• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于對抗訓(xùn)練和圖像去噪的對抗樣本防御算法

    2022-11-25 07:37:06劉斯杰張志祥張喬嘉
    計算機工程與設(shè)計 2022年11期
    關(guān)鍵詞:范數(shù)魯棒性擾動

    劉斯杰,張志祥,張喬嘉

    (1. 海軍工程大學(xué) 電子工程學(xué)院,湖北 武漢 430033;2.海軍工程大學(xué) 信息安全系,湖北 武漢 430033)

    0 引 言

    現(xiàn)如今的目標(biāo)檢測算法大多基于深度學(xué)習(xí)技術(shù),而深度學(xué)習(xí)領(lǐng)域安全性問題主要來源于對抗樣本的發(fā)現(xiàn)。Szegedy等提出對抗樣本。研究員發(fā)現(xiàn)在一個圖像樣本上添加一些微小的擾動,會使得深度學(xué)習(xí)模型出現(xiàn)分類錯誤、檢測準(zhǔn)確率降低的問題[1]。隨著Pedro等[2]以及Goodfellow等[3]對對抗樣本的研究和推動,學(xué)術(shù)界對深度學(xué)習(xí)模型魯棒性的研究走向了熱潮。與對抗樣本密切相關(guān)的對抗防御領(lǐng)域成為了研究熱點?,F(xiàn)有的對抗防御方法著重于對抗樣本檢測性防御技術(shù)和對抗樣本魯棒性防御技術(shù)兩個方面。對抗樣本魯棒性防御技術(shù)主要著重于對抗訓(xùn)練[4,5],將生成的對抗樣本加入到原有訓(xùn)練集中進行訓(xùn)練,以此提高模型的魯棒性。然而對抗訓(xùn)練后的模型在不同算法的攻擊下,依然會找到新的對抗樣本使模型失效。

    本文將對抗樣本檢測性防御和對抗樣本魯棒性防御思想相結(jié)合,采用非局部均值去噪算法與對抗訓(xùn)練相結(jié)合,提出了NLM-AT(non-local means adversarial train)算法。該算法的思想為:以圖像處理領(lǐng)域的非局部均值去噪算法為基礎(chǔ),NL-means算法是通過圖像的上下文信息去噪,沒有訓(xùn)練網(wǎng)絡(luò)的數(shù)據(jù)、時間開銷。樣本輸入網(wǎng)絡(luò)前,先對其進行去噪,這樣做會降低模型對正常樣本的檢測能力,提升其對對抗樣本的檢測能力;在對抗訓(xùn)練過程中,加入去噪后的正常樣本和對抗樣本,加強模型對去噪圖像特征的學(xué)習(xí)。前者能解決對抗訓(xùn)練模型會被相同攻擊算法攻擊的問題,后者則可以解決去噪算法對正常樣本檢測的不良影響。通過檢測性防御和魯棒性防御的配合,在防御當(dāng)前主流攻擊算法上有較優(yōu)異的效果。

    1 相關(guān)工作

    1.1 對抗攻擊

    現(xiàn)如今研究人員對對抗攻擊算法進行了多方面的研究,對抗攻擊算法在一級分類下可以分為:全像素攻擊和部分像素攻擊;在二級分類下可以分為:目標(biāo)定向攻擊和目標(biāo)非定向攻擊、黑盒攻擊和白盒攻擊、肉眼可見攻擊和肉眼不可見攻擊[6]。

    FGSM(fast gradient sign method)是一種快速梯度符號法[3],屬于白盒攻擊。通過計算模型對輸入樣本的導(dǎo)數(shù),然后用符號函數(shù)得到其具體的梯度方向,接著乘以一個步長,就可以得到擾動噪聲,將擾動噪聲添加在原始樣本上就得到了對抗樣本。

    I-FGSM(iterative fast gradient sign method)算法[7]在FGSM算法的基礎(chǔ)上增加了迭代環(huán)節(jié),在FGSM單步得到擾動后,會繼續(xù)將擾動輸入模型,然后重復(fù)FGSM算法的計算步驟,在多次迭代后得到攻擊效果更好的對抗樣本。通過這種方式生成的對抗樣本的遷移性較差,對其它黑盒網(wǎng)絡(luò)模型的攻擊效果弱于FGSM。

    PGD(projected gradient descent)算法[4]在I-FGSM的基礎(chǔ)上增加了隨機初始化的步驟,是此方法的變體,它用均勻的噪聲作為初始化使得對抗樣本具有更強的攻擊性,并且模型對這種方法生成的對抗樣本進行對抗訓(xùn)練后會具有更強的防御能力。

    為了結(jié)合上述幾種算法的白盒、黑盒攻擊效果,讓對抗樣本在具有良好的白盒攻擊效果下還有較強的遷移性,MI-FGSM(momentum iterative fast gradient sign method)算法[8]在I-FGSM算法的基礎(chǔ)上增加了動量參數(shù),基于動量的迭代來計算擾動。在計算梯度時通過添加動量參數(shù)能夠有效跳出局部極值點,可以產(chǎn)生更具遷移性的對抗樣本。

    FGSM算法生成的對抗樣本在白盒攻擊條件下有一定的對抗性,I-FGSM、PGD生成的對抗樣本在白盒攻擊條件下有更強的對抗性,MI-FGSM算法生成的對抗樣本有更強的遷移性,在白盒、黑盒攻擊條件下均有一定的攻擊效果。

    1.2 對抗防御

    2016年,HENDRYCKS等[9]提出了H&G對抗攻擊檢測技術(shù),H&G技術(shù)是通過正常樣本和對抗樣本之間的數(shù)據(jù)差異來進行樣本檢測分類。

    2017年,METZEN等[10]提出對抗檢測網(wǎng)絡(luò)(adversary detector network,ADN),ADN是一種二分類神經(jīng)網(wǎng)絡(luò),對正常樣本和對抗樣本的聯(lián)合訓(xùn)練可以使其對兩種樣本進行分類。此網(wǎng)絡(luò)對基于梯度的攻擊也有一個較好的檢測效果。

    2018年,MADRY等[4]提出映射梯度下降(projected gradient descent,PGD)方法,該方法在白盒攻擊和黑盒攻擊下都能保持較好的魯棒性,但是其模型本身針對正常樣本的表現(xiàn)無法達到最佳效果。TRAMER等[5]提出綜合性對抗訓(xùn)練,對其它模型生成的對抗樣本也加入到訓(xùn)練集中進行重訓(xùn)練,能夠較為有效地解決對抗訓(xùn)練中出現(xiàn)的過擬合問題。SCHOTT等[11]提出綜合分析方法,是一種基于生成對抗網(wǎng)絡(luò)的方法,學(xué)習(xí)每個分類的非對抗數(shù)據(jù)輸入分布,將對抗樣本數(shù)據(jù)映射到網(wǎng)絡(luò)學(xué)習(xí)到的非對抗數(shù)據(jù)流形中,從而提高模型自身的魯棒性。

    2019年,YANG等[12]提出ME-Net方法,此方法是根據(jù)預(yù)設(shè)的概率閾值隨機丟棄圖像樣本中的像素,并使用矩陣估計法對丟棄的像素進行修復(fù),通過破壞擾動結(jié)構(gòu)來預(yù)防對抗樣本的攻擊。

    2 NLM-AT對抗樣本防御算法

    2.1 非局部均值去噪

    非局部均值算法(NL-means),NL-means是一種濾波算法,圖像中每一個像素的像素值由當(dāng)前像素和周圍給定區(qū)域中的所有像素值進行加權(quán)平均得到,其濾波過程可用式(1)表示

    (1)

    Ωx是像素x的領(lǐng)域。w(x,y) 表示在圖像v中像素x和像素y的相似度,v(y) 表示像素y的領(lǐng)域。在算法運算的過程中,會預(yù)設(shè)搜索窗口和模板窗口。搜索窗口以目標(biāo)像素為中心,模板窗口在搜索窗口中進行搜索,計算搜索窗口和模板窗口的相似度。對抗攻擊算法按照類別細分可以分為黑盒攻擊與白盒攻擊、全局攻擊與局部攻擊、目標(biāo)定向與目標(biāo)非定向攻擊,這些不同類別的攻擊都是在正常樣本上添加了微小的擾動噪聲。非局部均值算法相比以深度學(xué)習(xí)為核心的去噪算法,沒有訓(xùn)練網(wǎng)絡(luò)的數(shù)據(jù)、時間開銷,該算法可以在樣本全局范圍內(nèi)較好地去除這些噪聲并且保留圖像的一些細節(jié)特征,且該算法是從樣本像素數(shù)據(jù)層面出發(fā)進行去噪,不受對抗攻擊算法的影響,因此對抗攻擊算法無法針對此去噪算法進行攻擊。

    2.2 去噪與對抗訓(xùn)練關(guān)系分析

    對抗防御技術(shù)相對對抗攻擊技術(shù)有一定的滯后性,對抗攻擊算法形式多樣,而且大多對防御算法、模型進行針對性設(shè)計,因此不同攻擊算法所計算出來的擾動具有多樣性,不同擾動之間特征差異較大,像素修改范圍、像素修改量都不一樣。各個維度上特征的巨大差異使得單一防御算法不能有效防御各類對抗攻擊算法的攻擊。而防御領(lǐng)域效果較好地對抗訓(xùn)練技術(shù)也存在同樣的問題,對抗訓(xùn)練是需要依賴數(shù)據(jù)集的,但是即使使用多種對抗樣本數(shù)據(jù)集進行對抗訓(xùn)練,仍然能找到新的對抗攻擊算法對網(wǎng)絡(luò)進行攻擊。

    對抗訓(xùn)練技術(shù)泛化性不強的很大原因在于未知來源的對抗樣本具有多樣性,而對抗訓(xùn)練采用的對抗樣本相對于大量的攻擊算法而言有所局限,并且使用過多的對抗樣本數(shù)據(jù)集會成倍地增加對抗訓(xùn)練難度。如果在進入模型檢測前,能盡量保證多種對抗樣本擾動特征的統(tǒng)一,并且保證模型進行對抗訓(xùn)練學(xué)習(xí)到的擾動特征和輸入的擾動特征統(tǒng)一,則模型的魯棒性會有一個較大地增強,能夠較好地防御不同的對抗攻擊。

    引入非局部均值去噪算法有幾點優(yōu)勢:

    (1)非局部均值去噪算法是在數(shù)據(jù)層面進行噪點去除,對于現(xiàn)實場景的圖像能夠在保證去噪效果的同時保留主要的物體實例特征。

    (2)非局部均值去噪算法能夠?qū)Χ喾N分布的噪聲進行去除,去除后圖像保留的特征有很強的相似性,并且和干凈樣本去噪后保留的特征也有相似性,保證了不同對抗樣本上擾動特征的統(tǒng)一,有利于網(wǎng)絡(luò)模型的檢測、分類。

    (3)采用去噪后的對抗樣本進行對抗訓(xùn)練,保證了模型學(xué)習(xí)到的擾動特征和輸入樣本的擾動特征一致,提高了模型對對抗樣本檢測、分類的能力。

    由上述分析可知NLM-AT算法對于多種攻擊算法的防御能力優(yōu)于單一的對抗訓(xùn)練算法,泛化能力較強。

    2.3 算法理論分析

    在深度神經(jīng)網(wǎng)絡(luò)的目標(biāo)檢測任務(wù)中,訓(xùn)練網(wǎng)絡(luò)需要最小化損失函數(shù)以提高網(wǎng)絡(luò)的檢測效果。最小化損失函數(shù)可寫成如下格式

    (2)

    對抗訓(xùn)練的思想就是將對抗樣本加入原有訓(xùn)練集中進行神經(jīng)網(wǎng)絡(luò)的訓(xùn)練,提升神經(jīng)網(wǎng)絡(luò)對對抗樣本的檢測能力。因此對抗訓(xùn)練的最小化損失函數(shù)可以寫成如下格式

    (3)

    θ為網(wǎng)絡(luò)模型參數(shù),x為輸入樣本,y為輸入樣本標(biāo)簽,D為訓(xùn)練集,Δx為對抗擾動,Ω為擾動空間,L(x,y;θ) 為輸入樣本的損失函數(shù)值。其中Δx有幾種常見的計算方式

    Δx=N(0,η2)

    (4)

    (5)

    (6)

    本文使用4種主流的對抗攻擊算法FGSM、I-FGSM、PGD、MI-FGSM進行對抗樣本的構(gòu)建。FGSM算法如下

    (7)

    I-FGSM算法如下

    (8)

    MI-FGSM算法如下

    (9)

    (10)

    NLM-AT算法整體對抗訓(xùn)練過程可以寫成如下格式

    (11)

    (12)

    x1∈D1,x1∈D2,x1∈D3,x1∈D4

    (13)

    D=D1∪D2∪D3∪D4

    (14)

    L1~L4分別為4種對抗攻擊算法算出的損失函數(shù)值,將對抗訓(xùn)練訓(xùn)練集D按其大小進行四等分為D1~D4。 Δx1~Δx4分別為4種攻擊算法構(gòu)成的對抗擾動。

    該算法將對抗訓(xùn)練中對抗樣本部分等量替換為去噪后的對抗樣本,在訓(xùn)練成本上和傳統(tǒng)對抗訓(xùn)練相當(dāng),由于去噪后的對抗樣本中物體實例特征更加明顯,該算法的訓(xùn)練過程還會小幅提升模型對正常樣本的學(xué)習(xí)效果。

    2.4 算法描述

    本節(jié)描述了基于對抗訓(xùn)練和非局部均值去噪的對抗樣本防御算法在網(wǎng)絡(luò)模型訓(xùn)練過程中的主要步驟。首先計算輸入樣本的梯度并生成對抗樣本,然后將對抗樣本進行非局部均值去噪并加入到訓(xùn)練集中訓(xùn)練網(wǎng)絡(luò)模型,直到網(wǎng)絡(luò)收斂。

    訓(xùn)練階段的具體步驟如下:

    算法模型如圖1所示。

    圖1 NLM-AT算法模型

    本算法從事前、事后兩個方面對防御模型進行構(gòu)建,事前防御為對抗攻擊檢測性防御,指對抗樣本在進入目標(biāo)檢測網(wǎng)絡(luò)之前進行圖像樣本去噪,最大可能地去除對抗樣本上的擾動,并保留圖像樣本中物體實例的特征,確保不同對抗樣本在進入目標(biāo)檢測網(wǎng)絡(luò)的時候具有擾動特征的相似性。事后防御指對抗攻擊魯棒性防御,通過更改對抗訓(xùn)練使用的樣本,將普通對抗樣本更換為去噪后的對抗樣本,用其訓(xùn)練目標(biāo)檢測網(wǎng)絡(luò),增強模型對去噪樣本的檢測能力,保證目標(biāo)檢測網(wǎng)絡(luò)學(xué)到的樣本特征與輸入特征具有相似性。前后配合來保證對對抗樣本中物體實例的正確檢測,確保檢測任務(wù)在正常樣本、對抗樣本的輸入下都能正常完成。

    在測試階段,在正常樣本的測試集上分別使用FGSM、I-FGSM、MI-FGSM、PGD這4種對抗攻擊算法添加對抗擾動,生成5份相同數(shù)量、不同類別的測試集,分別測試防御算法在正常樣本和4種對抗樣本下的檢測效果。

    NLM-AT偽代碼如算法1所示。

    算法1:NLM-AT

    輸入:訓(xùn)練集X,訓(xùn)練集標(biāo)簽Y,網(wǎng)絡(luò)參數(shù)θ,學(xué)習(xí)率τ,訓(xùn)練輪次N,批次大小M。

    輸出:訓(xùn)練完畢的網(wǎng)絡(luò)。

    (1)for epoch=1,2,…,Ndo

    (2) for batchB?XC?Ydo

    (3) fori=1,2,…,X/Mdo

    (4)li←(xi,yi)~B,CL(xi,yi;θ)

    (6)x′i←F(gi)

    /*F()為4種對抗攻擊算法,x′i為4種對抗樣本*/

    (8)l′i←L(x′i,y;θ)

    (10)θ←θ-τ·g′i

    (11) end for

    (12) end for

    (13) end for

    3 實驗結(jié)果與分析

    3.1 實驗設(shè)置

    對于NLM-AT算法,使用k-means聚類對11 725張樣本的目標(biāo)框進行聚類,提取出9個錨框尺寸9×14,14×28,22×47,23×10,37×18,49×79,68×31,133×163,353×358。設(shè)置訓(xùn)練每批次大小為8,訓(xùn)練周期為60。初始學(xué)習(xí)率為0.001,最終學(xué)習(xí)率設(shè)置為0.000 001,采用學(xué)習(xí)率預(yù)熱策略,學(xué)習(xí)率在剛開始的幾個周期先逐漸增大至初始學(xué)習(xí)率,然后逐漸衰減,直到訓(xùn)練結(jié)束學(xué)習(xí)率衰減到最終學(xué)習(xí)率。擾動量ε設(shè)置為1/255、2/255、4/255,傳統(tǒng)對抗訓(xùn)練標(biāo)記為MADRY算法,對于MADRY、ME-Net算法,采用與NLM-AT相同的參數(shù)配置。在conf_loss(置信度損失函數(shù))、giou_loss(廣義交并比損失函數(shù))、prob_loss(預(yù)測損失函數(shù))、total_loss(總損失函數(shù))4個損失函數(shù)上進行收斂學(xué)習(xí)。使用FGSM、I-FGSM、MI-FGSM、PGD攻擊算法進行對比實驗。

    實驗使用的硬件配置為CPU Intel i7-7700K 4.2 GHz,GPU NVIDIA GeForce GTX1080Ti,11 GB顯存,32 GB內(nèi)存;軟件配置為Windows10專業(yè)版,Pycharm2020.2.3,anaconda4.8.3,Tensorflow2.4.1,python3.7.9。

    訓(xùn)練結(jié)果使用評價指標(biāo)均值平均精度mAP(mean average precision)進行評價。

    3.2 實驗結(jié)果

    3.2.1 NLM-AT算法防御效果

    表1展示了NLM-AT算法在FGSM、I-FGSM、MI-FGSM、PGD種攻擊算法,擾動量ε分別采用1/255、2/255、4/255下的防御效果。

    表1 NLM-AT在不同攻擊下的mAP/%

    由表1可以看出該算法對不同擾動程度、不同攻擊算法下均能保持良好的魯棒性,有較好的防御效果。

    圖2以可視化的方式展示了該算法的防御效果。左側(cè)一列是目標(biāo)檢測模型對正常樣本的檢測效果,中間一列是目標(biāo)檢測模型對對抗樣本的檢測效果,右側(cè)一列是通過NLM-AT算法進行防御的目標(biāo)檢測模型對對抗樣本的檢測效果。

    圖2 防御效果

    3.2.2 NLM-AT算法與其它算法對比實驗

    表2展示了NLM-AT算法和傳統(tǒng)對抗訓(xùn)練算法在訓(xùn)練集上訓(xùn)練一個周期的時間對比及總時間成本對比,由于兩者在對抗樣本生成數(shù)量的策略上一致,模型學(xué)習(xí)到的樣本總量是一樣的,所以NLM-AT算法與傳統(tǒng)對抗訓(xùn)練算法時間相當(dāng)。

    表3展示了不同算法對正常樣本和對抗樣本的防御效果,此處實驗的對抗樣本為隨機抽取測試集中的對抗樣本。無防御策略構(gòu)建的目標(biāo)檢測模型標(biāo)為normal方法。相比已有方法,NLM-AT算法對正常樣本和對抗樣本的檢測都有一個較好的mAP。

    表2 NLM-AT與MADRY時間成本對比

    表3 不同算法對兩類樣本的mAP/%

    表4、表5、表6展示了不同算法在FGSM、I-FGSM、MI-FGSM、PGD種攻擊算法,擾動量ε分別采用1/255、2/255、4/255下的防御效果。

    使用4種攻擊算法重新進行超參數(shù)設(shè)置并對模型進行再次攻擊,以考量不同方法在不同攻擊下的防御效果。表7展示了不同算法在此攻擊條件下的防御效果。

    表4 不同算法在不同攻擊下的mAP(ε=1/255)/%

    表5 不同算法在不同攻擊下的mAP(ε=2/255)/%

    表6 不同算法在不同攻擊下的mAP(ε=4/255)/%

    表7 不同算法在針對攻擊下的mAP(ε=6/255)/%

    實驗結(jié)果表明,NLM-AT方法在不同類型、不同擾動程度的攻擊下,對正常樣本的mAP保持在74.95%。對于不同的擾動程度,在FGSM攻擊下,模型mAP分別提高了33.31%、33.3%、33.29%。在I-FGSM攻擊下,分別提高了66.95%、67.65%、67.4%。在MI-FGSM攻擊下,分別提高了60.75、61.26%、60.58%。在PGD攻擊下,分別提高了66.89%、67.6%、67.32%。與其它方法相比,NLM-AT在不同攻擊條件下的mAP均高于其它方法。

    由表7可以看出當(dāng)針對訓(xùn)練完畢的網(wǎng)絡(luò)模型進行再次攻擊時,NLM-AT在不同攻擊下的mAP依然高于其它方法,展示了該算法在白盒攻擊條件下有著優(yōu)異的魯棒性。

    為了更加廣泛深入地對算法的魯棒性進行驗證。選出4種算法中攻擊效果最強的MI-FGSM算法進行實驗,通過更改擾動步長α、迭代次數(shù)k、擾動量ε進行測試。對抗攻擊使用二范數(shù)和無窮范數(shù)進行測試,實驗中的輸入樣本尺寸均為416×416。

    (1)不同步長的攻擊對防御算法的影響。圖3展示了在迭代次數(shù)為10,無窮范數(shù)和二范數(shù)攻擊擾動ε均為4/255時,步長對防御模型mAP的影響。圖3(a)、圖3(b)分別是無窮范數(shù)攻擊和二范數(shù)攻擊下4種防御模型的防御效果。由圖中可以看到隨著步長增大,各個方法的防御能力都有所下降,但是NLM-AT在此攻擊條件下能夠保持一個較好的防御效果。

    (2)不同迭代次數(shù)對防御算法的影響。圖4展示了在步長為ε/k, 無窮范數(shù)和二范數(shù)攻擊擾動ε均為4/255時,迭代次數(shù)對防御模型mAP的影響。圖4(a)、圖4(b)分別是無窮范數(shù)攻擊和二范數(shù)攻擊下4種防御模型的防御效果。由圖中可以看出雖然在迭代次數(shù)的增加下,各個方法的防御效果依然有所下降,但NLM-AT與傳統(tǒng)對抗訓(xùn)練方法在無窮范數(shù)的攻擊下基本保持一致的防御效果,并且優(yōu)于其它兩種方法,且在二范數(shù)攻擊下優(yōu)于其它3種方法。

    圖3 不同步長對防御模型mAP的影響

    圖4 不同迭代次數(shù)對防御模型mAP的影響

    圖5 不同擾動量對防御模型mAP的影響

    (3)不同擾動量對防御算法的影響。圖5展示了在MI-FGSM攻擊條件下,迭代次數(shù)為10,步長為ε/k時不同擾動量對防御模型的影響。兩種范數(shù)攻擊的擾動量范圍均設(shè)置為最小7/255,最大26/255。圖5(a)、圖5(b)分別是無窮范數(shù)攻擊和二范數(shù)攻擊下4種防御模型的防御效果。由圖中可以看出無窮范數(shù)的MI-FGSM攻擊下,NLM-AT與傳統(tǒng)對抗訓(xùn)練方法的防御效果基本能夠保持一致,并且優(yōu)于其它兩種方法;在二范數(shù)的MI-FGSM攻擊下優(yōu)于其它3種方法。

    3.3 討 論

    實驗基于YOLOv3目標(biāo)檢測模型,在DIOR數(shù)據(jù)集上使用4種對抗攻擊算法FGSM、I-FGSM、MI-FGSM、PGD驗證了提出的NLM-AT算法的防御效果。從時間成本上分析了該算法和傳統(tǒng)對抗訓(xùn)練算法的區(qū)別。對比其它算法,分析了該算法對于正常樣本和對抗樣本的檢測效果,在提高了對抗樣本防御效果的情況下,保持了對正常樣本的檢測效果;分析了在不同擾動程度情況下該算法的防御效果,相同條件設(shè)置下NLM-AT均優(yōu)與其它算法;分析了在模型訓(xùn)練完畢后進行再次攻擊的情況下算法的魯棒性,通過對幾種算法訓(xùn)練的模型進行再次攻擊,考量了NLM-AT的魯棒性??偟膩碚f,針對目標(biāo)檢測模型,NLM-AT有效增強了模型對對抗樣本的防御能力。

    4 結(jié)束語

    針對目標(biāo)檢測模型易遭受對抗樣本攻擊的問題,本文結(jié)合了檢測性防御和魯棒性防御思想,提出了NLM-AT算法。通過在DIOR數(shù)據(jù)集上開展廣泛的實驗,驗證了該算法對FGSM、I-FGSM、MI-FGSM、PGD這4類攻擊均有優(yōu)異的防御效果。即使針對訓(xùn)練后的模型進行再次攻擊,該算法依然能夠保持良好的防御能力,表明該算法對新類型的對抗樣本也有較強的魯棒性。綜合來說,NLM-AT算法有效地提高了目標(biāo)檢測模型對對抗樣本的檢測能力。下一步將優(yōu)化算法結(jié)構(gòu)來進一步提高算法的防御能力。

    猜你喜歡
    范數(shù)魯棒性擾動
    Bernoulli泛函上典則酉對合的擾動
    荒漠綠洲區(qū)潛在生態(tài)網(wǎng)絡(luò)增邊優(yōu)化魯棒性分析
    (h)性質(zhì)及其擾動
    基于確定性指標(biāo)的弦支結(jié)構(gòu)魯棒性評價
    基于加權(quán)核范數(shù)與范數(shù)的魯棒主成分分析
    矩陣酉不變范數(shù)H?lder不等式及其應(yīng)用
    小噪聲擾動的二維擴散的極大似然估計
    基于非支配解集的多模式裝備項目群調(diào)度魯棒性優(yōu)化
    非接觸移動供電系統(tǒng)不同補償拓撲下的魯棒性分析
    用于光伏MPPT中的模糊控制占空比擾動法
    亚洲精品国产成人久久av| 国产黄色视频一区二区在线观看 | 久久久久久大精品| 在线免费十八禁| 国产av一区在线观看免费| 亚洲欧美日韩东京热| 亚洲中文字幕一区二区三区有码在线看| 美女免费视频网站| 日本爱情动作片www.在线观看 | 色在线成人网| 国产成人福利小说| 禁无遮挡网站| 国产成人a区在线观看| 国语自产精品视频在线第100页| 深夜a级毛片| 亚洲最大成人av| 精品人妻熟女av久视频| 真人做人爱边吃奶动态| 国产高清视频在线播放一区| 国产精品三级大全| 三级毛片av免费| 欧美最黄视频在线播放免费| 日本黄大片高清| 久久中文看片网| 亚洲av熟女| 啦啦啦啦在线视频资源| 黄色配什么色好看| 久久精品国产亚洲av香蕉五月| 女人十人毛片免费观看3o分钟| 欧美丝袜亚洲另类| 国产在线男女| 国产精品一区二区性色av| 久久久久久久久久黄片| 美女xxoo啪啪120秒动态图| 欧美成人一区二区免费高清观看| 色哟哟·www| 亚洲欧美成人精品一区二区| 久久人妻av系列| 人妻久久中文字幕网| avwww免费| 一进一出抽搐gif免费好疼| 精品福利观看| 日本成人三级电影网站| 身体一侧抽搐| 亚洲国产精品sss在线观看| 久久精品国产清高在天天线| 一个人免费在线观看电影| 久久久久国内视频| 亚洲成a人片在线一区二区| 国产91av在线免费观看| 中文字幕av在线有码专区| 91久久精品电影网| 亚洲av成人av| 51国产日韩欧美| 国产伦精品一区二区三区四那| av在线蜜桃| 国产欧美日韩精品亚洲av| 在线免费十八禁| 欧美潮喷喷水| 自拍偷自拍亚洲精品老妇| 最近视频中文字幕2019在线8| 热99re8久久精品国产| 午夜视频国产福利| 亚洲成人精品中文字幕电影| 免费搜索国产男女视频| 久久久a久久爽久久v久久| 在线观看免费视频日本深夜| 91麻豆精品激情在线观看国产| 精品久久久久久久末码| 淫妇啪啪啪对白视频| 亚洲国产高清在线一区二区三| 久久久久久久久大av| 国模一区二区三区四区视频| 联通29元200g的流量卡| 久久精品人妻少妇| 日本爱情动作片www.在线观看 | 男人舔奶头视频| 噜噜噜噜噜久久久久久91| 国产中年淑女户外野战色| 午夜免费男女啪啪视频观看 | 成人亚洲精品av一区二区| 国内精品一区二区在线观看| 日韩制服骚丝袜av| 美女cb高潮喷水在线观看| 国产色爽女视频免费观看| 日本黄色视频三级网站网址| 97超视频在线观看视频| 午夜精品在线福利| 亚洲欧美成人精品一区二区| 精品国产三级普通话版| 1024手机看黄色片| 99久久精品一区二区三区| 日韩精品青青久久久久久| 中国国产av一级| 国产视频内射| h日本视频在线播放| 菩萨蛮人人尽说江南好唐韦庄 | 久久中文看片网| 国产精品嫩草影院av在线观看| 黄色欧美视频在线观看| 午夜福利18| 日本免费a在线| 晚上一个人看的免费电影| 婷婷亚洲欧美| 国产亚洲91精品色在线| 成人二区视频| 欧美三级亚洲精品| 国产精品精品国产色婷婷| 啦啦啦啦在线视频资源| 精品福利观看| 国产精品国产三级国产av玫瑰| 国产精品嫩草影院av在线观看| a级一级毛片免费在线观看| 波多野结衣高清无吗| 日韩欧美免费精品| 国产在视频线在精品| 日本黄大片高清| a级毛片免费高清观看在线播放| 亚洲成a人片在线一区二区| 少妇熟女aⅴ在线视频| 男女下面进入的视频免费午夜| 欧美成人一区二区免费高清观看| 看黄色毛片网站| 国产三级在线视频| 毛片一级片免费看久久久久| 最近最新中文字幕大全电影3| 亚洲欧美精品自产自拍| 超碰av人人做人人爽久久| 精品日产1卡2卡| 成人亚洲欧美一区二区av| 国产高清视频在线观看网站| 干丝袜人妻中文字幕| 色综合色国产| 久久久久久久午夜电影| 九九爱精品视频在线观看| 国产熟女欧美一区二区| 麻豆国产97在线/欧美| 最新在线观看一区二区三区| 国产精品国产高清国产av| 菩萨蛮人人尽说江南好唐韦庄 | 亚洲人成网站在线播放欧美日韩| 亚洲av二区三区四区| 国产女主播在线喷水免费视频网站 | 最近在线观看免费完整版| 最近手机中文字幕大全| 国产精品美女特级片免费视频播放器| 内地一区二区视频在线| 少妇的逼水好多| 婷婷精品国产亚洲av| 一进一出抽搐gif免费好疼| 欧美bdsm另类| 最近视频中文字幕2019在线8| 好男人在线观看高清免费视频| 欧洲精品卡2卡3卡4卡5卡区| 天天一区二区日本电影三级| 婷婷精品国产亚洲av在线| 亚洲av成人av| 日本一二三区视频观看| 久久精品国产亚洲av天美| 欧美+日韩+精品| 97碰自拍视频| 久久人人爽人人爽人人片va| 中国美女看黄片| 成熟少妇高潮喷水视频| 伦精品一区二区三区| 自拍偷自拍亚洲精品老妇| 久久人人爽人人爽人人片va| 特大巨黑吊av在线直播| 女的被弄到高潮叫床怎么办| 中国美白少妇内射xxxbb| 男人舔女人下体高潮全视频| 国产精品美女特级片免费视频播放器| 又黄又爽又免费观看的视频| 美女黄网站色视频| 国产精品久久久久久久久免| 国产爱豆传媒在线观看| 日日干狠狠操夜夜爽| 观看免费一级毛片| 亚洲欧美日韩无卡精品| 国产精品嫩草影院av在线观看| 91狼人影院| 免费av毛片视频| 久99久视频精品免费| 亚洲,欧美,日韩| 免费av毛片视频| 欧美xxxx性猛交bbbb| 国产午夜精品论理片| 国产伦精品一区二区三区视频9| av女优亚洲男人天堂| 久久久久免费精品人妻一区二区| 久久久久久久久大av| 成人av在线播放网站| 免费观看精品视频网站| 美女免费视频网站| 在线免费观看不下载黄p国产| 又黄又爽又免费观看的视频| 国产精品爽爽va在线观看网站| 精品99又大又爽又粗少妇毛片| 亚洲成人av在线免费| 亚洲综合色惰| 欧美xxxx黑人xx丫x性爽| 一个人看的www免费观看视频| 久久精品91蜜桃| 国产精品一区二区三区四区久久| 免费搜索国产男女视频| 直男gayav资源| 成人特级黄色片久久久久久久| 亚洲av成人av| 国产黄色视频一区二区在线观看 | 99久久成人亚洲精品观看| 亚洲,欧美,日韩| 日本色播在线视频| 免费大片18禁| 亚洲精品久久国产高清桃花| 亚洲av免费高清在线观看| 国国产精品蜜臀av免费| 欧美丝袜亚洲另类| 看十八女毛片水多多多| av国产免费在线观看| 亚洲欧美日韩卡通动漫| 精品久久久久久久久久久久久| 亚洲av二区三区四区| 一进一出好大好爽视频| 禁无遮挡网站| 中国美白少妇内射xxxbb| 国内揄拍国产精品人妻在线| 亚洲aⅴ乱码一区二区在线播放| 级片在线观看| 精品福利观看| 欧美精品国产亚洲| 69人妻影院| 蜜桃亚洲精品一区二区三区| 一个人看的www免费观看视频| 国产国拍精品亚洲av在线观看| 国产人妻一区二区三区在| 非洲黑人性xxxx精品又粗又长| 一级毛片aaaaaa免费看小| 亚洲电影在线观看av| 国产精品久久久久久精品电影| а√天堂www在线а√下载| 精品午夜福利视频在线观看一区| 少妇熟女aⅴ在线视频| 丰满的人妻完整版| 亚洲精品久久国产高清桃花| 级片在线观看| 亚洲电影在线观看av| 国产成年人精品一区二区| 1024手机看黄色片| 成人精品一区二区免费| 99国产极品粉嫩在线观看| 18禁在线播放成人免费| 久久草成人影院| 欧美最新免费一区二区三区| 香蕉av资源在线| 亚洲成a人片在线一区二区| 午夜福利在线观看免费完整高清在 | 成人特级av手机在线观看| 尤物成人国产欧美一区二区三区| 3wmmmm亚洲av在线观看| 欧美3d第一页| 蜜臀久久99精品久久宅男| 毛片女人毛片| 国产精品亚洲一级av第二区| 在线观看美女被高潮喷水网站| 人妻丰满熟妇av一区二区三区| 少妇丰满av| 久久人人爽人人片av| 亚洲中文字幕一区二区三区有码在线看| 一区二区三区四区激情视频 | 波多野结衣高清无吗| 男插女下体视频免费在线播放| 成人高潮视频无遮挡免费网站| a级毛片免费高清观看在线播放| 丝袜喷水一区| 久久精品国产亚洲av香蕉五月| 成人鲁丝片一二三区免费| 99久久久亚洲精品蜜臀av| 精品久久久久久久末码| 精品福利观看| 欧美在线一区亚洲| 国产成人freesex在线 | 黄色一级大片看看| 少妇裸体淫交视频免费看高清| 国产欧美日韩精品一区二区| 国产亚洲91精品色在线| 亚洲在线自拍视频| 国产精品一及| 中文字幕人妻熟人妻熟丝袜美| 婷婷色综合大香蕉| 中出人妻视频一区二区| 精品人妻视频免费看| 能在线免费观看的黄片| 国产高潮美女av| 国产成人影院久久av| 国产精品一区二区三区四区免费观看 | 女的被弄到高潮叫床怎么办| 美女大奶头视频| 久久人人爽人人片av| 悠悠久久av| 97热精品久久久久久| 天天一区二区日本电影三级| 我要看日韩黄色一级片| 亚洲内射少妇av| 一本精品99久久精品77| 日韩制服骚丝袜av| 国产av一区在线观看免费| 亚洲真实伦在线观看| 成人av在线播放网站| 成人特级黄色片久久久久久久| 毛片一级片免费看久久久久| 网址你懂的国产日韩在线| 亚洲av一区综合| av专区在线播放| 久久久久久久久久黄片| 99热这里只有是精品50| 日韩三级伦理在线观看| av在线老鸭窝| 国产精品免费一区二区三区在线| 中文在线观看免费www的网站| 少妇丰满av| 老司机午夜福利在线观看视频| 久久久午夜欧美精品| 简卡轻食公司| 日本黄大片高清| 一本久久中文字幕| 欧美三级亚洲精品| 亚洲四区av| 小说图片视频综合网站| 高清毛片免费观看视频网站| 全区人妻精品视频| 给我免费播放毛片高清在线观看| 永久网站在线| 麻豆成人午夜福利视频| 成人毛片a级毛片在线播放| 成人无遮挡网站| 国产白丝娇喘喷水9色精品| 69人妻影院| 午夜日韩欧美国产| 国产一区二区激情短视频| 亚洲欧美日韩高清在线视频| 97超视频在线观看视频| 国产色婷婷99| 床上黄色一级片| 老师上课跳d突然被开到最大视频| 91av网一区二区| 久久99热6这里只有精品| 国产精品久久久久久亚洲av鲁大| 韩国av在线不卡| 欧美+亚洲+日韩+国产| 简卡轻食公司| 老熟妇仑乱视频hdxx| 国产淫片久久久久久久久| 三级国产精品欧美在线观看| 亚洲国产色片| 国产乱人视频| 99热这里只有是精品在线观看| 午夜福利在线在线| 又爽又黄无遮挡网站| 欧美日韩在线观看h| 国产中年淑女户外野战色| 亚洲激情五月婷婷啪啪| 国产中年淑女户外野战色| 亚洲精品亚洲一区二区| 色视频www国产| 亚洲乱码一区二区免费版| 久久精品国产亚洲网站| 日本与韩国留学比较| 最新在线观看一区二区三区| av国产免费在线观看| 精品日产1卡2卡| 国产不卡一卡二| 99热这里只有精品一区| 久久99热这里只有精品18| 国产91av在线免费观看| 一进一出好大好爽视频| 成人美女网站在线观看视频| 波多野结衣高清作品| 黄色欧美视频在线观看| 久久久精品94久久精品| 欧美日韩国产亚洲二区| 亚洲七黄色美女视频| 亚洲最大成人中文| 一区二区三区四区激情视频 | 成人国产麻豆网| 校园春色视频在线观看| 99久久精品热视频| 久久久久久久亚洲中文字幕| 长腿黑丝高跟| 国产精品人妻久久久久久| 狂野欧美激情性xxxx在线观看| 午夜日韩欧美国产| 精品免费久久久久久久清纯| 国产白丝娇喘喷水9色精品| 亚洲五月天丁香| 在线观看免费视频日本深夜| 老司机影院成人| 日韩欧美 国产精品| 成人性生交大片免费视频hd| 午夜福利在线在线| 极品教师在线视频| 久久99热这里只有精品18| 乱码一卡2卡4卡精品| 97超视频在线观看视频| a级一级毛片免费在线观看| a级毛片a级免费在线| 亚洲国产日韩欧美精品在线观看| 亚洲av第一区精品v没综合| 国产毛片a区久久久久| 亚洲五月天丁香| 国产视频一区二区在线看| 毛片女人毛片| 国产三级中文精品| 免费看日本二区| 日韩精品有码人妻一区| av在线老鸭窝| 丰满乱子伦码专区| 内射极品少妇av片p| 久久6这里有精品| 亚洲经典国产精华液单| 日本欧美国产在线视频| 国产精品久久久久久亚洲av鲁大| 麻豆av噜噜一区二区三区| av国产免费在线观看| 久久精品国产亚洲av天美| 免费电影在线观看免费观看| 成人欧美大片| 少妇裸体淫交视频免费看高清| 国产精品一区二区三区四区免费观看 | 亚洲成av人片在线播放无| 一个人免费在线观看电影| 成年版毛片免费区| 久久午夜亚洲精品久久| 男女啪啪激烈高潮av片| 极品教师在线视频| av免费在线看不卡| 麻豆一二三区av精品| 黄色视频,在线免费观看| 看免费成人av毛片| 97热精品久久久久久| 国产精品一区二区性色av| 午夜激情福利司机影院| 搡老岳熟女国产| 久久99热这里只有精品18| 搡老妇女老女人老熟妇| 亚洲色图av天堂| 18禁裸乳无遮挡免费网站照片| 我的老师免费观看完整版| 少妇人妻精品综合一区二区 | 色综合亚洲欧美另类图片| 国产在线精品亚洲第一网站| 欧美一区二区国产精品久久精品| 一个人看视频在线观看www免费| 毛片一级片免费看久久久久| 精品一区二区三区人妻视频| 在线看三级毛片| 欧美bdsm另类| 成人美女网站在线观看视频| 乱人视频在线观看| 亚洲av二区三区四区| 午夜精品在线福利| 国产三级在线视频| 久久久久久久久久久丰满| 波多野结衣高清作品| 日韩欧美在线乱码| 毛片一级片免费看久久久久| 人妻夜夜爽99麻豆av| 欧美色欧美亚洲另类二区| 在线观看一区二区三区| 亚洲在线自拍视频| 美女xxoo啪啪120秒动态图| 又黄又爽又免费观看的视频| 日本欧美国产在线视频| 欧美日本亚洲视频在线播放| 日本在线视频免费播放| 色哟哟·www| 精品少妇黑人巨大在线播放 | 精品免费久久久久久久清纯| 亚洲中文字幕日韩| 热99re8久久精品国产| 欧美日韩精品成人综合77777| 精品人妻一区二区三区麻豆 | 真实男女啪啪啪动态图| 丰满乱子伦码专区| 亚洲av五月六月丁香网| 日本一本二区三区精品| or卡值多少钱| h日本视频在线播放| 精品一区二区三区视频在线| 国产 一区精品| 亚洲第一电影网av| 成年女人永久免费观看视频| 国产精品一区二区三区四区免费观看 | 国产成人freesex在线 | 午夜影院日韩av| 国内久久婷婷六月综合欲色啪| 九色成人免费人妻av| 亚洲无线观看免费| 一边摸一边抽搐一进一小说| 男人舔奶头视频| 99热这里只有精品一区| 国产黄a三级三级三级人| 特级一级黄色大片| 亚洲欧美清纯卡通| 人人妻,人人澡人人爽秒播| 人妻久久中文字幕网| 天堂动漫精品| 一个人看视频在线观看www免费| 一本久久中文字幕| 自拍偷自拍亚洲精品老妇| 在线播放国产精品三级| 免费高清视频大片| 久久鲁丝午夜福利片| 日本一二三区视频观看| 亚洲自拍偷在线| 最近最新中文字幕大全电影3| 亚洲最大成人av| 99久久九九国产精品国产免费| 1024手机看黄色片| 欧美日韩精品成人综合77777| 亚洲在线观看片| 美女xxoo啪啪120秒动态图| 国产视频一区二区在线看| 韩国av在线不卡| 日韩欧美一区二区三区在线观看| 国产高清三级在线| 少妇裸体淫交视频免费看高清| 亚洲国产高清在线一区二区三| 不卡一级毛片| 成人二区视频| 日韩欧美三级三区| 国产免费男女视频| 男人和女人高潮做爰伦理| 欧美日本亚洲视频在线播放| 国产高清三级在线| 男女之事视频高清在线观看| 三级国产精品欧美在线观看| 女的被弄到高潮叫床怎么办| 国产成人福利小说| 国产黄片美女视频| 热99re8久久精品国产| 国产蜜桃级精品一区二区三区| 看黄色毛片网站| 中国美女看黄片| 日产精品乱码卡一卡2卡三| 国产av一区在线观看免费| 噜噜噜噜噜久久久久久91| 亚洲专区国产一区二区| 日本撒尿小便嘘嘘汇集6| 色综合亚洲欧美另类图片| 99热精品在线国产| 久久久久久大精品| 欧美+日韩+精品| 国产女主播在线喷水免费视频网站 | 亚洲精品一卡2卡三卡4卡5卡| 国产成人a∨麻豆精品| 国产精品国产高清国产av| 日本一二三区视频观看| 免费在线观看影片大全网站| 久99久视频精品免费| 亚洲欧美精品自产自拍| 国产片特级美女逼逼视频| 又粗又爽又猛毛片免费看| 少妇熟女欧美另类| 日本色播在线视频| av黄色大香蕉| 久久精品久久久久久噜噜老黄 | 久久婷婷人人爽人人干人人爱| 久久久久久久久久久丰满| av免费在线看不卡| 国产成人a区在线观看| 天堂√8在线中文| 国产欧美日韩精品一区二区| 舔av片在线| 少妇熟女aⅴ在线视频| 久久午夜福利片| av.在线天堂| 亚洲成人久久爱视频| 久久人人精品亚洲av| 女的被弄到高潮叫床怎么办| 丰满的人妻完整版| 日韩大尺度精品在线看网址| 久久久精品欧美日韩精品| 久久鲁丝午夜福利片| 成人无遮挡网站| 免费在线观看影片大全网站| 一级黄片播放器| 精品人妻视频免费看| 在线播放国产精品三级| 亚洲av成人av| 久久亚洲国产成人精品v| 69av精品久久久久久| 国产老妇女一区| 国产成人aa在线观看| 亚洲成人精品中文字幕电影| 亚洲不卡免费看| 俄罗斯特黄特色一大片| 悠悠久久av| 久久久久久久久久久丰满| 综合色丁香网| 日本免费一区二区三区高清不卡| 国内久久婷婷六月综合欲色啪| 亚洲av一区综合| 日本免费一区二区三区高清不卡| 一本精品99久久精品77| 69人妻影院| 国产精品久久久久久亚洲av鲁大| 精品一区二区三区av网在线观看| 夜夜爽天天搞| 亚洲自拍偷在线| 精品久久久久久久人妻蜜臀av| 美女cb高潮喷水在线观看| 美女大奶头视频| 亚洲中文日韩欧美视频| 春色校园在线视频观看| 看非洲黑人一级黄片|