区二区三区黑人| 色老头精品视频在线观看| 99国产精品一区二区蜜桃av| 亚洲精品一卡2卡三卡4卡5卡| 老鸭窝网址在线观看| 欧美 亚洲 国产 日韩一| 男女之事视频高清在线观看| 亚洲av五月六月丁香网| 久久久久国内视频| 日本黄色视频三级网站网址| 国产亚洲av嫩草精品影院| 亚洲精品在线美女| 在线观看免费午夜福利视频| 自线自在国产av| 热99re8久久精品国产| 日韩精品青青久久久久久| 国产精品秋霞免费鲁丝片| 神马国产精品三级电影在线观看 | 香蕉国产在线看| 身体一侧抽搐| 国产成人一区二区三区免费视频网站| 婷婷精品国产亚洲av在线| 国产麻豆69| 国产精品久久久久久亚洲av鲁大| 女人被狂操c到高潮| 亚洲第一av免费看| 日本三级黄在线观看| 国产高清激情床上av| 伦理电影免费视频| 99国产精品免费福利视频| 精品国内亚洲2022精品成人| 成人免费观看视频高清| 韩国av一区二区三区四区| 俄罗斯特黄特色一大片| 在线十欧美十亚洲十日本专区| а√天堂www在线а√下载| 天天一区二区日本电影三级 | 亚洲成人久久性| 免费在线观看黄色视频的| 伊人久久大香线蕉亚洲五| 国产精品秋霞免费鲁丝片| 国产男靠女视频免费网站| 亚洲一区高清亚洲精品| 啦啦啦免费观看视频1| 亚洲国产中文字幕在线视频| 国产91精品成人一区二区三区| 久久人人爽av亚洲精品天堂| 国产精品日韩av在线免费观看 | 夜夜爽天天搞| 成人特级黄色片久久久久久久| tocl精华| 97碰自拍视频| 欧美黄色淫秽网站| 欧美在线黄色| 最近最新中文字幕大全电影3 | 久久人妻福利社区极品人妻图片| 老熟妇乱子伦视频在线观看| 丝袜人妻中文字幕| 欧美一区二区精品小视频在线| 精品一区二区三区四区五区乱码| 丁香欧美五月| 丰满人妻熟妇乱又伦精品不卡| 免费在线观看完整版高清| 我的亚洲天堂| or卡值多少钱| 亚洲午夜精品一区,二区,三区| 免费看十八禁软件| 身体一侧抽搐| 两人在一起打扑克的视频| 啦啦啦免费观看视频1| 国产精品永久免费网站| 夜夜夜夜夜久久久久| 人人妻人人澡欧美一区二区 | www.999成人在线观看| 国产1区2区3区精品| 国内毛片毛片毛片毛片毛片| 在线十欧美十亚洲十日本专区| 国产精品久久视频播放| 不卡一级毛片| x7x7x7水蜜桃| 国产在线观看jvid| 国产av一区在线观看免费| 国产成年人精品一区二区| 麻豆一二三区av精品| 制服丝袜大香蕉在线| 国产精品99久久99久久久不卡| 男人的好看免费观看在线视频 | 亚洲 欧美 日韩 在线 免费| 精品熟女少妇八av免费久了| av中文乱码字幕在线| 一卡2卡三卡四卡精品乱码亚洲| 亚洲视频免费观看视频| 欧美最黄视频在线播放免费| 国产av精品麻豆| 欧美精品啪啪一区二区三区| a在线观看视频网站| 午夜视频精品福利| 无人区码免费观看不卡| 亚洲国产精品sss在线观看| 热99re8久久精品国产| 亚洲国产欧美日韩在线播放| 国内精品久久久久久久电影| 久久国产乱子伦精品免费另类| 国产精品秋霞免费鲁丝片| 国产精品综合久久久久久久免费 | 少妇粗大呻吟视频| 97超级碰碰碰精品色视频在线观看| 日韩精品免费视频一区二区三区| xxx96com| 天天添夜夜摸| 国语自产精品视频在线第100页| 久久午夜亚洲精品久久| 女人高潮潮喷娇喘18禁视频| 日韩欧美在线二视频| 亚洲久久久国产精品| 久久精品国产综合久久久| 啪啪无遮挡十八禁网站| 亚洲中文字幕一区二区三区有码在线看 | 午夜久久久久精精品| 亚洲熟妇熟女久久| 老司机深夜福利视频在线观看| 丝袜人妻中文字幕| www.自偷自拍.com| 精品久久久久久成人av| 深夜精品福利| 美国免费a级毛片| 午夜福利在线观看吧| 日本免费一区二区三区高清不卡 | 亚洲av美国av| 99久久99久久久精品蜜桃| 亚洲黑人精品在线| 国产一区二区三区视频了| 精品一区二区三区四区五区乱码| 精品一品国产午夜福利视频| 久久青草综合色| 国内毛片毛片毛片毛片毛片| 一边摸一边做爽爽视频免费| 国产麻豆成人av免费视频| 亚洲国产看品久久| 看免费av毛片| 狠狠狠狠99中文字幕| 妹子高潮喷水视频| 欧美色欧美亚洲另类二区 | 久久国产亚洲av麻豆专区| 两个人视频免费观看高清| 在线观看www视频免费| 欧美色欧美亚洲另类二区 | 男男h啪啪无遮挡| 夜夜爽天天搞| 91字幕亚洲| 色av中文字幕| 亚洲熟妇熟女久久| 亚洲国产精品合色在线| 欧美乱妇无乱码| 久久人人精品亚洲av| 黄色丝袜av网址大全| 久久久久久大精品| 国产精品免费视频内射| 国产精品秋霞免费鲁丝片| 两个人免费观看高清视频| 久久 成人 亚洲| 免费人成视频x8x8入口观看| 国产欧美日韩一区二区三区在线| 成熟少妇高潮喷水视频| 亚洲精品粉嫩美女一区| 女性被躁到高潮视频| 欧美成狂野欧美在线观看| 亚洲自拍偷在线| 久久久久久久久免费视频了| 免费女性裸体啪啪无遮挡网站| 久久精品91蜜桃| 欧美中文日本在线观看视频| 亚洲久久久国产精品| 欧美性长视频在线观看| 欧美色视频一区免费| 美女午夜性视频免费| 国产99久久九九免费精品| 搡老妇女老女人老熟妇| 国产99白浆流出| 在线av久久热| 亚洲一区中文字幕在线| 精品熟女少妇八av免费久了| 日韩欧美一区视频在线观看| 在线国产一区二区在线| www.www免费av| 91成人精品电影| 精品久久久久久久久久免费视频| 51午夜福利影视在线观看| 麻豆久久精品国产亚洲av| 成熟少妇高潮喷水视频| 亚洲中文av在线| 在线观看66精品国产| 欧美色欧美亚洲另类二区 | 黑人操中国人逼视频| 国产成人影院久久av| 午夜福利18| 高潮久久久久久久久久久不卡| 亚洲欧美一区二区三区黑人| 国产精品综合久久久久久久免费 | 亚洲国产毛片av蜜桃av| 淫妇啪啪啪对白视频| 男女下面插进去视频免费观看| 999久久久国产精品视频| 色尼玛亚洲综合影院| 国产av精品麻豆| 亚洲精品在线美女| 色av中文字幕| 90打野战视频偷拍视频| 亚洲三区欧美一区| 国产精品亚洲av一区麻豆| 老汉色av国产亚洲站长工具| 9热在线视频观看99| 国产国语露脸激情在线看| 亚洲激情在线av| 搞女人的毛片| 操出白浆在线播放| 一进一出好大好爽视频| 熟妇人妻久久中文字幕3abv| 国产熟女午夜一区二区三区| 久久精品国产亚洲av香蕉五月| 咕卡用的链子| 国产欧美日韩一区二区精品| 久久精品aⅴ一区二区三区四区| 精品国产国语对白av| 久久午夜亚洲精品久久| 在线观看免费视频网站a站| 99久久99久久久精品蜜桃| 青草久久国产| 国产精品香港三级国产av潘金莲| 色综合婷婷激情| 亚洲成av人片免费观看| 在线观看免费视频网站a站| 在线观看舔阴道视频| 给我免费播放毛片高清在线观看| 一a级毛片在线观看| netflix在线观看网站| 国产av又大| 精品一品国产午夜福利视频| 女人爽到高潮嗷嗷叫在线视频| 欧美成狂野欧美在线观看| 欧美黑人精品巨大| 91精品国产国语对白视频| 桃红色精品国产亚洲av| 国产不卡一卡二| 亚洲国产日韩欧美精品在线观看 | 日日摸夜夜添夜夜添小说| 99riav亚洲国产免费|