• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于輕量級神經(jīng)網(wǎng)絡(luò)的白盒攻防研究

    2022-03-18 06:17:30曾逸夫薛繼偉
    關(guān)鍵詞:中心點(diǎn)高斯濾波

    曾逸夫 薛繼偉

    (東北石油大學(xué)計(jì)算機(jī)與信息技術(shù)學(xué)院 黑龍江 大慶 163318)

    0 引 言

    隨著移動(dòng)端技術(shù)的日益興起,加之5G時(shí)代的到來,作為AI領(lǐng)域領(lǐng)軍技術(shù)的深度學(xué)習(xí)也在向移動(dòng)端發(fā)展。神經(jīng)網(wǎng)絡(luò)作為深度學(xué)習(xí)的核心框架,通過層級疊加思想來不斷實(shí)現(xiàn)更高級的功能。但是由于移動(dòng)設(shè)備在硬件上存在相當(dāng)大的局限性,所以神經(jīng)網(wǎng)絡(luò)在參數(shù)上會(huì)受到一定的限制,將神經(jīng)網(wǎng)絡(luò)輕量化也勢在必行。輕量級神經(jīng)網(wǎng)絡(luò)最大的特點(diǎn)就是用很少的參數(shù)實(shí)現(xiàn)同等功能,并且準(zhǔn)確率保持平穩(wěn)。近些年,輕量級神經(jīng)網(wǎng)絡(luò)也逐漸進(jìn)入了人們的視野。Iandola等[1]創(chuàng)造的SqueezeNet采用火焰模型來降低參數(shù)量和計(jì)算量。Xception在Inception v3[2-4]基礎(chǔ)上進(jìn)行了改進(jìn),采用了深度可分離卷積從而降低計(jì)算量[5]。Zhang等[6]創(chuàng)造了ShuffleNet,采用點(diǎn)群卷積和通道混洗縮小了模型體積并提高了模型效率。Hu等[7]創(chuàng)造的SENet采用擠壓和激活技術(shù),通過學(xué)習(xí)的方式來自動(dòng)獲取到每個(gè)特征的重要程度,然后依照這個(gè)重要程度來提升有用的特征并抑制對當(dāng)前任務(wù)用處不大的特征。Howard等[8]創(chuàng)造的MobileNet v1采用了深度可分離卷積,但與Xception不同的是模型架構(gòu)順序以及有無激活層。隨后Sandler等[9]又創(chuàng)造了MobileNet v2,采用線性瓶頸層和倒置殘差塊有效解決了MobileNet v1的不足之處。Ma等[10]創(chuàng)造了ShuffleNet v2,棄用了ShuffleNet v1的1×1點(diǎn)群卷積,采用1×1的普通卷積替代,并在ShuffleNet v1的基礎(chǔ)上提出了一種新的操作——通道分離,模型輸入端分為兩部分,一部分直接向下傳遞,另一部分則進(jìn)行真正的向后計(jì)算。模型輸出端將兩個(gè)分支級聯(lián)起來,從而克服了ShuffleNet v1中Element-wise sum的操作[10]。受強(qiáng)化學(xué)習(xí)中的神經(jīng)架構(gòu)搜索算法啟發(fā),Tan等[13]在NasNet[11]和PnasNet[12]基礎(chǔ)上設(shè)計(jì)出了一種基于移動(dòng)端的MnasNet神經(jīng)網(wǎng)絡(luò),采用分解式層次搜索空間,將一個(gè)CNN模型分解為不同的模型,然后針對每個(gè)搜索操作和模塊之間的連接關(guān)系,允許不同塊有不同的層結(jié)構(gòu),從而提高了模型的效率。輕量級神經(jīng)網(wǎng)絡(luò)主要應(yīng)用在目標(biāo)分類、目標(biāo)檢測、圖像分割和識(shí)別等領(lǐng)域,結(jié)合嵌入式技術(shù),比如調(diào)用移動(dòng)端攝像頭來檢測識(shí)別目標(biāo),進(jìn)而做出相應(yīng)動(dòng)作。

    隨著輕量級神經(jīng)網(wǎng)絡(luò)功能逐漸強(qiáng)大和性能的提升,其安全性問題也隨之而來。移動(dòng)設(shè)備較PC端的使用量逐年提升,同時(shí)在大數(shù)據(jù)時(shí)代也面臨著信息安全問題,比如人們衣食住行基本都在移動(dòng)端進(jìn)行交互,帶來方便快捷的同時(shí)也伴隨著個(gè)人信息安全的問題,所以移動(dòng)端神經(jīng)網(wǎng)絡(luò)模型的攻擊和防御的研究具有一定的潛在價(jià)值和發(fā)展動(dòng)力。本文不僅要對模型的功能和性能進(jìn)行創(chuàng)新,還要對模型安全性進(jìn)行加固和防御,從而使模型健壯性加強(qiáng),為人們提供一個(gè)安全健康的人工智能產(chǎn)品體驗(yàn)。模型攻擊分為三種,分別是白盒攻擊、黑盒攻擊和物理攻擊,這三種攻擊策略都在某種程度上存在著一定的難度。白盒攻擊算法最初由GAN創(chuàng)始人Goodfellow等[14]提出的FGSM,即快速梯度算法,可以應(yīng)用于定向和非定向攻擊。另一種基于梯度的白盒攻擊算法DeepFool是由Moosavi-Dezfooli等[15]提出,其作為一種非定向攻擊算法,相對FGSM有更小的擾動(dòng)來達(dá)到攻擊目標(biāo)。JAMA算法是Papernot等[16]提出的,是典型的L0范數(shù)的定向攻擊算法,其盡量減少修改的像素個(gè)數(shù)。CW算法是Carlini等[17]提出的,其被公認(rèn)為白盒攻擊算法中攻擊能力最強(qiáng)的算法之一,是一種基于優(yōu)化的對抗樣本生成算法。

    本次研究主要?jiǎng)?chuàng)新在于兩個(gè)方面:1) 在MobileNet v2模型上采用7種優(yōu)化器與CW算法的原始優(yōu)化器進(jìn)行對比攻擊測試,通過傳統(tǒng)的數(shù)據(jù)增強(qiáng)技術(shù)進(jìn)行防御,從而體現(xiàn)出改進(jìn)后的CW白盒攻擊算法的反防御能力;2) 在MobileNet v2、ShuffleNet v2以及MnasNet模型上通過改變旋轉(zhuǎn)縮放因子、采用高斯-X噪聲混疊模式以及調(diào)整雙邊濾波器像素中心點(diǎn)直徑對改進(jìn)后的CW攻擊算法進(jìn)行二次防御研究,進(jìn)而得出輕量級神經(jīng)網(wǎng)絡(luò)模型安全防御措施。

    1 模型反防御

    1.1 傳統(tǒng)CW攻擊算法基本原理

    CW算法是一種基于優(yōu)化的對抗樣本生成算法,在定向攻擊中,使用交叉熵定義目標(biāo)函數(shù),其優(yōu)化過程就是不斷地將目標(biāo)函數(shù)減小的過程。其損失函數(shù)公式如下:

    1=α·φ(tanh(λ)+1)

    (1)

    2=min

    (2)

    CW=1+2

    (3)

    φ(χ)=max(max{Ζ(χ)i:i≠j}-Ζ(χ)j,-κ)

    (4)

    式中:α是1和2之間的置信度,通過二分查找計(jì)算出α的最小值,φ為目標(biāo)函數(shù),χ為樣本數(shù),λ為變換變量,Ζ為被攻擊模型的Logits輸出,κ為常數(shù)。

    1.2 改進(jìn)CW算法的反防御

    原始的CW算法使用的優(yōu)化器為Adam[18],但是經(jīng)過大量實(shí)驗(yàn)證明Adam對CW算法的攻擊能力和攻擊速度上均存在一定程度的缺陷。對此采用AdamMax[18]、AdamW[19]、RMSprop[20]、Adagrad[21]、Adadelta[22]、SGD[23]、ASGD[24]這7種優(yōu)化器和Adam進(jìn)行對比攻擊測試,探究這7種優(yōu)化器在傳統(tǒng)數(shù)據(jù)增強(qiáng)防御技術(shù)的反防御能力。

    模型反防御,即采用改進(jìn)的攻擊算法對傳統(tǒng)防御策略進(jìn)行攻擊。在模型攻擊方面通過采用傳統(tǒng)CW白盒攻擊算法和改進(jìn)的CW白盒攻擊算法對模型進(jìn)行對比攻擊測試。防御方面采用傳統(tǒng)的數(shù)據(jù)增強(qiáng)技術(shù),包括對目標(biāo)的旋轉(zhuǎn)、高斯噪聲增強(qiáng)和雙邊濾波器平滑處理技術(shù)來對模型進(jìn)行一定的防御,目的是體現(xiàn)CW算法改進(jìn)后的反防御能力。輕量級神經(jīng)網(wǎng)絡(luò)應(yīng)用廣泛,本次實(shí)驗(yàn)以圖像分類為例,采用基于ImageNet 2012數(shù)據(jù)集[25]訓(xùn)練的MobileNet v2神經(jīng)網(wǎng)絡(luò)模型,測試圖像數(shù)據(jù)選自Kaggle貓狗大戰(zhàn)數(shù)據(jù)集[26]測試數(shù)據(jù)集,編號132,ImageNet標(biāo)簽類別為Siberian husky,編號為250,如圖1所示。將圖像250通過CW算法定向攻擊,得到標(biāo)簽為500的對抗樣本,然后采用傳統(tǒng)的數(shù)據(jù)增強(qiáng)方法探究7種改進(jìn)后的CW算法與原始CW算法的攻擊性能,進(jìn)而得出CW算法的最佳優(yōu)化器。

    圖1 測試圖像

    1.2.1目標(biāo)旋轉(zhuǎn)

    在不改變目標(biāo)圖像的原始大小的情況下,將目標(biāo)圖像以5度旋轉(zhuǎn)一次,旋轉(zhuǎn)區(qū)間為0~180度,如圖2所示。

    圖2 MobileNet v2的旋轉(zhuǎn)反防御

    假設(shè)識(shí)別概率大于80%為正確識(shí)別圖像250,由圖2可知,從曲線的跨度可以看出模型攻擊能力,跨度越大,所需防御樣本數(shù)越多,防御的成本越高,防御效率越低。CW原始優(yōu)化器Adam僅比RMSprop要好一些,反防御性能最好的是ASGD和Adamax,旋轉(zhuǎn)最大區(qū)間靠近125度。

    1.2.2高斯噪聲增強(qiáng)

    對目標(biāo)圖像上添加一定的高斯噪聲可以降低對抗樣本的魯棒性,以噪聲點(diǎn)比例為0.01增加一次,噪聲方差區(qū)間為0.01~0.2,如圖3所示。

    圖3 MobileNet v2的噪聲反防御

    假設(shè)識(shí)別概率大于80%為正確識(shí)別圖像250。由圖3可知,Adam優(yōu)化器在抗噪聲方面有很好的效果,優(yōu)于大部分的優(yōu)化器,但是ASGD優(yōu)化器比Adam的跨度要大一些,所以ASGD在高斯噪聲下反防御能力最強(qiáng)的優(yōu)化器,最大噪聲方差點(diǎn)靠近0.160。

    1.2.3雙邊濾波器平滑處理

    對圖像采用平滑降噪處理,可以在一定程度上降低對抗樣本的魯棒性,以濾波標(biāo)準(zhǔn)差為10增加一次,濾波空間距離區(qū)間為0~300,如圖4所示。

    圖4 MobileNet v2濾波器反防御

    假設(shè)識(shí)別概率大于80%為正確識(shí)別圖像250。由圖4可知,8種優(yōu)化器基本相差不大,Adam優(yōu)化器較其他優(yōu)化器要好一些,ASGD優(yōu)化器跨度僅次于Adam優(yōu)化器,最大濾波距離200。

    1.2.4優(yōu)化器性能

    通過在MobileNet v2模型上采用傳統(tǒng)的數(shù)據(jù)增強(qiáng)的方法,包括目標(biāo)旋轉(zhuǎn)、添加高斯噪聲以及雙邊濾波器平滑處理8種優(yōu)化器的反防御性能和效率如表1所示。

    表1 8種優(yōu)化器防御性能對比

    由表1可知,ASGD優(yōu)化器在模型攻擊效率上是最快的(硬件基礎(chǔ):GPU為RTX2060,內(nèi)存32 GB),其CW損失值相比其他優(yōu)化器是最小的。

    為了驗(yàn)證實(shí)驗(yàn)結(jié)論具有泛化性,本實(shí)驗(yàn)在ImageNet 2012[25]、Pascal VOC 2012[27]、MS COCO 2014[28]、MS COCO 2015[28]、MS COCO 2017[28]五個(gè)測試數(shù)據(jù)集上分別隨機(jī)選取3幅不同類別的圖片,共計(jì)15幅測試圖片,如圖5所示。

    圖5 泛化性測試圖片

    由圖5可知,每行為同一數(shù)據(jù)集下的3幅不同類別的圖片,每列為不同數(shù)據(jù)集下的圖片。在同一數(shù)據(jù)集下三幅圖片為一組,選用15種不同類別進(jìn)行泛化性實(shí)驗(yàn),具體數(shù)據(jù)信息如表2所示。

    表2 泛化性測試圖片信息

    將表2中15幅圖片分別用8種優(yōu)化器的CW白盒攻擊算法進(jìn)行反防御測試,實(shí)驗(yàn)結(jié)果如表3所示。

    表3 反防御泛化性測試

    表3中參數(shù)1為旋轉(zhuǎn)最大區(qū)間靠近點(diǎn),單位為度;參數(shù)2為最大噪聲方差靠近點(diǎn);參數(shù)3為最大濾波距離;“其他”為其他優(yōu)化器性能最大值。從表3中可以看出ASGD在以上三項(xiàng)指標(biāo)中均高于Adam以及其他6個(gè)優(yōu)化器。

    綜合上述實(shí)驗(yàn)結(jié)果,將ASGD作為改進(jìn)后的CW攻擊算法的優(yōu)化器。

    1.3 模型反防御的應(yīng)用

    在攻擊移動(dòng)端神經(jīng)網(wǎng)絡(luò)模型的物體分類相關(guān)操作時(shí),通過改進(jìn)的CW算法可以增加傳統(tǒng)防御所需的樣本量,增大對抗樣本強(qiáng)度,降低模型識(shí)別能力。在實(shí)際場景中有如下應(yīng)用:

    (1) 干擾無人機(jī)火點(diǎn)檢測。對于用無人機(jī)檢測森林火點(diǎn)時(shí),可以通過改進(jìn)的CW算法對火點(diǎn)數(shù)據(jù)進(jìn)行干擾,導(dǎo)致無人機(jī)不能準(zhǔn)確地反饋森林火點(diǎn)信息。

    (2) 攻擊掃地機(jī)器人。通過改進(jìn)的CW算法對掃地機(jī)器人的物體檢測模型進(jìn)行干擾,導(dǎo)致其無法完成相應(yīng)的清掃任務(wù)。

    綜上所述,如果模型的識(shí)別能力降低,將會(huì)給人們的生活和生產(chǎn)安全帶來不便,所以要采取一定的二次防御機(jī)制,實(shí)現(xiàn)對模型的安全防護(hù)。

    2 模型二次防御

    模型二次防御,即在MobileNet v2、ShuffleNet v2以及MnasNet模型上對傳統(tǒng)數(shù)據(jù)增強(qiáng)技術(shù)進(jìn)行改進(jìn),如表4所示,并用改進(jìn)后的數(shù)據(jù)增強(qiáng)技術(shù)對改進(jìn)后的CW白盒攻擊算法進(jìn)行二次防御。通過改進(jìn)的數(shù)據(jù)增強(qiáng)技術(shù)使對抗樣本的魯棒性降低,從而使模型抵御攻擊能力表征增強(qiáng)。改進(jìn)的防御措施主要包括:(1) 改變旋轉(zhuǎn)縮放因子;(2) 采用高斯-X噪聲混疊模式;(3) 調(diào)整雙邊濾波像素中心點(diǎn)直徑。

    表4 三種模型性能對比[9-10,13]

    2.1 改變旋轉(zhuǎn)縮放因子

    目標(biāo)旋轉(zhuǎn)方法中有三種參數(shù),分別是旋轉(zhuǎn)中心橫縱坐標(biāo)、旋轉(zhuǎn)角度以及旋轉(zhuǎn)縮放因子。實(shí)驗(yàn)發(fā)現(xiàn)通過改變旋轉(zhuǎn)縮放因子可以在一定程度上抵御攻擊。目標(biāo)圖像以5度旋轉(zhuǎn)一次,旋轉(zhuǎn)區(qū)間為0至180度,旋轉(zhuǎn)縮放因子選取0.9、0.5、0.3(傳統(tǒng)旋轉(zhuǎn)縮放因子默認(rèn)為1),如圖6所示。

    假設(shè)大于80%為正確識(shí)別圖像250。由圖6(a)可知,當(dāng)旋轉(zhuǎn)縮放因子為0.9時(shí),MobileNet v2曲線跨度減小,所需旋轉(zhuǎn)樣本減少,對抗樣本魯棒性降低,防御性能增強(qiáng)。當(dāng)旋轉(zhuǎn)縮放因子小于0.5時(shí),雖然曲線跨度減小,但是由于圖像過小,整體識(shí)別率低于80%。由圖6(b)和(c)可知,ShuffleNet v2和MnasNet模型曲線跨度隨著縮放因子減小而減小,相比MobileNet v2模型,在縮放因子為0.5時(shí),模型識(shí)別率在80%處識(shí)別較好,但是旋轉(zhuǎn)因子為0.3時(shí),整體識(shí)別率低于80%。

    (a) MobileNet v2的二次防御

    (a) MobileNet v2的二次防御

    2.2 采用高斯-X噪聲混疊模式

    傳統(tǒng)噪聲增強(qiáng)包括高斯噪聲、泊松噪聲、鹽噪聲、椒噪聲、椒鹽噪聲等,僅針對一種噪聲進(jìn)行研究會(huì)體現(xiàn)出一種蒼白感。實(shí)驗(yàn)發(fā)現(xiàn)將鹽噪聲、椒噪聲、椒鹽噪聲分別與高斯噪聲進(jìn)行混疊,提出高斯-鹽噪聲、高斯-椒噪聲和高斯-椒鹽噪聲三種混疊模式。以噪聲點(diǎn)比例為0.01增加一次,噪聲方差區(qū)間為0.01~0.2,如圖7所示。

    假設(shè)大于80%為正確識(shí)別圖像250。由圖7(a)可知,三種高斯-X混疊模式的曲線跨度均小于高斯噪聲,在MobileNet v2模型下高斯-椒鹽噪聲的跨度最小,所需防御樣本減少,二次防御能力增強(qiáng)。由圖7(b)可知,在ShuffleNet v2模型中,高斯-鹽噪聲的曲線跨度最小,防御能力最強(qiáng)。由圖7(c)可知,在Mnasnet模型中,曲線跨度最大的是高斯-椒噪聲,模型防御能力最低。曲線跨度最小的是高斯-鹽噪聲,所需的防御樣本數(shù)最少,能夠有效降低對抗樣本的魯棒性。

    (a) MobileNet v2的二次防御

    2.3 調(diào)整雙邊濾波像素中心點(diǎn)直徑

    雙邊濾波器是對空間信息和色彩信息綜合研究的濾波方式,在濾波過程中既能有效地去除噪聲,又能有效地保護(hù)圖像內(nèi)的邊緣信息。雙邊濾波器主要包括三種參數(shù):像素中心點(diǎn)直徑、顏色差值范圍、空間坐標(biāo)。實(shí)驗(yàn)發(fā)現(xiàn)改變當(dāng)前像素點(diǎn)中心點(diǎn)的直徑,可以在一定程度上降低對抗樣本魯棒性,使模型的防御能力增強(qiáng)。濾波空間距離為0至300,實(shí)驗(yàn)的像素中心點(diǎn)直徑選取30、50、80三個(gè)參數(shù)(像素中心點(diǎn)直徑默認(rèn)為10),如圖8所示。

    假設(shè)大于80%為正確識(shí)別圖像250。由圖8可知,在MobileNet v2、ShuffleNet v2以及MnasNet模型上,濾波像素中心點(diǎn)直徑為30時(shí),防御能力最強(qiáng)。由圖8(a)可知,MobileNet v2模型在濾波像素中心點(diǎn)直徑為30處,比圖8(b)和(c)中的ShuffleNet v2和MnasNet模型曲線跨度縮小范圍幅度較大。

    (a) 旋轉(zhuǎn)二次防御

    2.4 二次防御

    實(shí)驗(yàn)選用MobileNet v2、ShuffleNet v2,以及MnasNet三種輕量級神經(jīng)網(wǎng)絡(luò)模型,通過改進(jìn)的傳統(tǒng)數(shù)據(jù)增強(qiáng)技術(shù)對采用ASGD優(yōu)化器的CW攻擊算法進(jìn)行二次防御研究,實(shí)驗(yàn)結(jié)果如表5所示。

    表5 輕量級神經(jīng)網(wǎng)絡(luò)模型二次防御性能

    表5中,方法1為改變旋轉(zhuǎn)縮放因子,方法2為采用高斯-X噪聲混疊模式,方法3為調(diào)整雙邊濾波像素中心點(diǎn)直徑。在旋轉(zhuǎn)操作中,縮放因子不能過小,在0.5以上。在高斯-X噪聲混疊模式中,高斯-鹽噪聲對模型防御效果最佳,高斯-椒鹽噪聲次之。在雙邊濾波器平滑處理中,將像素中心點(diǎn)直徑設(shè)置成30為最佳,不能過小或者過大。

    為了驗(yàn)證二次防御具有泛化性,將反防御實(shí)驗(yàn)中的15幅測試圖片進(jìn)行二次防御實(shí)驗(yàn),如圖9所示。

    圖9中將MobileNet v2、ShuffleNet v2、MnasNet用M、S、Mn三個(gè)縮寫符表示;橫軸含五種數(shù)據(jù)集,縱軸表示每種數(shù)據(jù)集中3幅圖像的平均概率(假設(shè)大于80%為正確識(shí)別類別指標(biāo),平均概率=1/3(正確識(shí)別樣本數(shù)/總樣本數(shù)))。由圖9(a)可知,在相同識(shí)別率的前提下,隨著旋轉(zhuǎn)縮放因子的減小,平均概率降低,所需測試樣本數(shù)減少;由圖9(b)可知,對高斯噪聲進(jìn)行混疊,在一定程度上減少了所需的測試樣本量,其中高斯-鹽對降低測試樣本量效果顯著;由圖9(c)可知,對雙邊濾波器像素中心點(diǎn)直徑進(jìn)行適當(dāng)調(diào)整,可以有效地降低測試樣本量,其中將濾波像素直徑控制在30~50之間效果明顯。

    綜合上述實(shí)驗(yàn)結(jié)果,通過改變旋轉(zhuǎn)縮放因子、混疊高斯噪聲以及調(diào)整雙邊濾波像素中心點(diǎn)直徑可以在一定程度上減少所需測試樣本數(shù),降低了二次防御難度,提升了二次防御性能。

    2.5 模型二次防御的應(yīng)用

    通過數(shù)據(jù)增強(qiáng)方法對傳統(tǒng)防御策略進(jìn)行改進(jìn),在一定程度上縮小了防御所需的樣本量,降低了對抗樣本的攻擊強(qiáng)度。在1.3節(jié)中,一方面可以提升對無人機(jī)火點(diǎn)檢測的抗干擾能力,很好地反饋火點(diǎn)信息,對國土資源防護(hù)起到一定的保護(hù)作用。另一方面可以增強(qiáng)掃地機(jī)器人對改進(jìn)的CW算法的抗干擾性,有效地完成掃地任務(wù),改善智能家居體驗(yàn)感。

    3 結(jié) 語

    針對移動(dòng)端輕量級神經(jīng)網(wǎng)絡(luò)模型的安全性提出模型的反防御和二次防御的一些方法。在MobileNet v2模型上通過8種優(yōu)化器對CW白盒攻擊算法進(jìn)行改造,采用傳統(tǒng)的數(shù)據(jù)增強(qiáng)方法對模型進(jìn)行防御,進(jìn)而探究CW算法在模型反防御中的最佳優(yōu)化器。在MobileNet v2、ShuffleNet v2,以及MnasNet模型上通過改進(jìn)的數(shù)據(jù)增強(qiáng)技術(shù)對模型進(jìn)行二次防御。實(shí)驗(yàn)結(jié)果表明,采用ASGD優(yōu)化器的CW白盒攻擊算法對模型的反防御能力有很好的強(qiáng)化作用。采用改變旋轉(zhuǎn)縮放因子、高斯-X噪聲混疊模式以及調(diào)整雙邊濾波像素中心點(diǎn)直徑的改進(jìn)的數(shù)據(jù)增強(qiáng)方法可以在一定程度上降低對抗樣本的魯棒性,具有很好的二次防御效果。后續(xù)研究中將嘗試對圖像平移、翻轉(zhuǎn),調(diào)整目標(biāo)圖像的透明度、亮度以及對比度等操作,努力將改進(jìn)的數(shù)據(jù)增強(qiáng)技術(shù)應(yīng)用到移動(dòng)端輕量級神經(jīng)網(wǎng)絡(luò)模型安全上,打造一個(gè)安全、穩(wěn)定的智能移動(dòng)應(yīng)用平臺(tái)。

    猜你喜歡
    中心點(diǎn)高斯濾波
    小高斯的大發(fā)現(xiàn)
    Scratch 3.9更新了什么?
    如何設(shè)置造型中心點(diǎn)?
    電腦報(bào)(2019年4期)2019-09-10 07:22:44
    天才數(shù)學(xué)家——高斯
    漢字藝術(shù)結(jié)構(gòu)解析(二)中心點(diǎn)處筆畫應(yīng)緊奏
    尋找視覺中心點(diǎn)
    大眾攝影(2015年9期)2015-09-06 17:05:41
    RTS平滑濾波在事后姿態(tài)確定中的應(yīng)用
    基于線性正則變換的 LMS 自適應(yīng)濾波
    遙測遙控(2015年2期)2015-04-23 08:15:18
    有限域上高斯正規(guī)基的一個(gè)注記
    基于隨機(jī)加權(quán)估計(jì)的Sage自適應(yīng)濾波及其在導(dǎo)航中的應(yīng)用
    亚洲欧美一区二区三区黑人| 天天一区二区日本电影三级| 国产激情欧美一区二区| 亚洲欧洲精品一区二区精品久久久| 两个人看的免费小视频| 午夜久久久久精精品| 久久午夜综合久久蜜桃| 亚洲av成人精品一区久久| 亚洲av成人精品一区久久| 99精品在免费线老司机午夜| 搡老妇女老女人老熟妇| 波多野结衣高清作品| 天堂√8在线中文| 久久久久久久午夜电影| 亚洲狠狠婷婷综合久久图片| 国产精品女同一区二区软件 | 国产欧美日韩精品亚洲av| 极品教师在线免费播放| 精品免费久久久久久久清纯| 男女视频在线观看网站免费| 桃红色精品国产亚洲av| 一级作爱视频免费观看| 真人一进一出gif抽搐免费| 两人在一起打扑克的视频| www.精华液| 少妇的丰满在线观看| 亚洲精品粉嫩美女一区| 免费大片18禁| 精品一区二区三区四区五区乱码| 伦理电影免费视频| 久久久久久久精品吃奶| 精品一区二区三区视频在线 | 两人在一起打扑克的视频| 日本在线视频免费播放| 在线观看舔阴道视频| 国产成人av教育| 青草久久国产| 精品一区二区三区视频在线 | 国内揄拍国产精品人妻在线| 夜夜夜夜夜久久久久| 亚洲成av人片免费观看| 国产美女午夜福利| 两人在一起打扑克的视频| 校园春色视频在线观看| 久久久久精品国产欧美久久久| 亚洲av成人精品一区久久| 一级毛片高清免费大全| 久久精品亚洲精品国产色婷小说| 国产精品99久久99久久久不卡| 成人av一区二区三区在线看| 日本五十路高清| 午夜a级毛片| 宅男免费午夜| 久久久久久大精品| 亚洲欧美一区二区三区黑人| 麻豆国产av国片精品| 法律面前人人平等表现在哪些方面| 国产 一区 欧美 日韩| 99精品在免费线老司机午夜| 国产一级毛片七仙女欲春2| 日韩 欧美 亚洲 中文字幕| 亚洲av成人av| 国内毛片毛片毛片毛片毛片| 别揉我奶头~嗯~啊~动态视频| 色视频www国产| 可以在线观看毛片的网站| 一级黄色大片毛片| 国产三级中文精品| 国产精品av视频在线免费观看| 亚洲熟妇熟女久久| 免费搜索国产男女视频| 国产亚洲欧美98| 看免费av毛片| 国内精品一区二区在线观看| 久久久久亚洲av毛片大全| 欧美午夜高清在线| 欧美成人性av电影在线观看| 欧美丝袜亚洲另类 | 久久伊人香网站| 波多野结衣巨乳人妻| 亚洲自偷自拍图片 自拍| 亚洲 欧美 日韩 在线 免费| 国产精品久久久久久亚洲av鲁大| 一区福利在线观看| 波多野结衣高清作品| 视频区欧美日本亚洲| 免费大片18禁| 国产亚洲精品久久久com| 国产亚洲欧美98| 日本在线视频免费播放| 亚洲欧美日韩高清在线视频| 国产伦在线观看视频一区| www日本在线高清视频| 免费无遮挡裸体视频| 我的老师免费观看完整版| 亚洲自拍偷在线| 国产三级黄色录像| 夜夜爽天天搞| 黑人欧美特级aaaaaa片| 男人舔奶头视频| 国产精品女同一区二区软件 | 97超视频在线观看视频| 最近在线观看免费完整版| 99热精品在线国产| 人人妻,人人澡人人爽秒播| 国产精品女同一区二区软件 | 国产成年人精品一区二区| 别揉我奶头~嗯~啊~动态视频| 看片在线看免费视频| 97碰自拍视频| 日本黄色片子视频| 欧美日韩瑟瑟在线播放| 五月玫瑰六月丁香| 国产亚洲欧美98| 又黄又爽又免费观看的视频| 国产欧美日韩精品亚洲av| av福利片在线观看| 久久久久久九九精品二区国产| 国产精品爽爽va在线观看网站| 欧美黄色淫秽网站| 一区二区三区激情视频| 国产一区二区三区在线臀色熟女| 亚洲欧美精品综合久久99| 免费av不卡在线播放| 黄片小视频在线播放| 麻豆成人午夜福利视频| 久久久久国产精品人妻aⅴ院| 久久99热这里只有精品18| 两性夫妻黄色片| 脱女人内裤的视频| 亚洲国产精品sss在线观看| 久久久久久久精品吃奶| 欧美最黄视频在线播放免费| 99久久久亚洲精品蜜臀av| 19禁男女啪啪无遮挡网站| 国产成人aa在线观看| 国产精品99久久久久久久久| 欧美黑人欧美精品刺激| 狂野欧美白嫩少妇大欣赏| 国产精品亚洲美女久久久| 国产精品香港三级国产av潘金莲| 欧美日韩一级在线毛片| 精品福利观看| 亚洲无线在线观看| 成年女人毛片免费观看观看9| av天堂中文字幕网| 九九热线精品视视频播放| 色视频www国产| 一个人看的www免费观看视频| 国产精品一及| 国产成人av教育| 制服人妻中文乱码| 一进一出抽搐gif免费好疼| 亚洲性夜色夜夜综合| 成熟少妇高潮喷水视频| 日韩欧美 国产精品| 中文字幕熟女人妻在线| 伦理电影免费视频| 神马国产精品三级电影在线观看| 亚洲av熟女| 国产在线精品亚洲第一网站| 亚洲国产精品sss在线观看| 这个男人来自地球电影免费观看| 中文资源天堂在线| 亚洲18禁久久av| 欧美色欧美亚洲另类二区| 国产精品一区二区三区四区免费观看 | 亚洲精品一卡2卡三卡4卡5卡| 亚洲av成人av| 成人亚洲精品av一区二区| 欧美三级亚洲精品| 国产黄色小视频在线观看| 中文在线观看免费www的网站| 精品电影一区二区在线| 嫩草影院入口| 亚洲无线观看免费| 国产精品免费一区二区三区在线| 亚洲欧美激情综合另类| 亚洲精品在线美女| 亚洲av熟女| 怎么达到女性高潮| 热99在线观看视频| 黄色片一级片一级黄色片| 又黄又爽又免费观看的视频| 午夜福利免费观看在线| 黑人欧美特级aaaaaa片| 男女下面进入的视频免费午夜| tocl精华| 免费看光身美女| 黄片小视频在线播放| 国产日本99.免费观看| 变态另类成人亚洲欧美熟女| 欧美日韩乱码在线| 99热这里只有精品一区 | 亚洲专区字幕在线| 成年免费大片在线观看| 亚洲无线观看免费| 三级国产精品欧美在线观看 | 非洲黑人性xxxx精品又粗又长| 人妻丰满熟妇av一区二区三区| 午夜两性在线视频| 美女高潮喷水抽搐中文字幕| 青草久久国产| 操出白浆在线播放| 久久久久免费精品人妻一区二区| 男人舔奶头视频| 精品久久久久久久毛片微露脸| 国产美女午夜福利| 日韩欧美三级三区| 黄频高清免费视频| x7x7x7水蜜桃| 看免费av毛片| 精品国产亚洲在线| 国产一区二区在线观看日韩 | 黄色女人牲交| 亚洲欧美日韩卡通动漫| 精品无人区乱码1区二区| 亚洲午夜理论影院| 国产乱人视频| 国产一区二区激情短视频| 99久久国产精品久久久| 无限看片的www在线观看| www日本黄色视频网| 亚洲国产欧美一区二区综合| 亚洲国产中文字幕在线视频| 一二三四在线观看免费中文在| 国产高清视频在线观看网站| 亚洲成人久久爱视频| 舔av片在线| 中亚洲国语对白在线视频| 精品久久久久久久久久久久久| 黄色日韩在线| 免费电影在线观看免费观看| 在线观看美女被高潮喷水网站 | 午夜久久久久精精品| 国产精品99久久久久久久久| 我的老师免费观看完整版| 他把我摸到了高潮在线观看| 日日干狠狠操夜夜爽| 国产黄色小视频在线观看| 中文字幕精品亚洲无线码一区| 看免费av毛片| 日本黄大片高清| 国产亚洲欧美在线一区二区| bbb黄色大片| 中文字幕高清在线视频| 国产精品影院久久| 久久久久久大精品| 黄色片一级片一级黄色片| 韩国av一区二区三区四区| av欧美777| 色精品久久人妻99蜜桃| 性欧美人与动物交配| h日本视频在线播放| 听说在线观看完整版免费高清| 久久久久久久久免费视频了| 在线永久观看黄色视频| 精品日产1卡2卡| 国产三级中文精品| 国产精品美女特级片免费视频播放器 | 麻豆国产97在线/欧美| 国产精品永久免费网站| 中文字幕人成人乱码亚洲影| 欧美中文日本在线观看视频| 日本五十路高清| 给我免费播放毛片高清在线观看| 国产亚洲av高清不卡| 黄频高清免费视频| 国产伦一二天堂av在线观看| 综合色av麻豆| 一级毛片高清免费大全| 麻豆国产97在线/欧美| 一本精品99久久精品77| 国产精品av视频在线免费观看| 免费在线观看成人毛片| 大型黄色视频在线免费观看| 欧美成狂野欧美在线观看| 免费无遮挡裸体视频| 亚洲九九香蕉| 亚洲无线观看免费| 国产黄a三级三级三级人| 欧美大码av| 国产一区在线观看成人免费| 老司机午夜福利在线观看视频| 好男人电影高清在线观看| 给我免费播放毛片高清在线观看| 午夜两性在线视频| a级毛片在线看网站| 日韩国内少妇激情av| 一个人免费在线观看的高清视频| 麻豆一二三区av精品| 亚洲av免费在线观看| 国产精品 欧美亚洲| 国产精品久久久av美女十八| 欧美中文日本在线观看视频| 无遮挡黄片免费观看| 国产成人一区二区三区免费视频网站| 精品电影一区二区在线| 可以在线观看的亚洲视频| 熟女电影av网| 久久久久国内视频| 九九在线视频观看精品| 久久精品91无色码中文字幕| 亚洲色图av天堂| 制服丝袜大香蕉在线| 日日摸夜夜添夜夜添小说| 岛国视频午夜一区免费看| 在线播放国产精品三级| 九九久久精品国产亚洲av麻豆 | 人人妻,人人澡人人爽秒播| 麻豆成人午夜福利视频| 一进一出抽搐gif免费好疼| 给我免费播放毛片高清在线观看| 成年女人看的毛片在线观看| 成年人黄色毛片网站| 女同久久另类99精品国产91| 18禁裸乳无遮挡免费网站照片| 欧美激情久久久久久爽电影| cao死你这个sao货| 国产乱人伦免费视频| 精品免费久久久久久久清纯| 国产精品乱码一区二三区的特点| 亚洲七黄色美女视频| 欧美乱码精品一区二区三区| 国产精品精品国产色婷婷| 国产激情欧美一区二区| 国产一区二区激情短视频| 精品国产乱子伦一区二区三区| 久久精品国产清高在天天线| 国产av一区在线观看免费| 日本 av在线| 精品日产1卡2卡| 国产精品久久久av美女十八| 婷婷丁香在线五月| 在线观看一区二区三区| 亚洲精品乱码久久久v下载方式 | 高清毛片免费观看视频网站| 又紧又爽又黄一区二区| 中国美女看黄片| 国语自产精品视频在线第100页| 国产成人精品久久二区二区91| 国产成+人综合+亚洲专区| 天天添夜夜摸| 欧美乱色亚洲激情| 亚洲欧美一区二区三区黑人| 国产毛片a区久久久久| 在线观看美女被高潮喷水网站 | 国产单亲对白刺激| 少妇人妻一区二区三区视频| 国产单亲对白刺激| 一a级毛片在线观看| 色综合欧美亚洲国产小说| 午夜福利18| 国产亚洲欧美98| 亚洲真实伦在线观看| 中文字幕精品亚洲无线码一区| 伊人久久大香线蕉亚洲五| 麻豆成人午夜福利视频| 男人舔女人的私密视频| 老司机午夜十八禁免费视频| 国产乱人视频| av片东京热男人的天堂| 在线视频色国产色| 校园春色视频在线观看| 丰满的人妻完整版| 真实男女啪啪啪动态图| 十八禁网站免费在线| 黑人欧美特级aaaaaa片| 床上黄色一级片| 国产欧美日韩精品一区二区| 久久久久久大精品| 成人永久免费在线观看视频| 亚洲av熟女| 国产精品国产高清国产av| 亚洲国产精品成人综合色| 欧美精品啪啪一区二区三区| 亚洲黑人精品在线| 在线观看66精品国产| 麻豆av在线久日| 女同久久另类99精品国产91| 一本一本综合久久| 老熟妇仑乱视频hdxx| 熟女人妻精品中文字幕| 午夜免费成人在线视频| 久久久国产成人精品二区| 亚洲自拍偷在线| 老司机午夜福利在线观看视频| 精华霜和精华液先用哪个| 成年女人毛片免费观看观看9| 巨乳人妻的诱惑在线观看| 成人三级做爰电影| 国产伦精品一区二区三区视频9 | 在线观看舔阴道视频| 国产精品av久久久久免费| 国产免费男女视频| 免费搜索国产男女视频| 亚洲专区国产一区二区| 香蕉国产在线看| 我的老师免费观看完整版| 别揉我奶头~嗯~啊~动态视频| 国内少妇人妻偷人精品xxx网站 | 久久99热这里只有精品18| av黄色大香蕉| 亚洲熟妇中文字幕五十中出| 国产激情偷乱视频一区二区| 国内毛片毛片毛片毛片毛片| 白带黄色成豆腐渣| 男人的好看免费观看在线视频| 国产午夜福利久久久久久| 99在线视频只有这里精品首页| 成人av一区二区三区在线看| 国产视频内射| 在线观看一区二区三区| 久久人妻av系列| 亚洲熟妇中文字幕五十中出| 亚洲av成人一区二区三| 国产伦人伦偷精品视频| av天堂中文字幕网| 国产欧美日韩一区二区精品| 午夜免费成人在线视频| 欧美日韩亚洲国产一区二区在线观看| 91麻豆精品激情在线观看国产| 欧美高清成人免费视频www| 日韩欧美免费精品| 国产乱人伦免费视频| 高清毛片免费观看视频网站| 国内少妇人妻偷人精品xxx网站 | 免费电影在线观看免费观看| 美女被艹到高潮喷水动态| 舔av片在线| 在线十欧美十亚洲十日本专区| a级毛片在线看网站| 亚洲色图av天堂| 九九热线精品视视频播放| 国产成+人综合+亚洲专区| 欧美在线一区亚洲| 精品国产亚洲在线| 国内精品久久久久久久电影| 国产一区在线观看成人免费| 久久国产精品人妻蜜桃| 亚洲无线在线观看| 久久久久国产精品人妻aⅴ院| 欧美成人一区二区免费高清观看 | 国产97色在线日韩免费| 亚洲成人久久爱视频| 欧美另类亚洲清纯唯美| 久久国产精品影院| 亚洲欧美日韩卡通动漫| 亚洲无线观看免费| 天天添夜夜摸| 人人妻人人看人人澡| 一二三四社区在线视频社区8| 日韩欧美国产在线观看| 国内揄拍国产精品人妻在线| 久久草成人影院| 精品人妻1区二区| 在线免费观看不下载黄p国产 | 97超视频在线观看视频| 国产激情偷乱视频一区二区| а√天堂www在线а√下载| 一级黄色大片毛片| 国产真实乱freesex| 人人妻人人澡欧美一区二区| 日韩欧美在线二视频| 男女床上黄色一级片免费看| 在线观看舔阴道视频| 亚洲aⅴ乱码一区二区在线播放| 小说图片视频综合网站| 黄色片一级片一级黄色片| 97人妻精品一区二区三区麻豆| 欧美中文综合在线视频| 亚洲精品色激情综合| 真人做人爱边吃奶动态| 精品免费久久久久久久清纯| 一区二区三区激情视频| 中文字幕精品亚洲无线码一区| 啦啦啦免费观看视频1| 国产 一区 欧美 日韩| 欧美日韩中文字幕国产精品一区二区三区| 国产精品乱码一区二三区的特点| 美女cb高潮喷水在线观看 | 一卡2卡三卡四卡精品乱码亚洲| 在线免费观看的www视频| 久久久久久久久中文| 欧美zozozo另类| 精品一区二区三区视频在线观看免费| 99久久精品国产亚洲精品| 国产主播在线观看一区二区| 99热精品在线国产| 亚洲精品中文字幕一二三四区| 九九在线视频观看精品| 很黄的视频免费| 日本 av在线| 99热精品在线国产| 日日干狠狠操夜夜爽| 久久精品91蜜桃| 精品一区二区三区四区五区乱码| 婷婷六月久久综合丁香| 亚洲av中文字字幕乱码综合| 亚洲aⅴ乱码一区二区在线播放| 国产午夜福利久久久久久| 国产日本99.免费观看| 久久婷婷人人爽人人干人人爱| 窝窝影院91人妻| 亚洲精品中文字幕一二三四区| 亚洲电影在线观看av| av片东京热男人的天堂| 国产私拍福利视频在线观看| 色综合婷婷激情| 国产精品 国内视频| 午夜福利高清视频| 99热这里只有精品一区 | 国产又黄又爽又无遮挡在线| 成人特级av手机在线观看| 日韩精品中文字幕看吧| 久久午夜亚洲精品久久| 丁香欧美五月| 免费在线观看日本一区| 欧美成人性av电影在线观看| 每晚都被弄得嗷嗷叫到高潮| 婷婷丁香在线五月| 亚洲熟妇熟女久久| 欧美不卡视频在线免费观看| 在线观看日韩欧美| avwww免费| 啦啦啦韩国在线观看视频| 狠狠狠狠99中文字幕| 久久精品91蜜桃| 成人鲁丝片一二三区免费| 97超视频在线观看视频| 搞女人的毛片| 真人一进一出gif抽搐免费| 日韩成人在线观看一区二区三区| 日本一本二区三区精品| 日韩欧美免费精品| 不卡一级毛片| 人妻久久中文字幕网| 久久精品影院6| 在线十欧美十亚洲十日本专区| 欧美色视频一区免费| 一级a爱片免费观看的视频| 亚洲av成人精品一区久久| 性色av乱码一区二区三区2| 午夜福利在线观看免费完整高清在 | a级毛片a级免费在线| av福利片在线观看| 99久久精品国产亚洲精品| 免费电影在线观看免费观看| 无限看片的www在线观看| 欧美成狂野欧美在线观看| 一级a爱片免费观看的视频| 看免费av毛片| 免费搜索国产男女视频| 每晚都被弄得嗷嗷叫到高潮| 免费在线观看成人毛片| 一级a爱片免费观看的视频| 99热这里只有精品一区 | 日韩中文字幕欧美一区二区| 国产精品日韩av在线免费观看| 欧美乱色亚洲激情| 丝袜人妻中文字幕| 国产爱豆传媒在线观看| 欧美中文日本在线观看视频| 国产精品久久久人人做人人爽| 免费在线观看日本一区| 国产精品精品国产色婷婷| 国产毛片a区久久久久| 亚洲精华国产精华精| 国产一区二区三区视频了| 在线免费观看不下载黄p国产 | 免费大片18禁| 日韩精品中文字幕看吧| 高清毛片免费观看视频网站| av在线蜜桃| 日本撒尿小便嘘嘘汇集6| 一级a爱片免费观看的视频| 久久伊人香网站| 亚洲熟妇中文字幕五十中出| 9191精品国产免费久久| 国产高清有码在线观看视频| 在线观看免费视频日本深夜| 精品一区二区三区视频在线 | 午夜a级毛片| 男女那种视频在线观看| 国产亚洲欧美在线一区二区| 国产成+人综合+亚洲专区| 国产精品久久视频播放| 不卡一级毛片| 97超级碰碰碰精品色视频在线观看| 男女下面进入的视频免费午夜| 九色国产91popny在线| 久久精品综合一区二区三区| 日本撒尿小便嘘嘘汇集6| 亚洲专区中文字幕在线| 久久草成人影院| 色吧在线观看| 可以在线观看毛片的网站| 制服丝袜大香蕉在线| 国产精品综合久久久久久久免费| 国产高清激情床上av| 精品国产乱子伦一区二区三区| 天天添夜夜摸| 亚洲av五月六月丁香网| 亚洲成av人片免费观看| 成年免费大片在线观看| 两个人的视频大全免费| 亚洲人成伊人成综合网2020| 一级a爱片免费观看的视频| 亚洲avbb在线观看| 午夜免费观看网址| 99久久精品一区二区三区| 亚洲精品一区av在线观看| 日日干狠狠操夜夜爽| 麻豆久久精品国产亚洲av| 国产精品亚洲av一区麻豆|