• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    利用GAN和特征金字塔的模型魯棒性優(yōu)化方法

    2023-05-08 11:30:50孫家澤唐彥梅王曙燕
    計(jì)算機(jī)與生活 2023年5期
    關(guān)鍵詞:白盒防御能力魯棒性

    孫家澤,唐彥梅,王曙燕

    西安郵電大學(xué) 計(jì)算機(jī)學(xué)院,西安710121

    近年來,深度神經(jīng)網(wǎng)絡(luò)(deep neural networks,DNN)因其高性能、高可用性和高智能,已經(jīng)在圖像識(shí)別、目標(biāo)檢測、語音識(shí)別、機(jī)器翻譯等任務(wù)上取得了優(yōu)異表現(xiàn),在圖像分類領(lǐng)域的表現(xiàn)尤為突出。雖然現(xiàn)階段的深度神經(jīng)網(wǎng)絡(luò)模型已經(jīng)可以達(dá)到較高的準(zhǔn)確率,但是近期研究表明:可以通過對正常樣本添加微小擾動(dòng)使神經(jīng)網(wǎng)絡(luò)分類器產(chǎn)生誤判,但是這些擾動(dòng)并不會(huì)影響人眼判斷[1]。這一類樣本被稱為對抗樣本,它們極大改變了神經(jīng)網(wǎng)絡(luò)的潛在特征,從而誤導(dǎo)神經(jīng)網(wǎng)絡(luò)影響了神經(jīng)網(wǎng)絡(luò)的輸出。因此提高深度神經(jīng)網(wǎng)絡(luò)模型對對抗樣本攻擊的防御能力,對于深度神經(jīng)網(wǎng)絡(luò)技術(shù)的發(fā)展起到關(guān)鍵作用[2]。

    此外,為目標(biāo)模型構(gòu)建的對抗樣本也很有可能導(dǎo)致其他機(jī)器學(xué)習(xí)模型的誤判[3-4],對抗樣本的遷移性使得模型在真實(shí)環(huán)境中的魯棒性尤為重要,否則攻擊者在不了解模型參數(shù)的情況下,也很容易實(shí)現(xiàn)攻擊。提高深度神經(jīng)網(wǎng)絡(luò)的模型魯棒性是處理對抗樣本攻擊的重要方法。對DNN 模型進(jìn)行白盒攻擊時(shí),在擾動(dòng)相同的前提下,模型的分類準(zhǔn)確率越高,魯棒性越好。目前提高模型魯棒性的方法有三類:修改模型的輸入數(shù)據(jù)、修改網(wǎng)絡(luò)結(jié)構(gòu)和增加外部模塊[5]。

    修改模型輸入數(shù)據(jù)指的是在訓(xùn)練模型前修改訓(xùn)練數(shù)據(jù)集。將對抗樣本加入訓(xùn)練集中構(gòu)造出更接近真實(shí)的模型對抗邊界的訓(xùn)練方法稱為對抗訓(xùn)練。Goodfellow等人[6]將利用基于梯度攻擊的快速梯度符號(hào)法(fast gradient sign method,F(xiàn)GSM)生成的對抗樣本放入原模型中進(jìn)行訓(xùn)練,實(shí)驗(yàn)表明該方法能在一定程度上提升模型魯棒性,但是這種方法只能使模型對FGSM攻擊魯棒,不能對其他攻擊魯棒。Xie等人[7]同樣利用基于梯度攻擊的投影梯度下降法(project gradient descent,PGD)做對抗訓(xùn)練,這種方法雖然可以對多種攻擊魯棒,但是訓(xùn)練開銷大?;谏蓪咕W(wǎng)絡(luò)(generative adversarial network,GAN)[8]的對抗樣本生成方法AdvGAN[9]使用了帶有編碼器-解碼器的生成器來生成接近原始分布的更真實(shí)的對抗樣本。盡管AdvGAN能夠生成近乎真實(shí)的對抗樣本用于對抗訓(xùn)練,但生成的對抗樣本數(shù)量少且多樣性低[10]。

    修改網(wǎng)絡(luò)結(jié)構(gòu)指的是改變損失函數(shù)、激活函數(shù)或添加網(wǎng)絡(luò)層。Papernot 等人[11]提出的防御性蒸餾方法將原模型輸出的概率分布向量再次輸入相同的模型中進(jìn)行學(xué)習(xí),使得最終學(xué)習(xí)到的模型分類邊界更加平滑,是一種梯度遮掩技術(shù),可以防御常見的對抗攻擊方法,但并不能很好地防御C&W(Carlini &Wagner)攻擊[12]。添加外部模塊的方法,如Akhtar 等人[13]在目標(biāo)模型前添加了一個(gè)可以還原全局?jǐn)_動(dòng)[14]的對抗樣本的處理層,但該方法只能防御全局?jǐn)_動(dòng),不能防御其他攻擊。

    綜上所述,基于梯度的攻擊方法做對抗訓(xùn)練防御范圍有限,訓(xùn)練開銷大,基于GAN 的AdvGAN 方法由于未能利用潛在特征作為先驗(yàn)導(dǎo)致生成的對抗樣本數(shù)量少、多樣性低,而潛在特征被證明更容易受到對抗性擾動(dòng)的影響[15]。防御性蒸餾方法雖然可以防御常見攻擊,但不能很好地防御C&W攻擊。針對上述問題,本文提出了一種DNN 模型魯棒性優(yōu)化方法AdvRob(model robustness optimization method in adversarial environment)。首先將深度學(xué)習(xí)圖像分類模型作為目標(biāo)模型,為目標(biāo)模型增加額外的分支,將模型改造為可以在速度和準(zhǔn)確率之間進(jìn)行權(quán)衡的特征金字塔結(jié)構(gòu)[16],以實(shí)現(xiàn)特征融合消除各分支輸出的尺度差異;然后以原始圖像的潛在特征作為對抗生成的先驗(yàn),以此生成對抗樣本進(jìn)行對抗訓(xùn)練,提升模型的魯棒性。

    1 DNN模型魯棒性優(yōu)化方法

    1.1 特征金字塔結(jié)構(gòu)

    在深度神經(jīng)網(wǎng)絡(luò)中,低層特征經(jīng)過的卷積少,語義性低,噪聲多;而高層特征分辨率低,細(xì)節(jié)感知能力弱。為此提出一種模型改造方法,加深模型層次,使模型對輸入的特征有更全面的了解,達(dá)到更好的分類效果:在基礎(chǔ)模型的淺層添加額外的分支,形成多預(yù)測分支結(jié)構(gòu),然后對添加的額外分支進(jìn)行特征融合,即從最深的出口開始,將預(yù)測前的特征卷積到相對淺層的出口,這一步驟遞歸執(zhí)行到最淺層的出口,最后輸出為每個(gè)分支的平均運(yùn)算,由此淺層特征融合了相對它本身而言的全部深層特征。如圖1 所示將模型改造為特征金字塔結(jié)構(gòu)。

    圖1 特征金字塔結(jié)構(gòu)Fig.1 Feature pyramid structure

    特征金字塔結(jié)構(gòu)的構(gòu)建包括一個(gè)自底向上的路徑、橫向連接及一個(gè)自頂向下的路徑。自底向上的路徑是指深度神經(jīng)網(wǎng)絡(luò)通常有許多層產(chǎn)生相同大小的輸出圖,在此處認(rèn)為這些層處于相同的網(wǎng)絡(luò)階段。對于特征金字塔結(jié)構(gòu)來說,為每個(gè)階段定義一個(gè)金字塔級(jí)別并選擇每一個(gè)階段最后一層的輸出作為預(yù)測分支,原因是每個(gè)階段的最深層的語義信息最強(qiáng)。橫向連接及一個(gè)自頂向下的路徑是指淺層特征圖需要在不改變大小的情況下增加到與深層特征圖相同的通道數(shù),而深層的特征圖需要使用上采樣的方法來擴(kuò)展大小以與淺層特征圖一致,進(jìn)行特征融合時(shí)要從最深的出口開始,將預(yù)測前的特征上卷積融合進(jìn)相對淺層的出口,深層和相對淺層的特征圖信息是互補(bǔ)的。

    1.2 潛在特征提取GAN對抗樣本生成

    給定一個(gè)模型M,該模型準(zhǔn)確地將從原始分布中采樣的圖像x映射到其對應(yīng)的標(biāo)簽t,訓(xùn)練生成器G使用其從特征提取器中提取特征映射作為先驗(yàn)來生成圖像x的對手xadv。其中xadv=G(z|f(x)),M(xadv)≠t且||x-xadv||P<ε,p的取值范圍為1 ≤p<∝,ε>0,f表示特征提取器,ε是允許的||.||P最大擾動(dòng)。

    基于潛在特征提取的對抗樣本生成方法為FEGAN(latent feature extraction GAN),F(xiàn)EGAN 體系結(jié)構(gòu)如圖2所示。

    圖2 FEGAN體系結(jié)構(gòu)Fig.2 FEGAN architecture

    FEGAN體系結(jié)構(gòu)包含目標(biāo)模型M、特征提取器f、生成器G和判別器D。首先將圖像x經(jīng)過特征提取器f輸出特征向量f(x),特征向量f(x)作為生成對抗樣本的先驗(yàn)信息;然后將特征向量f(x)和噪聲向量z作為級(jí)聯(lián)向量,輸入到生成器G中生成對抗樣本xadv,判別器D將生成的數(shù)據(jù)和真實(shí)數(shù)據(jù)加以區(qū)分。為了欺騙目標(biāo)模型M,生成器G最小化Mt(xadv),它表示屬于類別t的對抗樣本xadv的Softmax 概率。為了限制擾動(dòng)的大小,最小化xadv和x之間的l2損失。最終損失函數(shù)如式(1)所示:

    優(yōu)化的目標(biāo)函數(shù)分為三部分,分別為LGAN、Ladv、Lpert,如式(2)~(4)所示:

    其中,α、β是控制目標(biāo)權(quán)重的超參數(shù)。α、β值的選取有以下原則:單獨(dú)訓(xùn)練Ladv和Lpert,記錄Ladv在接近收斂時(shí)的數(shù)值為W1,記錄Lpert在接近收斂時(shí)的數(shù)值為W2,則設(shè)置基準(zhǔn)權(quán)重為W2 ∶W1,W2 ∶W1 約分后分子和分母的值分別對應(yīng)α和β的最終取值。

    從目標(biāo)模型M的其中一個(gè)中間卷積層中提取特征f(·),通過求解最小-最大博弈問題得到G和D的最優(yōu)參數(shù)。以此確保在訓(xùn)練過程中利用潛在特征對對抗擾動(dòng)的敏感性生成接近輸入分布的對抗圖像。

    算法1描述了FEGAN對抗樣本生成方法。

    算法1FEGAN對抗樣本生成算法

    輸入:訓(xùn)練數(shù)據(jù)X、訓(xùn)練標(biāo)簽Y、學(xué)習(xí)率、批量大小n。

    FEGAN對抗樣本生成算法直接使生成器學(xué)習(xí)從潛在特征空間到對抗圖像的過渡,而不是從整個(gè)輸入圖像中學(xué)習(xí),消除了對生成器遵循基于編碼器-解碼器的體系結(jié)構(gòu)的需要,同時(shí)只使用目標(biāo)模型的最后一個(gè)卷積層作為特征提取器,沒有產(chǎn)生額外的空間開銷,因此FEGAN 算法相比AdvGAN 算法,時(shí)間復(fù)雜度稍高,空間復(fù)雜度有所降低。

    2 實(shí)驗(yàn)結(jié)果及分析

    實(shí)驗(yàn)所使用的CPU 型號(hào)為Intel Core Processor(Haswel,no TSX,IBRS),使用的圖形處理器型號(hào)為Nvidia Tesla K80,操作系統(tǒng)為Windows 10,Python 版本為3.7,機(jī)器學(xué)習(xí)平臺(tái)為Tensorflow v1.14。

    實(shí)驗(yàn)采用經(jīng)典數(shù)據(jù)集MNIST、CIFAR-10和SVHN,其中MNIST 是一個(gè)黑白手寫數(shù)字?jǐn)?shù)據(jù)集,CIFAR-10是一個(gè)彩色圖像數(shù)據(jù)集,SVHN是一個(gè)街景門牌號(hào)碼圖像數(shù)據(jù)集。

    為驗(yàn)證本文深度神經(jīng)網(wǎng)絡(luò)模型魯棒性優(yōu)化的有效性,需要回答以下幾個(gè)問題:

    問題1在初始模型不使用任何防御策略的情況下,使用FEGAN 方法生成的對抗樣本相比使用AdvGAN 方法生成的對抗樣本更具攻擊力?相比AdvGAN和王曙燕等人提出的對抗樣本生成方法[10],F(xiàn)EGAN方法生成的對抗樣本多樣性是否得到提升?

    問題2使用FEGAN 生成的對抗樣本能否向其他模型遷移?

    問題3兩種方法單獨(dú)使用以及組合使用是否都能提升模型防御能力?即:FEGAN對抗訓(xùn)練模型、特征金字塔模型和組合這兩種方法訓(xùn)練得到的模型在受到攻擊的情況下是否能夠比原模型得到更好的分類正確率?防御能力是否只對某種攻擊方式有效?

    對28 d抗折強(qiáng)度平均值進(jìn)行數(shù)據(jù)處理,該散點(diǎn)分布圖利用Exponential函數(shù)進(jìn)行擬合,通過Matlab軟件利用最小二乘法原理進(jìn)行曲線擬合,得到圖3所示的擬合曲線。

    問題4AdvRob 方法相比其他模型魯棒性優(yōu)化方法,對白盒攻擊的防御能力是否有明顯提升?防御能力是否只對某種特定攻擊方式有效?

    2.1 實(shí)驗(yàn)設(shè)計(jì)

    針對問題1,對比使用AdvGAN方法生成的對抗樣本和使用FEGAN 方法生成的對抗樣本在沒有任何防御策略下對初始模型的攻擊成功率。使用結(jié)構(gòu)相似度和峰值信噪比兩個(gè)指標(biāo)來驗(yàn)證樣本多樣性的提升。

    針對問題2,指定目標(biāo)模型,將使用FEGAN方法生成的對抗樣本轉(zhuǎn)移至在執(zhí)行相同任務(wù)的不同模型上進(jìn)行攻擊,觀察攻擊成功率。

    針對問題3,將初始原模型指定為Resnet34 模型,對比初始模型、FEGAN 對抗訓(xùn)練模型、特征金字塔模型和AdvRob模型在受到包括C&W攻擊在內(nèi)的五種白盒攻擊的情況下的分類正確率,觀察模型在不同攻擊強(qiáng)度下防御性能。

    針對問題4,對比FGSM 對抗訓(xùn)練、PGD 對抗訓(xùn)練、防御性蒸餾、增加外部模塊和AdvRob 在SVHN數(shù)據(jù)集上訓(xùn)練的模型受到白盒攻擊下的分類正確率,觀察AdvRob方法對模型魯棒性優(yōu)化效果。

    2.2 實(shí)驗(yàn)過程和分析

    2.2.1 攻擊成功率分析

    使用FEGAN方法生成對抗樣本時(shí),對于特征提取器f,使用目標(biāo)模型M的最后一層卷積層,使用學(xué)習(xí)率0.01,β1=0.5和β2=0.9 的Adam 優(yōu)化器優(yōu)化生成器和鑒別器。從正態(tài)分布采樣噪聲向量,并使用標(biāo)簽平滑來穩(wěn)定訓(xùn)練過程。

    AdvGAN 和FEGAN 生成的對抗樣本無攻擊條件下對目標(biāo)模型的攻擊成功率對比如表1 所示。實(shí)驗(yàn)結(jié)果顯示,在AdvGAN攻擊成功率較高的情況下,F(xiàn)EGAN 的攻擊成功率相比AdvGAN 有所提高,F(xiàn)EGAN生成的對抗樣本相比AdvGAN更具攻擊力。

    表1 無防御下AdvGAN和FEGAN的攻擊成功率Table 1 Attack success rate of AdvGAN and FEGAN under no defense 單位:%

    2.2.2 對抗樣本多樣性分析

    如圖3 所示,展示了使用FEGAN 方法在MNIST和CIFAR-10 數(shù)據(jù)集上生成的對抗樣本,圖3 顯示了FEGAN 生成逼真對抗樣本的能力。圖3(a)中每個(gè)對抗樣本右上角數(shù)字代表被分類器誤分類的類標(biāo)簽,圖3(b)中每個(gè)對抗樣本左上角數(shù)字代表正確標(biāo)簽,右上角數(shù)字代表被分類器誤分類的類標(biāo)簽。

    圖3 由FEGAN生成的對抗樣本Fig.3 Adversarial images generated by FEGAN

    將王曙燕等人提出的圖像對抗樣本方法[10]記為WANGGAN,使用AdvGAN、WANGGAN 和FEGAN方法在相同輸入條件下分別生成2 000 個(gè)對抗樣本用于分析對抗樣本多樣性。使用結(jié)構(gòu)相似度和峰值信噪比兩個(gè)指標(biāo)來評(píng)價(jià)樣本多樣性。

    (1)結(jié)構(gòu)相似度

    結(jié)構(gòu)相似度(structural similarity,SSIM)量化了樣本間圖像的相似度,對兩個(gè)圖像樣本從亮度、對比度、結(jié)構(gòu)三方面進(jìn)行衡量。SSIM取值范圍為[0,1],值越大圖像失真越小。SSIM 具有對稱性,兩幅圖像完全相同則SSIM值達(dá)到最大值1。

    圖4展示了三種方法生成的對抗樣本SSIM值的小提琴圖,在模型訓(xùn)練參數(shù)一致的前提下,AdvGAN、WANGGAN和FEGAN方法生成的對抗樣本SSIM平均值分別為0.854、0.489和0.372,F(xiàn)EGAN方法生成的對抗樣本SSIM平均值相較于AdvGAN、WANGGAN方法分別下降0.482 和0.117,F(xiàn)EGAN 方法生成的對抗樣本明顯更具多樣性。

    圖4 對抗樣本結(jié)構(gòu)相似度小提琴圖Fig.4 Violin plot of adversarial sample SSIM

    (2)峰值信噪比

    峰值信噪比(peak signal to noise ratio,PSNR)也是衡量圖像間相似度的經(jīng)典指標(biāo),PSNR 值越大,說明兩張圖像差別越小。圖5展示了三種方法生成的對抗樣本PSNR 值的小提琴圖,AdvGAN、WANGGAN和FEGAN方法生成的對抗樣本PSNR平均值分別為37.71、35.50 和30.57,F(xiàn)EGAN 方法生成的對抗樣本PSNR平均值相較于AdvGAN、WANGGAN方法分別下降7.14 和4.93,F(xiàn)EGAN 方法生成的對抗樣本多樣性有明顯提高。

    圖5 對抗樣本峰值信噪比小提琴圖Fig.5 Violin plot of adversarial sample PSNR

    2.2.3 對抗樣本可遷移性

    表2展示了由FEGAN生成的對抗樣本在執(zhí)行相同任務(wù)的不同模型上的攻擊成功率。從表2 中可以看到,F(xiàn)EGAN 產(chǎn)生的樣本明顯可以遷移到執(zhí)行相同任務(wù)的其他模型,致使分類器誤分類。

    表2 FEGAN生成的對抗樣本可遷移性Table 2 Transferability of adversarial examples generated by FEGAN

    2.2.4 AdvRob模型魯棒性優(yōu)化分析

    將初始模型記為M模型,將FEGAN對抗訓(xùn)練模型記為B模型,將結(jié)構(gòu)改造后的特征金字塔模型記為D模型,AdvRob模型為使用FEGAN方法對金字塔模型進(jìn)行對抗訓(xùn)練后的模型。白盒攻擊是在攻擊者已知分類器的訓(xùn)練數(shù)據(jù)、模型結(jié)構(gòu)和權(quán)重等信息的情況下生成對抗樣本攻擊神經(jīng)網(wǎng)絡(luò),相對于黑盒攻擊而言具有更強(qiáng)的攻擊能力。

    為驗(yàn)證兩種方法單獨(dú)使用以及組合使用是否都能提升模型防御能力,使用5種白盒攻擊方式:FGSM、PGD、C&W、基本迭代法(basic iterative method,BIM)[17]、基于雅可比矩陣的顯著圖攻擊(Jacobian-based saliency map attack,JSMA)[18]。為每種攻擊方式設(shè)置3 種參數(shù)以觀察初始模型、FEGAN對抗訓(xùn)練模型、特征金字塔模型和AdvRob模型在受到5種白盒攻擊情況下的分類正確率。實(shí)驗(yàn)結(jié)果如表3所示。

    表3 對抗樣本分類正確率比較Table 3 Comparison of classification accuracy against adversarial samples

    第1 部分為MNIST 數(shù)據(jù)集上的實(shí)驗(yàn)結(jié)果,MNIST 數(shù)據(jù)集的樣本結(jié)構(gòu)比較簡單,各種攻擊方式的擾動(dòng)范圍設(shè)置較大;第2 部分為CIFAR-10 數(shù)據(jù)集上的實(shí)驗(yàn)結(jié)果,CIFAR-10數(shù)據(jù)集的樣本結(jié)構(gòu)較復(fù)雜,各種攻擊方式的擾動(dòng)范圍設(shè)置較小。

    在MNIST數(shù)據(jù)集上:隨著擾動(dòng)值的增大,M模型對對抗樣本的分類準(zhǔn)確率大幅下降;在高擾動(dòng)下,B模型和D 模型對FGSM、JSMA 攻擊的防御能力相比M 模型提升了至少2倍,對PGD、BIM、C&W 攻擊的防御能力提升了至少6 倍;AdvRob 模型對FGSM、JSMA攻擊的防御能力相比M模型提升了至少4倍,對PGD、BIM、C&W攻擊的防御能力提升了至少10倍。

    在CIFAR-10 數(shù)據(jù)集上:高擾動(dòng)下,B 模型對FGSM、BIM攻擊的防御能力相比M模型提升了至少2倍,對PGD、C&W、JSMA攻擊的防御能力提升了至少4 倍;D 模型對FGSM、PGD、BIM 攻擊的防御能力相比M模型提升至少2倍,對C&W、JSMA攻擊的防御能力提升了至少5 倍;AdvRob 模型對上述5 種攻擊的防御能力相比M 模型提升了至少5倍,尤其對JSMA攻擊的防御效果更為明顯。

    綜上所述,AdvRob 模型繼承了B 模型和D 模型的優(yōu)勢,在上述5種白盒攻擊下分類正確率相比原模型至少提升了4倍,擴(kuò)大了防御范圍,能夠很好地防御C&W攻擊。

    2.2.5 模型魯棒性優(yōu)化效果對比

    為進(jìn)一步驗(yàn)證AdvRob 方法對模型魯棒性優(yōu)化效果,在實(shí)驗(yàn)環(huán)境和實(shí)驗(yàn)參數(shù)一致的前提下,對比FGSM對抗訓(xùn)練、PGD對抗訓(xùn)練、防御性蒸餾、增加外部模塊和AdvRob 在SVHN 數(shù)據(jù)集上訓(xùn)練的模型受到白盒攻擊下的分類正確率,如圖6所示。

    圖6 不同方法對模型魯棒性的優(yōu)化效果Fig.6 Optimization effect of different methods on robustness of model

    由圖6可知,初始模型和增加外部模塊的方法均不能抵御白盒攻擊,尤其是增加外部模塊的方法只能抵御全局?jǐn)_動(dòng),對白盒攻擊毫無抵抗能力。FGSM對抗訓(xùn)練方法只能防御FGSM攻擊,不能防御其他白盒攻擊。防御性蒸餾方法不能很好地防御C&W攻擊,但可以防御除C&W攻擊外的其他四種攻擊。AdvRob方法與PGD對抗訓(xùn)練相比,防御效果有至少0.1的提升。由圖6 可以很清晰地看到,相較于其他幾種方法,AdvRob方法對白盒攻擊的防御效果最為顯著。

    3 結(jié)束語

    針對深度神經(jīng)網(wǎng)絡(luò)對對抗樣本的脆弱性問題,本文提出的DNN 模型魯棒性優(yōu)化方法AdvRob 在五種常見白盒攻擊下,防御能力顯著,提升了DNN模型的魯棒性,并且其中的FEGAN方法生成的對抗樣本相比AdvGAN攻擊成功率高且更具多樣性。

    在對抗樣本的研究中仍然存在距離度量難題,因此尋找更為合適的模型魯棒性評(píng)價(jià)指標(biāo)仍然是一個(gè)重要的研究方向。由于本文提出的DNN模型優(yōu)化方法僅針對圖像分類領(lǐng)域,本文方法對自然語言處理和語音識(shí)別等領(lǐng)域暫不適用。在今后工作中,將繼續(xù)對深度神經(jīng)網(wǎng)絡(luò)模型魯棒性提升方法進(jìn)行多領(lǐng)域的深入研究。

    猜你喜歡
    白盒防御能力魯棒性
    蘇州姑蘇區(qū)緊盯防汛關(guān)鍵期 扎實(shí)提升全區(qū)自然災(zāi)害防御能力
    哪種動(dòng)物的防御力才是最強(qiáng)的呢?
    面向未來網(wǎng)絡(luò)的白盒交換機(jī)體系綜述
    DWB-AES:基于AES 的動(dòng)態(tài)白盒實(shí)現(xiàn)方法
    荒漠綠洲區(qū)潛在生態(tài)網(wǎng)絡(luò)增邊優(yōu)化魯棒性分析
    基于確定性指標(biāo)的弦支結(jié)構(gòu)魯棒性評(píng)價(jià)
    未來導(dǎo)彈在聯(lián)合賽博空間行動(dòng)中的能力探究
    航空兵器(2019年1期)2019-03-25 08:13:50
    網(wǎng)絡(luò)“黑”“白”之爭
    通信世界(2018年29期)2018-11-21 06:34:44
    基于非支配解集的多模式裝備項(xiàng)目群調(diào)度魯棒性優(yōu)化
    西南交通大學(xué)學(xué)報(bào)(2016年6期)2016-05-04 04:13:11
    99re6热这里在线精品视频| 欧美少妇被猛烈插入视频| 亚洲精品乱码久久久久久按摩| 亚洲av二区三区四区| 国产av精品麻豆| 国产免费福利视频在线观看| 色网站视频免费| 中文欧美无线码| 夫妻午夜视频| 久久久久精品性色| 午夜视频国产福利| 亚洲精品乱码久久久久久按摩| 十分钟在线观看高清视频www| 亚洲精品av麻豆狂野| 下体分泌物呈黄色| 国产av一区二区精品久久| 午夜福利在线观看免费完整高清在| 99热国产这里只有精品6| 一级二级三级毛片免费看| a级毛片黄视频| av在线老鸭窝| 亚洲欧美一区二区三区黑人 | 国产精品久久久久久久电影| 精品国产一区二区久久| 一级毛片我不卡| 久久久久久人妻| 赤兔流量卡办理| 三级国产精品欧美在线观看| 国产亚洲欧美精品永久| 国产老妇伦熟女老妇高清| 国产日韩欧美亚洲二区| 大陆偷拍与自拍| 成人国产麻豆网| 欧美性感艳星| 欧美亚洲日本最大视频资源| 国产高清三级在线| 丝袜脚勾引网站| 免费观看av网站的网址| 人妻制服诱惑在线中文字幕| 精品国产乱码久久久久久小说| av天堂久久9| 亚洲人与动物交配视频| 免费看不卡的av| 亚洲精品aⅴ在线观看| 午夜福利在线观看免费完整高清在| 色5月婷婷丁香| 国产亚洲精品久久久com| 亚州av有码| 久久久久视频综合| 黄片无遮挡物在线观看| 伊人久久精品亚洲午夜| 亚洲国产日韩一区二区| 欧美人与善性xxx| 国产男女超爽视频在线观看| 99久久中文字幕三级久久日本| 一区二区三区四区激情视频| 亚洲av在线观看美女高潮| 看免费成人av毛片| 九九久久精品国产亚洲av麻豆| 日日摸夜夜添夜夜爱| 在线观看www视频免费| 少妇的逼水好多| 精品人妻偷拍中文字幕| 丰满乱子伦码专区| 婷婷色av中文字幕| 人人妻人人澡人人爽人人夜夜| av福利片在线| 成人无遮挡网站| 国产深夜福利视频在线观看| 成年美女黄网站色视频大全免费 | 国产乱来视频区| 三上悠亚av全集在线观看| 成人漫画全彩无遮挡| videosex国产| 亚洲经典国产精华液单| 久久久久久伊人网av| videossex国产| 人妻人人澡人人爽人人| 能在线免费看毛片的网站| 99热网站在线观看| 哪个播放器可以免费观看大片| 欧美日韩视频精品一区| 亚洲一区二区三区欧美精品| av在线观看视频网站免费| 91aial.com中文字幕在线观看| 国产精品一区二区在线不卡| 欧美亚洲日本最大视频资源| 色94色欧美一区二区| 亚洲美女视频黄频| 国产精品熟女久久久久浪| 精品亚洲乱码少妇综合久久| 亚洲av日韩在线播放| 国产男人的电影天堂91| 国产黄色视频一区二区在线观看| 伦精品一区二区三区| 大香蕉久久成人网| 美女福利国产在线| 国产高清三级在线| 日韩av在线免费看完整版不卡| 97在线视频观看| 简卡轻食公司| 欧美激情 高清一区二区三区| 久久99精品国语久久久| 日韩强制内射视频| 日韩一区二区三区影片| 欧美激情国产日韩精品一区| 国产欧美日韩综合在线一区二区| 一区二区三区乱码不卡18| 国产乱人偷精品视频| 色网站视频免费| 十分钟在线观看高清视频www| 欧美少妇被猛烈插入视频| 成人手机av| 热re99久久精品国产66热6| 水蜜桃什么品种好| 99久国产av精品国产电影| 精品人妻熟女av久视频| 青春草国产在线视频| 亚洲精品中文字幕在线视频| 999精品在线视频| 久久久精品免费免费高清| 视频在线观看一区二区三区| 日日爽夜夜爽网站| 国产亚洲av片在线观看秒播厂| 天堂中文最新版在线下载| 男女啪啪激烈高潮av片| 成人免费观看视频高清| 日本黄色片子视频| 日韩亚洲欧美综合| 久久久久精品性色| 国产乱来视频区| 亚洲图色成人| 80岁老熟妇乱子伦牲交| 观看av在线不卡| av卡一久久| 亚洲少妇的诱惑av| 天天躁夜夜躁狠狠久久av| 亚洲精品国产色婷婷电影| 欧美丝袜亚洲另类| 99精国产麻豆久久婷婷| 国产片内射在线| 亚洲av综合色区一区| 伦理电影大哥的女人| 亚洲av.av天堂| 久久久久网色| 国产成人freesex在线| 国产欧美日韩综合在线一区二区| 五月天丁香电影| 久久久精品免费免费高清| 亚洲精品,欧美精品| 一级a做视频免费观看| 成人18禁高潮啪啪吃奶动态图 | 亚洲成人手机| 亚洲av成人精品一区久久| 久久久亚洲精品成人影院| 久久午夜综合久久蜜桃| 老熟女久久久| 午夜日本视频在线| 91精品伊人久久大香线蕉| 亚洲精品一区蜜桃| 国产精品 国内视频| 国产日韩一区二区三区精品不卡 | 亚洲av日韩在线播放| 搡老乐熟女国产| 成人二区视频| 久久久久久久久久人人人人人人| 亚洲内射少妇av| 国产69精品久久久久777片| 久久久久久久久久久免费av| 激情五月婷婷亚洲| 高清毛片免费看| 成年美女黄网站色视频大全免费 | 欧美激情极品国产一区二区三区 | av在线播放精品| 晚上一个人看的免费电影| 日韩视频在线欧美| 伦理电影大哥的女人| 亚洲精品乱久久久久久| 亚洲av综合色区一区| 夫妻性生交免费视频一级片| 午夜激情久久久久久久| 女的被弄到高潮叫床怎么办| 三级国产精品欧美在线观看| 啦啦啦视频在线资源免费观看| 久久久国产欧美日韩av| 观看av在线不卡| 春色校园在线视频观看| 99re6热这里在线精品视频| 亚洲国产精品专区欧美| 熟女人妻精品中文字幕| 看免费成人av毛片| 久久久国产一区二区| 亚洲成人一二三区av| .国产精品久久| 高清av免费在线| 美女视频免费永久观看网站| 两个人的视频大全免费| 午夜福利视频精品| 国产淫语在线视频| 一区二区av电影网| 欧美丝袜亚洲另类| 美女大奶头黄色视频| av国产精品久久久久影院| 在线观看一区二区三区激情| 看非洲黑人一级黄片| 最近手机中文字幕大全| 国产在线免费精品| 在线观看国产h片| 蜜桃久久精品国产亚洲av| 亚洲av欧美aⅴ国产| 久久精品久久精品一区二区三区| 国产av一区二区精品久久| 日韩不卡一区二区三区视频在线| 久久久精品区二区三区| 制服丝袜香蕉在线| 日日摸夜夜添夜夜爱| 日韩电影二区| 五月伊人婷婷丁香| 午夜激情av网站| 久久久国产精品麻豆| 精品久久国产蜜桃| 啦啦啦啦在线视频资源| 日日摸夜夜添夜夜添av毛片| 十八禁高潮呻吟视频| 一区二区三区免费毛片| 成年av动漫网址| 日韩成人伦理影院| 亚洲精品久久久久久婷婷小说| 国产亚洲欧美精品永久| 最近手机中文字幕大全| videos熟女内射| 色网站视频免费| 最新中文字幕久久久久| 午夜免费鲁丝| 三上悠亚av全集在线观看| 日本-黄色视频高清免费观看| 欧美激情国产日韩精品一区| 中文天堂在线官网| 中国国产av一级| 亚洲精品乱码久久久v下载方式| 国产有黄有色有爽视频| 色哟哟·www| 久热久热在线精品观看| 免费观看在线日韩| 国产精品三级大全| 一级黄片播放器| 久久av网站| 这个男人来自地球电影免费观看 | 国产高清国产精品国产三级| 亚洲av免费高清在线观看| 丝袜脚勾引网站| 国产精品无大码| 免费av中文字幕在线| 日韩亚洲欧美综合| 夜夜爽夜夜爽视频| 亚洲第一区二区三区不卡| 又粗又硬又长又爽又黄的视频| 久久久久精品性色| 久久久欧美国产精品| 制服诱惑二区| 亚洲欧洲精品一区二区精品久久久 | 五月玫瑰六月丁香| av电影中文网址| 老女人水多毛片| 熟女电影av网| 国产精品国产三级国产av玫瑰| 精品一区二区三区视频在线| 夜夜看夜夜爽夜夜摸| 一区二区三区四区激情视频| 少妇被粗大的猛进出69影院 | 男人操女人黄网站| 一级黄片播放器| 全区人妻精品视频| 国模一区二区三区四区视频| 成人免费观看视频高清| 观看美女的网站| 精品一品国产午夜福利视频| 18禁裸乳无遮挡动漫免费视频| 特大巨黑吊av在线直播| 亚洲美女黄色视频免费看| 亚洲四区av| 国产成人精品福利久久| 精品少妇久久久久久888优播| 考比视频在线观看| 色哟哟·www| 老女人水多毛片| 五月伊人婷婷丁香| a级毛色黄片| 两个人的视频大全免费| 国产精品嫩草影院av在线观看| 免费大片黄手机在线观看| av天堂久久9| av在线app专区| 日韩人妻高清精品专区| 伊人亚洲综合成人网| 欧美精品一区二区大全| 日韩三级伦理在线观看| 亚洲精品久久午夜乱码| 老司机影院成人| 99热这里只有精品一区| 欧美+日韩+精品| 亚洲第一区二区三区不卡| 91午夜精品亚洲一区二区三区| 免费播放大片免费观看视频在线观看| 成人18禁高潮啪啪吃奶动态图 | 欧美日韩国产mv在线观看视频| 国产日韩欧美视频二区| 99re6热这里在线精品视频| 免费观看在线日韩| 免费久久久久久久精品成人欧美视频 | av在线app专区| 一区二区日韩欧美中文字幕 | 亚洲人与动物交配视频| 国产精品久久久久久久久免| 国产欧美亚洲国产| www.色视频.com| 人妻少妇偷人精品九色| www.av在线官网国产| 啦啦啦在线观看免费高清www| 晚上一个人看的免费电影| 看十八女毛片水多多多| www.色视频.com| 国产乱来视频区| 99视频精品全部免费 在线| a级毛片免费高清观看在线播放| 中文字幕免费在线视频6| 满18在线观看网站| 久久久久久久精品精品| 欧美一级a爱片免费观看看| 欧美日韩成人在线一区二区| 最近中文字幕高清免费大全6| 97在线人人人人妻| 成人手机av| 一级毛片我不卡| 日韩成人伦理影院| 日韩av在线免费看完整版不卡| 黑人猛操日本美女一级片| 少妇 在线观看| 成年女人在线观看亚洲视频| 国产极品天堂在线| 国产成人av激情在线播放 | 成年人午夜在线观看视频| 国产在线视频一区二区| 中文精品一卡2卡3卡4更新| 免费日韩欧美在线观看| 精品人妻在线不人妻| 免费高清在线观看视频在线观看| 18禁在线无遮挡免费观看视频| 国产亚洲精品第一综合不卡 | 国产精品 国内视频| 国产国拍精品亚洲av在线观看| 麻豆乱淫一区二区| 日日摸夜夜添夜夜添av毛片| av免费观看日本| 夫妻午夜视频| 美女内射精品一级片tv| 少妇 在线观看| 夜夜爽夜夜爽视频| 免费高清在线观看日韩| 成年人午夜在线观看视频| 亚洲不卡免费看| 少妇高潮的动态图| 日产精品乱码卡一卡2卡三| 黄色怎么调成土黄色| 免费黄网站久久成人精品| 日韩成人伦理影院| 少妇丰满av| 亚洲国产色片| 男人添女人高潮全过程视频| 51国产日韩欧美| 国产精品不卡视频一区二区| 亚洲av成人精品一区久久| 国产一区亚洲一区在线观看| 国产精品久久久久久精品电影小说| 十八禁网站网址无遮挡| 亚洲精品色激情综合| 免费看av在线观看网站| 成年美女黄网站色视频大全免费 | 午夜福利视频在线观看免费| 日韩中文字幕视频在线看片| 免费少妇av软件| 亚洲国产欧美在线一区| 亚洲三级黄色毛片| 欧美少妇被猛烈插入视频| 少妇的逼水好多| 国产片内射在线| 亚洲精华国产精华液的使用体验| 一级二级三级毛片免费看| 麻豆成人av视频| 91久久精品国产一区二区三区| 成人综合一区亚洲| av一本久久久久| 亚洲丝袜综合中文字幕| 日韩强制内射视频| 色5月婷婷丁香| 观看美女的网站| 国产成人freesex在线| 啦啦啦中文免费视频观看日本| 人妻制服诱惑在线中文字幕| 美女内射精品一级片tv| 天堂中文最新版在线下载| 五月天丁香电影| 成人毛片a级毛片在线播放| 精品一区二区三区视频在线| 日韩av在线免费看完整版不卡| 久久精品夜色国产| 国产精品偷伦视频观看了| 韩国av在线不卡| 国产极品天堂在线| 美女视频免费永久观看网站| 一区在线观看完整版| 女的被弄到高潮叫床怎么办| 国产一区二区在线观看av| 亚洲图色成人| 国产精品国产三级国产av玫瑰| 在线观看一区二区三区激情| 午夜久久久在线观看| 免费人成在线观看视频色| 多毛熟女@视频| 免费看不卡的av| 色视频在线一区二区三区| 黄色一级大片看看| 人妻人人澡人人爽人人| 欧美精品人与动牲交sv欧美| 国产亚洲一区二区精品| 亚洲av成人精品一二三区| 精品亚洲成国产av| 亚洲内射少妇av| 在线播放无遮挡| 午夜免费鲁丝| 大陆偷拍与自拍| 亚洲精品日本国产第一区| 男女啪啪激烈高潮av片| 香蕉精品网在线| 极品人妻少妇av视频| 日本欧美视频一区| 青春草亚洲视频在线观看| 成年人免费黄色播放视频| 精品卡一卡二卡四卡免费| 永久网站在线| 人妻系列 视频| 3wmmmm亚洲av在线观看| 一个人免费看片子| 欧美国产精品一级二级三级| 日本黄色日本黄色录像| 国产在视频线精品| 22中文网久久字幕| 久久精品久久久久久久性| 少妇丰满av| av在线老鸭窝| 国产视频首页在线观看| 高清视频免费观看一区二区| av国产久精品久网站免费入址| 天堂中文最新版在线下载| 最近的中文字幕免费完整| 国产 一区精品| 乱人伦中国视频| 自拍欧美九色日韩亚洲蝌蚪91| 国产成人午夜福利电影在线观看| 亚洲精品av麻豆狂野| 你懂的网址亚洲精品在线观看| 熟女人妻精品中文字幕| 69精品国产乱码久久久| 久久久国产欧美日韩av| 中文字幕最新亚洲高清| 成人亚洲精品一区在线观看| 美女国产高潮福利片在线看| 中文欧美无线码| 久久久久久久久久久丰满| av又黄又爽大尺度在线免费看| 国产又色又爽无遮挡免| 91精品国产国语对白视频| 国产有黄有色有爽视频| 夜夜骑夜夜射夜夜干| 国产av精品麻豆| 国产精品一区www在线观看| 精品人妻偷拍中文字幕| 午夜激情av网站| av在线观看视频网站免费| 一二三四中文在线观看免费高清| 亚洲成人av在线免费| 久久久久网色| 国产女主播在线喷水免费视频网站| 韩国高清视频一区二区三区| 哪个播放器可以免费观看大片| videos熟女内射| 免费高清在线观看视频在线观看| 免费黄色在线免费观看| 26uuu在线亚洲综合色| 久久久久久久大尺度免费视频| 成人国语在线视频| 国产精品麻豆人妻色哟哟久久| 日韩强制内射视频| 国产精品99久久久久久久久| 能在线免费看毛片的网站| 老司机影院毛片| 国产精品嫩草影院av在线观看| 一区二区三区精品91| 久久精品久久久久久久性| 日本vs欧美在线观看视频| 免费少妇av软件| 多毛熟女@视频| www.av在线官网国产| 一区二区三区四区激情视频| 亚洲国产精品一区二区三区在线| 韩国高清视频一区二区三区| 一区在线观看完整版| 久久久a久久爽久久v久久| 日韩中文字幕视频在线看片| 欧美激情国产日韩精品一区| 亚洲精品国产av成人精品| 国产精品久久久久久久电影| 国产乱来视频区| 大香蕉久久成人网| videos熟女内射| 777米奇影视久久| 在线精品无人区一区二区三| 久久青草综合色| av.在线天堂| a 毛片基地| 少妇丰满av| 国产亚洲av片在线观看秒播厂| 国产高清国产精品国产三级| 热99久久久久精品小说推荐| 丰满迷人的少妇在线观看| 老司机影院毛片| 99久久精品国产国产毛片| 久久久午夜欧美精品| 亚洲精品456在线播放app| 亚洲av成人精品一二三区| 精品人妻在线不人妻| 18禁在线播放成人免费| 日本免费在线观看一区| 妹子高潮喷水视频| 少妇丰满av| h视频一区二区三区| 99热国产这里只有精品6| 亚洲第一区二区三区不卡| 欧美3d第一页| 视频区图区小说| 日韩视频在线欧美| 免费观看无遮挡的男女| 国产精品久久久久久久电影| 另类精品久久| 777米奇影视久久| 亚洲人成网站在线观看播放| 成人无遮挡网站| 你懂的网址亚洲精品在线观看| 热re99久久精品国产66热6| 少妇人妻 视频| 国产无遮挡羞羞视频在线观看| 看非洲黑人一级黄片| 精品国产国语对白av| 王馨瑶露胸无遮挡在线观看| 国产伦理片在线播放av一区| 久久精品国产自在天天线| 亚洲av免费高清在线观看| 你懂的网址亚洲精品在线观看| 久久久久久久精品精品| 黄色一级大片看看| 久久人人爽av亚洲精品天堂| 看免费成人av毛片| 午夜免费鲁丝| 国产白丝娇喘喷水9色精品| 成人18禁高潮啪啪吃奶动态图 | 亚洲精品一二三| 最近最新中文字幕免费大全7| 91精品一卡2卡3卡4卡| 99九九线精品视频在线观看视频| 亚洲在久久综合| 丝袜美足系列| 大香蕉久久成人网| 熟妇人妻不卡中文字幕| 国产视频首页在线观看| 黄色配什么色好看| 久久久久国产精品人妻一区二区| 五月伊人婷婷丁香| 一区二区日韩欧美中文字幕 | 国产亚洲欧美精品永久| 国产精品国产av在线观看| 亚洲国产最新在线播放| 国产成人精品久久久久久| 97精品久久久久久久久久精品| 亚洲av男天堂| 亚洲三级黄色毛片| 亚洲高清免费不卡视频| 国产免费一级a男人的天堂| 亚洲美女搞黄在线观看| 久久人人爽人人爽人人片va| 亚洲av二区三区四区| 高清欧美精品videossex| av福利片在线| 国产又色又爽无遮挡免| 国产成人a∨麻豆精品| 久久99精品国语久久久| 欧美97在线视频| 大码成人一级视频| 亚洲性久久影院| 一区二区三区免费毛片| 男女边摸边吃奶| 又黄又爽又刺激的免费视频.| 校园人妻丝袜中文字幕| 欧美日韩一区二区视频在线观看视频在线| 欧美成人精品欧美一级黄| 精品一区在线观看国产| 国产精品.久久久| 麻豆精品久久久久久蜜桃| 国产成人精品婷婷| 一个人看视频在线观看www免费| 九色亚洲精品在线播放| 一级毛片 在线播放| 国产午夜精品一二区理论片| 99久久精品国产国产毛片| 这个男人来自地球电影免费观看 | 欧美日韩视频精品一区|