• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向云環(huán)境的對抗樣本攻防仿真驗(yàn)證平臺

    2022-08-02 08:27:12郎大鵬李子豫陳德運(yùn)陳慶鈺
    無線電工程 2022年8期
    關(guān)鍵詞:深度方法模型

    郎大鵬,李子豫,陳德運(yùn),陳慶鈺

    (哈爾濱理工大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,黑龍江 哈爾濱 150001)

    0 引言

    云計(jì)算技術(shù)是計(jì)算機(jī)領(lǐng)域廣泛關(guān)注的技術(shù)熱點(diǎn)之一,其發(fā)展應(yīng)用給社會生活的各個(gè)方面帶來了顯著的影響和變化。借助于云計(jì)算平臺,用戶可以實(shí)現(xiàn)在線數(shù)據(jù)的存儲和計(jì)算,并進(jìn)行迅速的分享和分布式部署。隨著大數(shù)據(jù)的發(fā)展和云計(jì)算的快速普及,大量基于人工智能和深度學(xué)習(xí)的應(yīng)用軟件不斷云化,如智能礦山、智能監(jiān)控和智能安防等典型的云應(yīng)用都迅速地實(shí)現(xiàn)云平臺部署。這些應(yīng)用中大量集成了基于深度學(xué)習(xí)的人工智能模塊,如文本處理、安防監(jiān)控、圖像分割、動作識別和語音識別等典型應(yīng)用。這些深度模型促進(jìn)了云應(yīng)用的智能化程度不斷提升,但是也引入了許多更隱蔽、更難以防范的安全隱患。

    Szegedy等[1]首先發(fā)現(xiàn)并提出對抗樣本的概念,通過在數(shù)據(jù)中添加肉眼難以察覺的擾動形成對抗樣本,使模型以高置信度給出一個(gè)錯(cuò)誤的分類結(jié)果[2]。研究發(fā)現(xiàn),包括卷積神經(jīng)網(wǎng)絡(luò)在內(nèi)的深度學(xué)習(xí)模型對于對抗樣本具有極高的脆弱性,并且針對某一模型生成的對抗樣本能夠?qū)Σ煌?xùn)練集上訓(xùn)練的不同結(jié)構(gòu)的模型產(chǎn)生影響。目前大量的理論和實(shí)踐證明,傳統(tǒng)的邏輯回歸模型等線性模型面對對抗樣本的攻擊是無法抵御的。對對抗樣本進(jìn)行研究的同時(shí)也大大促進(jìn)了對深度模型魯棒性的研究。

    與傳統(tǒng)攻擊方法不同,圍繞對抗樣本而產(chǎn)生的對抗攻擊并不是由程序漏洞、代碼Bug造成的,而是由深度模型自身脆弱性造成的。攻擊者不需要物理接觸云平臺或云化應(yīng)用,只通過對輸入數(shù)據(jù)進(jìn)行修改和試探,如圖片、圖像、視頻甚至音頻等信息,就能展開對云平臺和應(yīng)用程序的攻擊,使正常運(yùn)行的系統(tǒng)產(chǎn)生錯(cuò)誤的結(jié)果。這種攻擊手段更加隱蔽更加難以防御,增加了用戶對云平臺計(jì)算應(yīng)用的數(shù)據(jù)安全、應(yīng)用安全潛在風(fēng)險(xiǎn)的顧慮,限制了深度學(xué)習(xí)模型的推廣和應(yīng)用。

    1 本文工作

    近年來,學(xué)者們圍繞對抗樣本的原理、網(wǎng)絡(luò)模型和應(yīng)用場景等方面展開了深入研究。由于對抗樣本的生成邏輯、防守策略和主干網(wǎng)絡(luò),甚至驗(yàn)證數(shù)據(jù)集的選擇往往會對攻擊效果有較大影響。而在對攻擊和防御手段進(jìn)行評測的過程中,往往無法建立統(tǒng)一的標(biāo)準(zhǔn)。

    對抗樣本仿真測試平臺架構(gòu)如圖1所示。

    圖1 對抗樣本仿真測試平臺架構(gòu)Fig.1 Structure of the adversarial example simulation and test platform

    測試平臺提供了多種對抗樣本生成算法,并圍繞這些攻擊方法實(shí)現(xiàn)了有效的防御策略;為了保證云環(huán)境的安全,本系統(tǒng)基于微隔離技術(shù)對每一個(gè)接入的攻防測試模塊都進(jìn)行了縱向隔離,有效地避免了攻擊溢出以及惡意代碼在平臺內(nèi)的跨域流動等安全隱患;平臺基于Token等多重認(rèn)證方式提供了對自定義攻擊和防御方法的接口調(diào)用功能,安全人員可以對自定義的攻擊方法和防御手段進(jìn)行測試。最后,通過集成標(biāo)準(zhǔn)的公共數(shù)據(jù)集,為基于對抗樣本的攻防測試提供基準(zhǔn)數(shù)據(jù),供研究者進(jìn)行測試和改進(jìn)。

    2 對抗樣本生成與防御關(guān)鍵技術(shù)

    2.1 對抗樣本生成技術(shù)

    深度學(xué)習(xí)技術(shù)以強(qiáng)大的適配特性可以對各種復(fù)雜的模型、網(wǎng)絡(luò)和數(shù)據(jù)分布進(jìn)行擬合,在傳統(tǒng)的機(jī)器學(xué)習(xí)領(lǐng)域(如計(jì)算機(jī)視覺、動態(tài)規(guī)劃和自然語言等)帶來了新的突破。另一方面,深度模型自身也帶來了新的安全威脅,本文從對抗攻擊和對抗防御2個(gè)方面來闡述相關(guān)進(jìn)展。對抗樣本攻擊如圖2所示。

    圖2(a)是一張航空母艦圖片,分類器將其以高概率識別為Carrier;圖2(b)為加入的對抗噪聲;圖2(c)為將對抗噪聲疊加到純凈圖片中形成的對抗樣本,分類器將其識別為Totem pole。

    (a) Carrier:99.98

    (a) 亮度

    (a) AlexNet

    深度學(xué)習(xí)在傳統(tǒng)人工智能的基礎(chǔ)上疊加多層隱含網(wǎng)絡(luò)并包含大量超參數(shù),使得由于可解釋性問題造成的安全隱患始終是一個(gè)待研究問題。研究發(fā)現(xiàn),深度模型框架中存在固有的安全隱患。Szegedy等[1]于2013年提出卷積神經(jīng)網(wǎng)絡(luò)的分類結(jié)果可以通過在其輸入樣本上添加難以被人類發(fā)現(xiàn)的小擾動來操縱輸出結(jié)果;同時(shí),提出了L-BFGS算法利用迭代優(yōu)化擾動,成功地以高成功率對深度模型進(jìn)行了攻擊。但是,該算法由于需要通過多次迭代獲得最優(yōu)攻擊擾動,因此計(jì)算速度較慢。隨后,Goodfellow等[3]提出了快速梯度符號攻擊方法(Fast Gradient Sign Method,F(xiàn)GSM)。算法計(jì)算反向傳播梯度來計(jì)算最大化損失,即調(diào)整輸入數(shù)據(jù)最大化損失。由于只需要一次參數(shù)更新,因此計(jì)算速度很快,此后基于梯度的攻擊都利用了類似的原理。Kurakin等[4]在此基礎(chǔ)上,提出了迭代的FGSM,即基礎(chǔ)迭代法(Basic Iterative Method,BIM),由于FGSM追求計(jì)算速度,僅在梯度方向上進(jìn)行一步擾動,因此攻擊的效果常常不穩(wěn)定。而BIM通過迭代FGSM,在每一步攻擊后再次計(jì)算梯度,從而獲得更加精準(zhǔn)的攻擊效果。文獻(xiàn)[5]證明了對抗樣本具有遷移特性,能夠跨模型攻擊。對于某一模型的攻擊往往對其他模型也有效,并提出黑盒攻擊的概念。生成攻擊的模型也可以是多個(gè)模型,生成的擾動能夠產(chǎn)生通用性更強(qiáng)的攻擊擾動。

    2.2 對抗樣本防御技術(shù)

    Dong等[6]將對抗樣本的防御歸類為魯棒訓(xùn)練、輸入變換、隨機(jī)化、模型集成和認(rèn)證防御。魯棒訓(xùn)練的基本原理是使分類器適應(yīng)對抗樣本產(chǎn)生的噪聲,主要分為2類。第1類防御訓(xùn)練是基于梯度掩蔽效應(yīng)[7],通過正則化或平滑標(biāo)簽使模型更加穩(wěn)定,減少對抗擾動在梯度上的影響。第2類基于對抗訓(xùn)練的防御方法研究最為深入,防御效果相較其他方法效果更好。研究發(fā)現(xiàn),對抗訓(xùn)練帶來的魯棒性同樣具有可遷移性。對抗訓(xùn)練需要在模型訓(xùn)練階段加入對抗樣本,提高深度模型在對抗樣本上的分類精度[3]。各種對抗訓(xùn)練方法在同攻擊方法下的不同擾動以及不同迭代次數(shù)影響下的表現(xiàn)不同,因此很難評價(jià)各種防御方法的優(yōu)劣。其缺點(diǎn)是對抗訓(xùn)練相比常規(guī)訓(xùn)練更加耗時(shí),尤其對于ImageNet這種大圖像、多分類的網(wǎng)絡(luò),訓(xùn)練過程中網(wǎng)絡(luò)需要更多次迭代來擬合對抗樣本[8],分類準(zhǔn)確率會顯著下降。

    基于輸入變換的防御主要是在樣本輸入模型之前進(jìn)行一個(gè)預(yù)處理操作,先去除對抗噪聲,再將其輸入模型。Gu等[9]首先提出使用去噪自動編碼器作為防御手段,可以有效降低對抗樣本的影響。Osadchy等[10]應(yīng)用一組過濾器以刪除對抗性噪聲,如中值濾波、平均濾波和高斯低通濾波。Das等[11]使用JPEG壓縮對圖像進(jìn)行預(yù)處理,以減少對抗性噪聲的影響?;谳斎胱儞Q的防御能夠顯著提高對白盒攻擊的魯棒性,且對于基于分?jǐn)?shù)和決策的黑盒攻擊同樣有較高的準(zhǔn)確性。鑒于輸入變換的實(shí)現(xiàn)相對簡單,且成本較低,可以與其他方法結(jié)合構(gòu)成更加強(qiáng)大的防御網(wǎng)絡(luò)。

    3 對抗樣本生成算法

    為了有效分類評估對抗樣本生成方法,本平臺引用Tsauro等[12]提出的7個(gè)特征對對抗樣本生成方法進(jìn)行分類,分別是對抗性偽造(分為假正例以及假反例攻擊)、對手的知識(分為白盒和黑盒攻擊)、對抗特異性(分為有目標(biāo)攻擊和無目標(biāo)攻擊)、擾動范圍(分為個(gè)體、全體攻擊)、擾動極限(分為優(yōu)化擾動和普遍攻擊)、攻擊頻率(分為單步及迭代攻擊)和微擾測量(分為p范數(shù)以及心理測量感知對抗相似度評分(PASS))。本文使用的對抗樣本生成方法及分類如表1所示。

    表1 平臺內(nèi)置主要攻擊方法及分類Tab.1 Major attack methods and classification in the platform

    3.1 L-BFGS算法

    (1)

    3.2 FGSM算法

    FGSM是典型的無目標(biāo)攻擊對抗樣本生成算法,它基于圖像的梯度計(jì)算對抗樣本,能夠?qū)θ珗D中各個(gè)像素沿著梯度編號方向進(jìn)行梯度更新,通過最大化損失函數(shù)來誤導(dǎo)判別模型。攻擊成功的標(biāo)志是對抗樣本經(jīng)過判別模型判斷后,與真實(shí)預(yù)測結(jié)果發(fā)生變化。Goodfellow等[3]通過對一個(gè)大熊貓照片加入一定的擾動(即噪音點(diǎn)),誤導(dǎo)判別模型使結(jié)果為長臂猿。該算法對抗樣本生成的公式如下:

    X′=X+×sign(xL(f(x),y)),

    (2)

    3.3 BIM

    BIM作為FGSM的升級型,能夠通過設(shè)定步長來迭代運(yùn)行FGSM,從而生成更加精細(xì)的優(yōu)化效果,因此也稱作iter-FGSM。算法在不是重復(fù)調(diào)用FGSM,而是在每次迭代過程中通過裁剪算法對像素值進(jìn)行修正,以確保它們與原始圖像處于一個(gè)鄰域內(nèi):

    (3)

    式中,ClipX,∈{}限制了每次迭代中生成的敵對圖像的更改;權(quán)重α取1,即每次改變每個(gè)像素1點(diǎn);迭代次數(shù)N取min(+4,1.25),這樣的迭代次數(shù)能夠在保證效果的同時(shí)減少迭代次數(shù)。迭代攻擊將噪聲分配到每一次迭代中進(jìn)行分配,由于模型的梯度分布不會是均勻的,因此FGSM所產(chǎn)生的對抗樣本不會一直向著梯度變化最大的方向,而BIM法通過迭代多次計(jì)算梯度,能夠在保證擾動幅度較小的情況下最大化擾動效果。

    3.4 迭代最小概率類別法

    迭代最小概率類別(Iterative Least-Likely Class,ILLC)算法是BIM的升級,可以實(shí)現(xiàn)對圖像的有目標(biāo)攻擊。FGSM以及BIM的優(yōu)化目標(biāo)是降低正確分類的概率,而ILLC算法的優(yōu)化方向則是引導(dǎo)分類器將目標(biāo)誤判為一個(gè)特定的分類,如式(4)所示:

    (4)

    (5)

    由式(5)可以看出,ILLC算法同樣是在FGSM的基礎(chǔ)上,通過迭代算法實(shí)現(xiàn)對圖像的有目標(biāo)攻擊。

    4 對抗樣本防御方法

    對抗樣本的出現(xiàn)暴露了深度模型的安全隱患,引起了產(chǎn)業(yè)界和科研界的極大關(guān)注,促進(jìn)了對深度模型魯棒性的更進(jìn)一步研究。實(shí)踐證明,提升深度模型的安全性主要分為2種思路:第一是通過提升訓(xùn)練數(shù)據(jù)的多樣性來提升模型的健壯性,在模型訓(xùn)練階段就輸入多樣化的訓(xùn)練樣本,能夠有效地提升模型對對抗樣本的識別和防御能力;第二是在初始深度模型的基礎(chǔ)上增加更深的或更復(fù)雜的附加網(wǎng)絡(luò),使網(wǎng)絡(luò)特征提取能力更強(qiáng),采用多樣化的損失函數(shù)獲得更有效的防御效果。

    本文根據(jù)實(shí)際場景需求,在攻防驗(yàn)證平臺中集成了基于輸入變換、對抗訓(xùn)練等抵御對抗攻擊的防御接口,為研究者提供提升深度模型魯棒性的防御方法。主要包括魯棒訓(xùn)練、輸入變換、隨機(jī)化、模型集成和認(rèn)證防御。研究者可以直接調(diào)用數(shù)據(jù)變換算法實(shí)現(xiàn)對自定義數(shù)據(jù)集的增強(qiáng)。針對深度模型的魯棒性,本系統(tǒng)提供了基于魯棒訓(xùn)練、基于輸入變換的預(yù)訓(xùn)練方法及自定義訓(xùn)練方法接口。

    4.1 基于輸入變換的數(shù)據(jù)增強(qiáng)

    對抗樣本通過混淆識別模型在分類過程中的決策邊界,使深度模型在未被更改的情況下生成錯(cuò)誤的輸出。因此,為了提高深度模型自身的魯棒性,優(yōu)化的一個(gè)方向是將圖像中的決策邊界進(jìn)行拓展。攻擊者對拓展后的圖像實(shí)施攻擊時(shí),無法輕易找到目標(biāo)的決策邊界從而難以實(shí)現(xiàn)對模型的攻擊。

    對圖像進(jìn)行模糊處理可以有效地消除對抗噪聲。通過采用平滑濾波函數(shù)計(jì)算卷積核對應(yīng)的權(quán)重,然后進(jìn)行卷積操作。高斯模糊是一種常用的數(shù)據(jù)平滑技術(shù),采用高斯分布作為濾波函數(shù),對輸入圖像中的每個(gè)像素值鄰域進(jìn)行加權(quán)平均,使處理后的像素趨近于其鄰域。處理函數(shù)如下:

    (6)

    式中,高斯核μ表示像素點(diǎn)受鄰域影響范圍;標(biāo)準(zhǔn)差σ表示當(dāng)前點(diǎn)受影響的大小。在一維高斯函數(shù)的基礎(chǔ)上,為了處理圖像,需要將其擴(kuò)展為二維的高斯函數(shù),公式如下:

    (7)

    式中,dx,dy表示當(dāng)前像素橫坐標(biāo)和縱坐標(biāo)到卷積核中心的距離。在此基礎(chǔ)上,Kurakin等[4]在實(shí)驗(yàn)中將在打印、拍攝和裁剪圖像的過程對圖像進(jìn)行多種組合變換,也能獲得顯著的魯棒性提升。

    在本平臺的實(shí)現(xiàn)技術(shù)中,對圖像進(jìn)行多種變換操作,包括亮度、模糊、JPEG編碼以及飽和度的變化等,幫助安全人員測試不同的防御手段,效果如圖3所示。

    圖3 使用高斯模糊、飽和度、亮度處理圖像Fig.3 Processing images with Gaussian blur,saturation and brightness

    4.2 對抗訓(xùn)練

    針對對抗樣本帶來的安全性問題,Goodfellow 等[3]提出了對抗訓(xùn)練的概念,其核心思想是通過數(shù)據(jù)增強(qiáng)的方式,將對抗樣本作為訓(xùn)練集的一部分,使深度模型在訓(xùn)練過程中改變決策邊界,這種方法不但提高了深度模型對對抗樣本攻擊的防御能力,也提升了對其他原始數(shù)據(jù)的泛化能力。

    2014年Goodfellow等提出在訓(xùn)練模型的過程中加入FGSM生成的樣本,用以增強(qiáng)模型的魯棒性,但是單次構(gòu)造過程無法生成最優(yōu)的對抗樣本。Madry等[13]提出Min-Max最優(yōu)化對抗訓(xùn)練模型,將之簡化理解為式(8),也就是使模型對于對抗樣本的損失函數(shù)最小化:

    minself.loss(self.attack(x))。

    (8)

    能夠符合式(8)的解決方案是魯棒的分類器或較弱的攻擊,因此理論上只要攻擊手段越強(qiáng),得到的分類器對對抗樣本的防御作用越強(qiáng)。

    Tramèr等[14]認(rèn)為Madry等[13]的操作會導(dǎo)致對抗訓(xùn)練模型對于某種攻擊過擬合,產(chǎn)生了梯度遮掩[15]效果。即當(dāng)模型F對于某種攻擊A過擬合后,模型F對于A攻擊產(chǎn)生的loss只會增大得更緩,而使用其他攻擊或迭代攻擊B時(shí),模型F對于B攻擊產(chǎn)生的loss方向與攻擊A不同,模型的魯棒性只對攻擊A有效。對于這種問題,Tramèr等提出集成對抗訓(xùn)練(Ens-AT)方法,通過分離模型F與攻擊者A來防止F對于A過擬合。訓(xùn)練使用的對抗樣本使用當(dāng)前模型以及多個(gè)預(yù)訓(xùn)練的模型生成。

    M-PGD:

    (9)

    ALP:

    (10)

    本平臺提供面向防御的對抗訓(xùn)練模型接口,與平臺集成的對抗攻擊方法或自定義攻擊方法進(jìn)行測試。通過平臺的標(biāo)準(zhǔn)測試環(huán)境,衡量深度模型在通過加入對抗樣本數(shù)據(jù)集來限制梯度,加強(qiáng)對模型梯度的可解釋性研究,提高了模型的魯棒性。

    5 實(shí)驗(yàn)與結(jié)果分析

    5.1 實(shí)驗(yàn)設(shè)置

    本文實(shí)現(xiàn)的平臺圍繞對抗樣本的生成與防御,提供了標(biāo)準(zhǔn)驗(yàn)證測試環(huán)境。平臺集成了公共數(shù)據(jù)集供攻防雙方調(diào)用;提供經(jīng)典對抗樣本生成算法,測試目標(biāo)深度模型的魯棒性;提供了標(biāo)準(zhǔn)防御模型測試安全人員自定義攻擊方法的攻擊效率。下面將從這3個(gè)方面介紹本平臺的功能和性能。

    實(shí)驗(yàn)數(shù)據(jù)集:本平臺中運(yùn)行的對抗樣本生成算法和防御模型采用公共的標(biāo)準(zhǔn)數(shù)據(jù)集。MNIST,CIFAR10以及ImageNet[17]是計(jì)算機(jī)視覺中常用的數(shù)據(jù)集,包含的分類和多樣性可以滿足大多數(shù)攻擊算法的強(qiáng)度驗(yàn)證。本平臺中的算法從ImageNet數(shù)據(jù)集包含的1 000個(gè)分類中隨機(jī)抽選100個(gè)分類,從中再隨機(jī)選擇1 000張圖片,用于基線檢測數(shù)據(jù)生成和對抗樣本生成。

    目標(biāo)深度模型:本平臺集成了AlexNet,GoogLeNet,MobileNet_v2以及ResNet18作為主干網(wǎng)絡(luò)模型,用戶可以基于這些模型實(shí)現(xiàn)特征提取等基本功能。AlexNet最早展示了深度學(xué)習(xí)模型在分類上相對于傳統(tǒng)機(jī)器學(xué)習(xí)的優(yōu)勢。該模型雖然簡單,但是在CNN中應(yīng)用了ReLU,Dropout層,采用了歸一化等技術(shù),并采用GPU進(jìn)行了加速。AlexNet具有易用、易配置的特性,測試人員可以迅速進(jìn)行調(diào)用和部署。之后的VGG,GoogLeNet和ResNet被用作深度學(xué)習(xí)模型的基線,廣泛使用于對抗樣本的生成與測試。

    實(shí)驗(yàn)設(shè)置:本攻防對抗平臺中可以選擇不同的超參數(shù)來配置對抗樣本生成算法。如擾動強(qiáng)度ε,迭代次數(shù)T以及優(yōu)化步長α。對于集成動量等自定義攻擊方法,通過集成SDK或API接口的方式供用戶調(diào)用。

    5.2 模型驗(yàn)證及攻擊驗(yàn)證

    本平臺基于數(shù)據(jù)集ImageNet分別對AlexNet,ResNet18,GoogLeNet,MobileNet_v2四個(gè)網(wǎng)絡(luò)模型進(jìn)行了預(yù)訓(xùn)練,供用戶調(diào)用測試自定義對抗樣本。本節(jié)抽取ImageNet驗(yàn)證集中的1 000個(gè)驗(yàn)證樣本,在4種經(jīng)典的對抗樣本生成算法測試了樣本攻擊的準(zhǔn)確率,計(jì)算如下:

    (11)

    表2中分別針對不同的骨干網(wǎng)絡(luò)測試4種主流攻擊方法,并按照式(11)計(jì)算其準(zhǔn)確率,可以作為評價(jià)攻擊成功率的標(biāo)準(zhǔn)評價(jià)指標(biāo)。為了對比多種模型的魯棒性,本平臺還提供對超參數(shù)的設(shè)置驗(yàn)證功能。如設(shè)置擾動幅度(epsilon)超參功能,該參數(shù)用于測試攻擊強(qiáng)度對對抗樣本攻擊成功率的影響。

    通過平臺測試了4種模型在ImageNet數(shù)據(jù)集下的4種攻擊方法,如圖4所示。

    擾動幅度代表一次更新的攻擊強(qiáng)度,隨著擾動幅度的增加,對抗樣本的攻擊成功率不斷升高。為降低云環(huán)境性能差異和其他因素影響,圖中藍(lán)色虛線表示模型檢測純凈圖像的成功率,曲線下降的越陡說明攻擊越有效。在測試的4種攻擊方法中,迭代攻擊BIM以及ILLC能夠在較低擾動幅度下取得較好的攻擊效果,符合預(yù)期。

    5.3 攻擊遷移性驗(yàn)證

    針對白盒攻擊的對抗樣本的成功率經(jīng)過優(yōu)化和迭代,往往能到達(dá)100%的水平。但是黑盒條件下,攻擊者往往無法直接訪問網(wǎng)絡(luò)結(jié)構(gòu),而是利用攻擊類似的模型訓(xùn)練得到的對抗樣本對目標(biāo)模型進(jìn)行攻擊。黑盒攻擊依賴了對抗樣本的可遷移性[18],是未來針對深度模型攻擊的一個(gè)熱點(diǎn)。

    本平臺提供對于不同模型的對抗樣本的遷移性測試功能。對抗樣本遷移性驗(yàn)證如表3所示。通過單步FGSM對4種模型分別生成對抗樣本,并分別用4組對抗樣本放進(jìn)4個(gè)模型中測試攻擊的遷移性,并按照式(11)計(jì)算其準(zhǔn)確率。系統(tǒng)能夠自動生成表3中的攻擊結(jié)果統(tǒng)計(jì),其中深色數(shù)據(jù)為對抗樣本生成模型與被測試模型相同的組作為對照基線。

    表3 對抗樣本遷移性驗(yàn)證Tab.3 Verification of mobility of adversarial examples 單位:%

    FGSM對某一模型的攻擊對其他模型也有效果,一定程度地降低了模型對目標(biāo)的檢測成功率,因此可以得出對ImageNet數(shù)據(jù)集的模型現(xiàn)有方法具有一定的遷移性,但是效果十分有限。用戶可以基于現(xiàn)有模型和數(shù)據(jù)集,測試對抗樣本遷移攻擊在多個(gè)模型下的攻擊效果。本平臺提供標(biāo)準(zhǔn)的攻擊方法和防御方法,同時(shí)也可以基于平臺提供的API接口調(diào)用自定義方法,對具有未知參數(shù)和數(shù)據(jù)集的黑盒攻擊進(jìn)行測試和評價(jià)。

    5.4 防御方法驗(yàn)證

    5.4.1 基于輸入變換的防御方法

    對抗樣本通過計(jì)算輸入的梯度對原始圖像進(jìn)行修改。根據(jù)算法不同,所計(jì)算出的梯度和修正不一定是最優(yōu)的結(jié)果,因此Kurakin等[4]研究發(fā)現(xiàn),對原始樣本進(jìn)行初等變換或者進(jìn)行模糊化處理,會導(dǎo)致無法生成有效的對抗樣本。本系統(tǒng)支持對圖像進(jìn)行多種變換方式,如高斯模糊、飽和度和亮度調(diào)整等,并進(jìn)一步測試這些變換在面向?qū)箻颖竟魰r(shí)的表現(xiàn)。

    本文基于5.3實(shí)驗(yàn)中的1 000個(gè)基于FGSM生成的對抗樣本,對每種內(nèi)置防御方法進(jìn)行了測試。測試結(jié)果如圖5和圖6所示,其中橫坐標(biāo)為采用的變換使用方法的參數(shù),縱坐標(biāo)為正確分類類別的置信率均值。

    如圖5所示,隨著高斯模糊的增大,準(zhǔn)確率在持續(xù)下降,模糊本身造成檢測器無法正確分類圖片。卷積核為2時(shí),實(shí)驗(yàn)顯示網(wǎng)絡(luò)模型的準(zhǔn)確率都存在小幅波動,采用GoogLeNet和ResNet18模型時(shí)準(zhǔn)確率還有提高。當(dāng)模糊程度繼續(xù)加深,過大的卷積核也同時(shí)影響了人眼對圖像的識別,這對對抗樣本的隱蔽性和可用性是一個(gè)減分項(xiàng)。一般情況下,攻擊者希望進(jìn)行各類變換后的圖像對人眼來說是不可見的,或者不影響人眼的識別。

    圖5 高斯模糊對攻擊的準(zhǔn)確率影響Fig.5 Influence of Gaussian blur on attack accuracy

    本系統(tǒng)針對對抗樣本的安全性指標(biāo)還提供了針對圖像的亮度和飽和度等指標(biāo)的變換操作。通過調(diào)整內(nèi)置參數(shù)(自定義參數(shù))測試對抗樣本的置信度變化。

    如圖6所示,特定的亮度以及飽和度在特定條件下可以完全忽視對抗樣本造成的影響,模型對對抗樣本分類的正確率超過80%。本文利用系統(tǒng)內(nèi)置方法對數(shù)據(jù)集中的1 000張圖片進(jìn)行測試,對于不同類別的圖像具備一定的防御效果,但是從平臺的測試數(shù)據(jù)上看,需要對特定的圖片進(jìn)行有針對性的優(yōu)化和調(diào)整。

    5.4.2 基于對抗訓(xùn)練的防御方法

    由于對抗訓(xùn)練對測試環(huán)境的軟硬件條件要求較高,并且不同的應(yīng)用數(shù)據(jù)集有較大差異,本平臺僅提供已經(jīng)完成對抗訓(xùn)練的預(yù)訓(xùn)練模型的接口。根據(jù)文獻(xiàn)[7]的研究,主流的防御方法中采用混淆梯度技術(shù)的防御方法很容易通過梯度重建的方法攻破;而基于對抗訓(xùn)練的防御方法則具有較高的安全性和泛化效果。

    為驗(yàn)證Tramèr等對Madry等的PGD-AT對抗訓(xùn)練模型對于單一攻擊會產(chǎn)生過擬合效果的推測,本系統(tǒng)使用同樣的方法測試了該攻擊。不同攻擊方法對防御效果的影響如表4所示。

    表4 不同攻擊方法對防御效果的影響Tab.4 Influence of different attack methods on defense effect

    由表4可以看出,對訓(xùn)練模型的FGSM進(jìn)行優(yōu)化后的Random-FGSM對模型的攻擊成功率大幅提升,模型準(zhǔn)確率由之前的55%降低到了24%,驗(yàn)證了Tramèr算法的有效性。

    本系統(tǒng)提供Ens-AT[14],M-PGD以及ALP[16]三種防御方法,采用FGSM,BIM,ILLC混合的白盒攻擊算法對這3種防御模型進(jìn)行了攻擊。各方法在ImageNet的防御效果如表5所示。

    表5 對抗訓(xùn)練防御測試Tab.5 Defense test of adversarial training

    由表5可以看出,未經(jīng)對抗訓(xùn)練的原模型在混合攻擊下僅有2.12%的準(zhǔn)確率,而經(jīng)過單步攻擊訓(xùn)練的集成對抗訓(xùn)練的Ens-AT方法在混合攻擊下防御效果提升非常有限,Kannan等提出更強(qiáng)的M-PGD攻擊的對抗訓(xùn)練效果相較Tramèr等有小幅提升,幾種方法的準(zhǔn)確率都遠(yuǎn)低于10%。實(shí)驗(yàn)證明,Kannan等提出的Logit配對損失(ALP)在ImageNet上對抗單步多步混合的白盒攻擊達(dá)到了較好的防御效果,檢測準(zhǔn)確率較先前方法有顯著提升。安全人員在進(jìn)行測試過程中,可以選擇其中的方法作為基線標(biāo)準(zhǔn)。

    6 結(jié)束語

    云環(huán)境自身的安全問題由來已久,大量智能應(yīng)用的部署使得由于模型自身的脆弱性帶來一系列新的安全威脅,這已經(jīng)成為限制云應(yīng)用升級的一大瓶頸。本文提出建立一套可用于對抗樣本的攻擊和防御檢測的攻防驗(yàn)證體系。用戶可以采用系統(tǒng)內(nèi)置的多種對抗樣本生成算法測試自己的深度學(xué)習(xí)應(yīng)用;也可以通過平臺的接口調(diào)用自定義攻擊方法,攻擊平臺提供的防御模型;通過平臺的評估模塊,用戶可以對自定義的攻擊方法進(jìn)行評估和迭代驗(yàn)證。本文對內(nèi)置的攻擊方法、防御手段以及模型參數(shù)設(shè)置進(jìn)行了驗(yàn)證測試,均獲得與原始測試準(zhǔn)確度接近的穩(wěn)定的測試性能。安全測試人員基于本系統(tǒng)可以實(shí)現(xiàn)對自研攻擊方法、防御方法以及神經(jīng)網(wǎng)絡(luò)的攻防驗(yàn)證測試,評估對抗樣本攻擊的有效性以及網(wǎng)絡(luò)安全性。

    猜你喜歡
    深度方法模型
    一半模型
    深度理解一元一次方程
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    深度觀察
    深度觀察
    深度觀察
    可能是方法不對
    3D打印中的模型分割與打包
    用對方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    蜜桃亚洲精品一区二区三区| 国产人妻一区二区三区在| 午夜精品久久久久久毛片777| 极品教师在线视频| 国产精品99久久久久久久久| 久久精品人妻少妇| 中文字幕av成人在线电影| 精品一区二区三区人妻视频| 久久亚洲精品不卡| 久久午夜福利片| 99久国产av精品| 亚洲国产日韩欧美精品在线观看| 91午夜精品亚洲一区二区三区 | 久久九九热精品免费| 成人亚洲精品av一区二区| 少妇的逼水好多| 亚洲第一区二区三区不卡| 久久久成人免费电影| 岛国在线免费视频观看| 蜜桃亚洲精品一区二区三区| 国产精品一区二区三区四区免费观看 | 黄色欧美视频在线观看| 悠悠久久av| 亚洲18禁久久av| 18禁裸乳无遮挡免费网站照片| 特大巨黑吊av在线直播| 国产精品98久久久久久宅男小说| 91麻豆精品激情在线观看国产| 欧美成人性av电影在线观看| 日本三级黄在线观看| 日韩,欧美,国产一区二区三区 | 亚洲第一电影网av| 日韩中文字幕欧美一区二区| 亚洲精品色激情综合| 99riav亚洲国产免费| 国产久久久一区二区三区| 人妻制服诱惑在线中文字幕| 国产高清激情床上av| 欧美激情在线99| 久久草成人影院| 国产成人一区二区在线| 午夜a级毛片| 一区二区三区四区激情视频 | 日韩人妻高清精品专区| 国产一区二区在线av高清观看| 午夜精品在线福利| av专区在线播放| 人妻夜夜爽99麻豆av| 97超视频在线观看视频| 别揉我奶头~嗯~啊~动态视频| 又黄又爽又刺激的免费视频.| 日本成人三级电影网站| 亚洲熟妇中文字幕五十中出| 亚洲人成伊人成综合网2020| 久久精品国产亚洲av涩爱 | 成人毛片a级毛片在线播放| 国产欧美日韩精品亚洲av| 男人的好看免费观看在线视频| 亚洲第一电影网av| .国产精品久久| 久久亚洲精品不卡| 久久午夜亚洲精品久久| 啦啦啦观看免费观看视频高清| 999久久久精品免费观看国产| 国产91精品成人一区二区三区| 中国美女看黄片| 色尼玛亚洲综合影院| 一个人看的www免费观看视频| av国产免费在线观看| 精品久久久久久久久av| 99国产精品一区二区蜜桃av| 欧美色视频一区免费| 精品欧美国产一区二区三| 三级毛片av免费| 色av中文字幕| 久久久久久久亚洲中文字幕| 国产精品不卡视频一区二区| 亚洲色图av天堂| 12—13女人毛片做爰片一| 少妇人妻一区二区三区视频| 亚洲自偷自拍三级| 日韩欧美免费精品| 99久久精品国产国产毛片| 成熟少妇高潮喷水视频| 色av中文字幕| 窝窝影院91人妻| 一个人看视频在线观看www免费| 欧美区成人在线视频| 人人妻人人澡欧美一区二区| 久久久成人免费电影| 嫩草影院精品99| 国产精华一区二区三区| 色视频www国产| 乱码一卡2卡4卡精品| 天天一区二区日本电影三级| 中文字幕av成人在线电影| 国产私拍福利视频在线观看| 国产一区二区三区在线臀色熟女| 麻豆国产97在线/欧美| 嫩草影院精品99| 春色校园在线视频观看| 成人鲁丝片一二三区免费| 99久久精品一区二区三区| 91狼人影院| 全区人妻精品视频| 日韩欧美精品v在线| 深夜精品福利| 国产高清有码在线观看视频| 人妻少妇偷人精品九色| 亚洲精品乱码久久久v下载方式| 国产精品不卡视频一区二区| 久久久久久九九精品二区国产| 亚洲美女视频黄频| 亚洲无线在线观看| x7x7x7水蜜桃| 亚洲国产精品合色在线| 在线免费观看的www视频| 日本欧美国产在线视频| 亚洲无线观看免费| 国产主播在线观看一区二区| 免费观看人在逋| 一本一本综合久久| 日本黄色片子视频| 天堂网av新在线| 白带黄色成豆腐渣| 欧美日本亚洲视频在线播放| 亚洲内射少妇av| 一本久久中文字幕| 极品教师在线视频| 在线国产一区二区在线| 中文亚洲av片在线观看爽| 五月伊人婷婷丁香| 欧美性猛交黑人性爽| 在现免费观看毛片| 欧美国产日韩亚洲一区| av专区在线播放| 三级国产精品欧美在线观看| 亚洲精品日韩av片在线观看| 女生性感内裤真人,穿戴方法视频| www.www免费av| 国产日本99.免费观看| 别揉我奶头 嗯啊视频| 天堂网av新在线| 两性午夜刺激爽爽歪歪视频在线观看| 成年女人看的毛片在线观看| 欧美bdsm另类| 乱人视频在线观看| av女优亚洲男人天堂| 久久久久精品国产欧美久久久| 亚洲va日本ⅴa欧美va伊人久久| 中文字幕av成人在线电影| 五月玫瑰六月丁香| 中亚洲国语对白在线视频| 女人被狂操c到高潮| 欧美一级a爱片免费观看看| 97碰自拍视频| 国模一区二区三区四区视频| 亚洲国产日韩欧美精品在线观看| 高清日韩中文字幕在线| 夜夜夜夜夜久久久久| 国产精品国产高清国产av| 99久久精品热视频| 亚洲欧美激情综合另类| 小说图片视频综合网站| 女生性感内裤真人,穿戴方法视频| 啦啦啦啦在线视频资源| 不卡一级毛片| 尤物成人国产欧美一区二区三区| 小说图片视频综合网站| 亚洲内射少妇av| 久久久国产成人免费| 国产v大片淫在线免费观看| 国产视频一区二区在线看| 99在线人妻在线中文字幕| 麻豆精品久久久久久蜜桃| 欧美日韩瑟瑟在线播放| 国产一区二区在线av高清观看| 国内精品久久久久久久电影| 亚洲中文字幕日韩| 俄罗斯特黄特色一大片| 亚洲欧美日韩高清在线视频| 国产一区二区在线观看日韩| 中文字幕精品亚洲无线码一区| 亚洲国产日韩欧美精品在线观看| 午夜免费成人在线视频| 色哟哟·www| 色精品久久人妻99蜜桃| 狂野欧美白嫩少妇大欣赏| 国内精品久久久久精免费| 日本黄色视频三级网站网址| 国产高清视频在线观看网站| 亚洲久久久久久中文字幕| 悠悠久久av| 91在线精品国自产拍蜜月| 国产大屁股一区二区在线视频| 91午夜精品亚洲一区二区三区 | 搡老熟女国产l中国老女人| 村上凉子中文字幕在线| 亚洲无线在线观看| 在线免费十八禁| 国产在线精品亚洲第一网站| 日本成人三级电影网站| 久久久成人免费电影| 色精品久久人妻99蜜桃| 窝窝影院91人妻| 国产午夜精品久久久久久一区二区三区 | 十八禁网站免费在线| 成人二区视频| 精品一区二区三区视频在线观看免费| 成人午夜高清在线视频| 午夜视频国产福利| 久久久午夜欧美精品| 午夜a级毛片| 国产 一区 欧美 日韩| 少妇的逼水好多| 999久久久精品免费观看国产| 午夜a级毛片| 嫩草影院入口| 中文字幕免费在线视频6| 亚洲色图av天堂| 欧美bdsm另类| 欧美zozozo另类| 日本三级黄在线观看| 国产高潮美女av| 成人午夜高清在线视频| 搡老熟女国产l中国老女人| 在线免费观看的www视频| 免费看av在线观看网站| 老熟妇仑乱视频hdxx| 亚洲欧美日韩卡通动漫| 日韩在线高清观看一区二区三区 | 亚洲四区av| 一个人看视频在线观看www免费| 波多野结衣高清作品| 中出人妻视频一区二区| 成人毛片a级毛片在线播放| 少妇猛男粗大的猛烈进出视频 | 欧美最黄视频在线播放免费| 在线观看一区二区三区| 亚洲一区高清亚洲精品| 男女啪啪激烈高潮av片| 久久九九热精品免费| 看免费成人av毛片| 久久久精品欧美日韩精品| 一本精品99久久精品77| avwww免费| 久久精品国产亚洲网站| 悠悠久久av| 欧美成人a在线观看| 99久久精品一区二区三区| 丰满的人妻完整版| 亚洲欧美精品综合久久99| 一区二区三区高清视频在线| 最近最新免费中文字幕在线| 国产在线男女| 97超视频在线观看视频| 久久久久精品国产欧美久久久| 人人妻,人人澡人人爽秒播| 男人的好看免费观看在线视频| 亚洲va日本ⅴa欧美va伊人久久| 免费高清视频大片| 观看免费一级毛片| 国产主播在线观看一区二区| 性欧美人与动物交配| 亚洲中文字幕日韩| 女人十人毛片免费观看3o分钟| 国产精品野战在线观看| 久久人人爽人人爽人人片va| 国产高清三级在线| 九九久久精品国产亚洲av麻豆| 久久99热6这里只有精品| 日本黄色视频三级网站网址| 亚洲精品影视一区二区三区av| 午夜免费男女啪啪视频观看 | 岛国在线免费视频观看| 91狼人影院| 国产男人的电影天堂91| 日本三级黄在线观看| av中文乱码字幕在线| 禁无遮挡网站| 国内精品一区二区在线观看| 淫秽高清视频在线观看| 麻豆一二三区av精品| 久久中文看片网| 精品99又大又爽又粗少妇毛片 | 99热这里只有精品一区| 村上凉子中文字幕在线| 国产亚洲欧美98| 国产免费一级a男人的天堂| 美女xxoo啪啪120秒动态图| 国产大屁股一区二区在线视频| 少妇被粗大猛烈的视频| 国产精品久久久久久久久免| 日日啪夜夜撸| 午夜精品在线福利| 少妇高潮的动态图| 亚洲av第一区精品v没综合| 中文字幕高清在线视频| 国产成人福利小说| 成人一区二区视频在线观看| 国产国拍精品亚洲av在线观看| 在线播放国产精品三级| 久久精品久久久久久噜噜老黄 | 国产蜜桃级精品一区二区三区| 亚洲精品456在线播放app | 日本三级黄在线观看| 深夜a级毛片| 很黄的视频免费| 国产女主播在线喷水免费视频网站 | 人妻夜夜爽99麻豆av| 久久久久国内视频| 国产毛片a区久久久久| 免费观看人在逋| 精品久久久久久久人妻蜜臀av| 国产精品一区二区三区四区久久| 国产 一区 欧美 日韩| 99久久精品热视频| 亚洲第一电影网av| 一进一出好大好爽视频| av黄色大香蕉| 久久99热这里只有精品18| 亚洲精品456在线播放app | 亚洲图色成人| 男女做爰动态图高潮gif福利片| 免费看日本二区| 人人妻,人人澡人人爽秒播| 亚洲成人久久爱视频| 人妻夜夜爽99麻豆av| 国产精华一区二区三区| 国产一级毛片七仙女欲春2| 欧美黑人巨大hd| 一个人看视频在线观看www免费| 色综合站精品国产| 亚洲三级黄色毛片| 亚洲av成人av| 窝窝影院91人妻| 免费高清视频大片| 国产欧美日韩精品一区二区| 精品久久国产蜜桃| 日日摸夜夜添夜夜添小说| 丰满人妻一区二区三区视频av| 日韩欧美在线二视频| 日韩中字成人| 亚洲人成网站在线播| eeuss影院久久| 中出人妻视频一区二区| 一a级毛片在线观看| 91麻豆av在线| 精品国产三级普通话版| 黄色丝袜av网址大全| 亚洲精品成人久久久久久| 色视频www国产| 人人妻,人人澡人人爽秒播| 热99re8久久精品国产| 国产精品综合久久久久久久免费| 亚洲人与动物交配视频| 日韩人妻高清精品专区| 亚洲人与动物交配视频| av在线观看视频网站免费| 亚洲欧美激情综合另类| 亚洲成人精品中文字幕电影| 中出人妻视频一区二区| 3wmmmm亚洲av在线观看| 亚洲avbb在线观看| 丰满的人妻完整版| 观看免费一级毛片| 天堂√8在线中文| 联通29元200g的流量卡| 国国产精品蜜臀av免费| 亚洲中文日韩欧美视频| 男女边吃奶边做爰视频| 亚洲欧美精品综合久久99| 九九在线视频观看精品| 丰满乱子伦码专区| 亚洲成a人片在线一区二区| 免费看光身美女| 国产高清视频在线观看网站| 日日夜夜操网爽| 女生性感内裤真人,穿戴方法视频| av专区在线播放| 久久久久久国产a免费观看| 亚洲av中文字字幕乱码综合| 久久久精品欧美日韩精品| netflix在线观看网站| 国产精品爽爽va在线观看网站| 国产探花在线观看一区二区| 欧美日韩中文字幕国产精品一区二区三区| eeuss影院久久| 免费看av在线观看网站| 一区福利在线观看| 99热这里只有是精品在线观看| 日本成人三级电影网站| 亚洲国产欧洲综合997久久,| 99热这里只有是精品在线观看| 人妻制服诱惑在线中文字幕| 天堂动漫精品| 久久久久久久亚洲中文字幕| 国产亚洲91精品色在线| 亚洲av中文字字幕乱码综合| 深爱激情五月婷婷| 亚洲va日本ⅴa欧美va伊人久久| 女人十人毛片免费观看3o分钟| 精品福利观看| 国产亚洲av嫩草精品影院| 三级国产精品欧美在线观看| 精品无人区乱码1区二区| 婷婷精品国产亚洲av在线| 欧美丝袜亚洲另类 | 欧美xxxx性猛交bbbb| 在线观看av片永久免费下载| 熟女人妻精品中文字幕| 日本-黄色视频高清免费观看| 天美传媒精品一区二区| 中文字幕人妻熟人妻熟丝袜美| 精品一区二区三区人妻视频| 久久久久久久精品吃奶| 内射极品少妇av片p| 欧美激情在线99| 在线观看66精品国产| 欧美xxxx黑人xx丫x性爽| 日本黄色视频三级网站网址| 午夜精品久久久久久毛片777| av.在线天堂| 成人午夜高清在线视频| 国产精品一区二区三区四区免费观看 | 日韩精品有码人妻一区| 中文字幕人妻熟人妻熟丝袜美| 波多野结衣高清作品| 天堂av国产一区二区熟女人妻| 欧美性猛交╳xxx乱大交人| 国产精品99久久久久久久久| 亚洲五月天丁香| 中文亚洲av片在线观看爽| 1024手机看黄色片| 自拍偷自拍亚洲精品老妇| 极品教师在线视频| 我的女老师完整版在线观看| 啦啦啦韩国在线观看视频| 噜噜噜噜噜久久久久久91| 日本爱情动作片www.在线观看 | 久久热精品热| 欧美3d第一页| 他把我摸到了高潮在线观看| 国产精品电影一区二区三区| 一级毛片久久久久久久久女| 成年版毛片免费区| 国内精品宾馆在线| 人人妻,人人澡人人爽秒播| 99久国产av精品| 国产蜜桃级精品一区二区三区| 精品久久久久久久久久免费视频| 男女边吃奶边做爰视频| 国产免费男女视频| www.www免费av| 精品一区二区三区人妻视频| 99热这里只有是精品在线观看| 少妇被粗大猛烈的视频| 亚洲人成网站高清观看| 嫩草影院精品99| 日本熟妇午夜| 免费观看的影片在线观看| 男女啪啪激烈高潮av片| 欧美成人免费av一区二区三区| 他把我摸到了高潮在线观看| 日日摸夜夜添夜夜添小说| 亚洲av第一区精品v没综合| 国产乱人伦免费视频| 成年人黄色毛片网站| 久久久午夜欧美精品| 精品日产1卡2卡| 国产私拍福利视频在线观看| 中文字幕高清在线视频| 丝袜美腿在线中文| 麻豆久久精品国产亚洲av| 97超级碰碰碰精品色视频在线观看| 久久欧美精品欧美久久欧美| 99热这里只有精品一区| 国产欧美日韩精品亚洲av| 中国美白少妇内射xxxbb| 国产高清有码在线观看视频| 日本-黄色视频高清免费观看| 午夜激情福利司机影院| 久久精品久久久久久噜噜老黄 | 制服丝袜大香蕉在线| 看十八女毛片水多多多| 久久久国产成人免费| 色在线成人网| 国产 一区 欧美 日韩| 91久久精品国产一区二区三区| 亚洲va日本ⅴa欧美va伊人久久| 最后的刺客免费高清国语| 亚洲专区中文字幕在线| 狂野欧美白嫩少妇大欣赏| av国产免费在线观看| 一本精品99久久精品77| 中文字幕熟女人妻在线| 婷婷亚洲欧美| 午夜爱爱视频在线播放| 欧美bdsm另类| 日日夜夜操网爽| 日本a在线网址| 国产精品亚洲一级av第二区| 韩国av在线不卡| 久久这里只有精品中国| 免费一级毛片在线播放高清视频| 久久久久久久精品吃奶| 国产高潮美女av| 欧美3d第一页| 久久精品国产清高在天天线| 午夜视频国产福利| 性插视频无遮挡在线免费观看| ponron亚洲| 蜜桃亚洲精品一区二区三区| 亚洲国产欧洲综合997久久,| 免费看光身美女| 亚洲av免费高清在线观看| 国产午夜精品久久久久久一区二区三区 | 别揉我奶头~嗯~啊~动态视频| 欧美日本亚洲视频在线播放| 久久国产精品人妻蜜桃| 国产精品三级大全| av在线亚洲专区| 国模一区二区三区四区视频| 亚洲精品在线观看二区| 中文字幕人妻熟人妻熟丝袜美| 国产高清视频在线观看网站| 亚洲,欧美,日韩| 18禁裸乳无遮挡免费网站照片| 永久网站在线| 国产亚洲欧美98| 日韩欧美三级三区| 国产伦一二天堂av在线观看| 久久国内精品自在自线图片| 精品久久久久久,| 国产高清三级在线| 国产黄色小视频在线观看| 国产一级毛片七仙女欲春2| 久久精品国产亚洲网站| 久久国产乱子免费精品| 99热这里只有精品一区| 他把我摸到了高潮在线观看| 欧美国产日韩亚洲一区| 一区福利在线观看| 精品午夜福利视频在线观看一区| 久久精品人妻少妇| 色视频www国产| 亚洲精品日韩av片在线观看| 国产精品伦人一区二区| 婷婷色综合大香蕉| 直男gayav资源| 国产精品,欧美在线| 国产 一区 欧美 日韩| 亚洲18禁久久av| 免费一级毛片在线播放高清视频| 久久久久久大精品| 特级一级黄色大片| 色精品久久人妻99蜜桃| 亚洲第一区二区三区不卡| 99精品久久久久人妻精品| 精品人妻偷拍中文字幕| 最新在线观看一区二区三区| 国产真实伦视频高清在线观看 | 91av网一区二区| 日本在线视频免费播放| 亚洲自偷自拍三级| 天堂av国产一区二区熟女人妻| 日韩强制内射视频| 国产伦一二天堂av在线观看| 99久久无色码亚洲精品果冻| 亚洲中文字幕一区二区三区有码在线看| 欧美xxxx黑人xx丫x性爽| 中文亚洲av片在线观看爽| 日韩亚洲欧美综合| 一级a爱片免费观看的视频| 国产色爽女视频免费观看| 国产成人福利小说| 久久久久久久久久成人| 最近最新免费中文字幕在线| av在线观看视频网站免费| 99热这里只有是精品50| 女人十人毛片免费观看3o分钟| 91午夜精品亚洲一区二区三区 | 亚洲18禁久久av| 国产精品乱码一区二三区的特点| 日本欧美国产在线视频| 国产真实伦视频高清在线观看 | 国产高清视频在线观看网站| 亚洲最大成人中文| 97热精品久久久久久| 日本免费一区二区三区高清不卡| 麻豆精品久久久久久蜜桃| 香蕉av资源在线| 黄色丝袜av网址大全| 国产精品日韩av在线免费观看| 波野结衣二区三区在线| 99在线视频只有这里精品首页| 国产主播在线观看一区二区| 中文字幕高清在线视频| 久久久久九九精品影院| 国产一区二区在线观看日韩| 18+在线观看网站| 男人和女人高潮做爰伦理| 国产主播在线观看一区二区| av在线亚洲专区| 别揉我奶头~嗯~啊~动态视频| www.色视频.com| av在线亚洲专区| av女优亚洲男人天堂| 久久久久久久久大av| 日韩,欧美,国产一区二区三区 | 国内揄拍国产精品人妻在线| 日日摸夜夜添夜夜添av毛片 | 亚洲真实伦在线观看| 久久久久久久亚洲中文字幕| 免费搜索国产男女视频|