• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于注意力的兩段式單像素對(duì)抗樣本生成方法

    2023-09-06 04:30:00王儷蓉關(guān)志濤
    關(guān)鍵詞:正例差分擾動(dòng)

    王儷蓉,關(guān)志濤

    (華北電力大學(xué) 控制與計(jì)算機(jī)工程學(xué)院,北京 102206)

    1 引 言

    作為人工智能領(lǐng)域的重要分支,深度神經(jīng)網(wǎng)絡(luò)被廣泛運(yùn)用在自動(dòng)駕駛[1]、智能安防[2]、人臉識(shí)別[3]、醫(yī)學(xué)圖像處理[4,5]等領(lǐng)域.而隨著圖形處理器的飛速發(fā)展以及計(jì)算機(jī)自身硬件能力的不斷提升,算力得到了跨越式的提高,深度學(xué)習(xí)在計(jì)算機(jī)視覺(jué)領(lǐng)域的應(yīng)用不再局限于分類任務(wù)[6],被逐步應(yīng)用到目標(biāo)檢測(cè)[7]、圖像分割[8]、圖像融合[9]等復(fù)雜的圖像處理任務(wù),深度學(xué)習(xí)逐漸展現(xiàn)出其無(wú)可比擬的能力[10].深度學(xué)習(xí)的強(qiáng)大是由于其出色的表征及學(xué)習(xí)能力,深度神經(jīng)網(wǎng)絡(luò)能夠從輸入的樣本中逐層提取特征,淺層網(wǎng)絡(luò)提取圖像表層的空間特征,深層網(wǎng)絡(luò)提取高階的語(yǔ)義特征,二者相結(jié)合共同表征圖像所蘊(yùn)含的特征[11].

    雖然深度學(xué)習(xí)已經(jīng)被證明具有十分卓越的數(shù)據(jù)處理能力,但其本身仍存在一些缺陷,影響了深度學(xué)習(xí)模型的安全性.2015年,Szegedy等人[10]發(fā)現(xiàn),在被深度神經(jīng)網(wǎng)絡(luò)分類正確的干凈樣本上添加一點(diǎn)微小的噪聲,生成一張人眼看上去與原圖幾乎沒(méi)有差別的新圖像,將其再次輸入模型后卻會(huì)得到錯(cuò)誤的預(yù)測(cè)結(jié)果.這樣被修改后的樣本被稱為對(duì)抗樣本(adversarial samples),所添加的微量的噪聲被稱為對(duì)抗擾動(dòng)(adversarial perturbation).2014年,Goodfellow基于對(duì)抗樣本提出了對(duì)抗攻擊的概念,即對(duì)原本能夠正確識(shí)別干凈樣本的目標(biāo)模型,輸入修改后的對(duì)抗樣本,雖然肉眼察覺(jué)不出變化,但模型卻能以很高的置信度將其識(shí)別為錯(cuò)誤類別[12].

    在2018年,Jiawei Su等人提出了單像素攻擊算法[13],限制修改的像素點(diǎn)個(gè)數(shù),而對(duì)于擾動(dòng)強(qiáng)度并不加以約束,從而實(shí)現(xiàn)用極少量的像素點(diǎn)實(shí)現(xiàn)高維空間上的攻擊.不同于其他需要通過(guò)不斷反向傳播以對(duì)整張圖像添加擾動(dòng)來(lái)實(shí)現(xiàn)攻擊的對(duì)抗攻擊方法,單像素攻擊是一種只修改單個(gè)像素點(diǎn)的前向傳播算法.單像素攻擊方法拓寬了圖像對(duì)抗樣本的探索邊界,考慮了極限條件下的對(duì)抗樣本生成,利用差分進(jìn)化(Differential Evolution,DE)算法求解最優(yōu)擾動(dòng),將擾動(dòng)像素的空間坐標(biāo)信息(x,y)及修改值RGB編碼為五元組(x,y,R,G,B).單像素攻擊的基本思想如公式(1)所示,其中x=(x1,x2,…,xn)表示原始輸入樣本,modelc(·)表示深度神經(jīng)網(wǎng)絡(luò),向量e(x)=(x,y,R,G,B)表示所添加的擾動(dòng),分別表示原圖上的目標(biāo)擾動(dòng)點(diǎn)坐標(biāo)(x,y)以及該點(diǎn)處的RGB值.尋找對(duì)抗樣本的過(guò)程就是在約束d下找到最優(yōu)解e(x)*,此處限制擾動(dòng)像素的個(gè)數(shù)d=1.

    (1)

    單像素攻擊基于標(biāo)準(zhǔn)差分進(jìn)化算法生成對(duì)抗樣本,依據(jù)神經(jīng)網(wǎng)絡(luò)的反饋結(jié)果引導(dǎo)擾動(dòng)的進(jìn)化方向,直至擾動(dòng)收斂或訓(xùn)練過(guò)程達(dá)到最高迭代次數(shù)[14].僅通過(guò)差分進(jìn)化實(shí)現(xiàn)攻擊使得單像素攻擊方法無(wú)可避免的存在一些差分進(jìn)化自身所具有的缺陷.進(jìn)化算法對(duì)控制參數(shù)以及變異策略比較敏感,求解的優(yōu)劣依賴于種群規(guī)模以及迭代次數(shù)的設(shè)定,為了能夠求得全局最優(yōu)解,需要在大規(guī)模的種群中進(jìn)行多輪迭代搜尋,而計(jì)算量的增加會(huì)導(dǎo)致效率低下,造成求解速度慢.其次,由于進(jìn)化算法局部搜索能力不足,導(dǎo)致求解過(guò)程容易陷入局部最優(yōu)解,造成早熟收斂以及搜索停滯的問(wèn)題[15].由于差分進(jìn)化算法容易陷入局部最優(yōu)解,且求解速度慢,而單像素攻擊完全基于差分進(jìn)化算法開(kāi)展攻擊,故存在差分進(jìn)化算法所具有的弊端,攻擊效率低下.

    基于以上問(wèn)題,本文提出基于注意力的兩段式單像素對(duì)抗樣本生成方法,主要貢獻(xiàn)如下:

    1)在單像素攻擊中引入注意力機(jī)制,將暴力求解五維擾動(dòng)的過(guò)程分解為兩個(gè)階段,避免單一使用搜索算法進(jìn)行求解,提高了攻擊效率.

    2)首先利用類激活圖生成方法確定候選擾動(dòng)區(qū)域,在此基礎(chǔ)上生成對(duì)抗樣本,提高了單像素對(duì)抗樣本的可遷移性.

    3)本文在CIFAR-10數(shù)據(jù)集上針對(duì)3種深度學(xué)習(xí)模型分別進(jìn)行攻擊,并與單像素攻擊方法進(jìn)行比較,實(shí)驗(yàn)結(jié)果表明本文的方法在攻擊成功率上有7.61%的提高.同時(shí)在隱蔽性上與其他類型的對(duì)抗樣本進(jìn)行比較,證明本文生成的對(duì)抗樣本隱蔽性更好.

    2 相關(guān)工作

    自從對(duì)抗樣本問(wèn)世以來(lái),越來(lái)越多對(duì)抗攻擊方法被提出,深度學(xué)習(xí)的安全性受到威脅.對(duì)抗攻擊能夠有效實(shí)施的原因在于模型的訓(xùn)練集不可能覆蓋所有可能的樣本,所以訓(xùn)練得出的模型只能擬合極小部分已知的樣本,導(dǎo)致模型擬合邊界與所期望的真實(shí)決策邊界有偏差,這部分偏差就是對(duì)抗樣本所存在的空間[16].對(duì)抗攻擊可以被形式化為有約束的最優(yōu)化問(wèn)題,基本思想如公式(2)所示:

    (2)

    其中f表示目標(biāo)函數(shù),x表示原始輸入樣本,e(x)為所添加的擾動(dòng).求解擾動(dòng)的過(guò)程就是在獲取使得模型f對(duì)樣本分類錯(cuò)誤的最小改變量.

    對(duì)抗攻擊按照攻擊目標(biāo)可以分為目標(biāo)攻擊和非目標(biāo)攻擊,目標(biāo)攻擊使得目標(biāo)模型將輸入誤分類為指定類別,而非目標(biāo)攻擊只需要目標(biāo)模型預(yù)測(cè)的類別與正確類別不同即可.快速梯度攻擊算法(Faster Gradient Sign Method,FGSM)由Goodfellow提出[12],算法的主要思想是首先確定損失函數(shù)梯度變化最快的方向,即“梯度的梯度”,在此方向上添加噪聲,導(dǎo)致模型分類錯(cuò)誤.FGSM為后續(xù)基于梯度變化生成對(duì)抗擾動(dòng)的方法奠定了基礎(chǔ),在FGSM之后,提出了一種迭代的FGSM方法——BIM(the Basic Iterative Method)[17],不同于FGSM只在梯度方向上添加一次擾動(dòng),BIM迭代的在梯度方向上添加小的擾動(dòng),每次添加擾動(dòng)后都需要重新計(jì)算一次梯度,這樣的方式帶來(lái)了精度的大幅提高,但不可避免地帶來(lái)了過(guò)量的計(jì)算代價(jià).深度欺騙攻擊DeepFool[18]也是一種基于迭代的攻擊方法,每次為圖像添加一個(gè)小的擾動(dòng)向量,逐漸向模型擬合的決策邊界靠近,直至原始輸入樣本被移動(dòng)至邊界的另一邊,造成模型誤分類.Papernot等人[19]提出了雅可比映射攻擊(Jacobian-based Saliency Map Attack,JSMA),通過(guò)計(jì)算模型前向傳播的梯度來(lái)確定輸入圖像的哪些像素點(diǎn)會(huì)對(duì)模型預(yù)測(cè)結(jié)果產(chǎn)生更大的影響,以此來(lái)確定需要擾動(dòng)哪些像素點(diǎn).

    不同于以上僅針對(duì)單張樣本尋找對(duì)抗擾動(dòng)的方法,Mossavi-Dezfooli[20]等提出了通用對(duì)抗擾動(dòng)生成算法(Universal Adversarial Perturbations,UAP),對(duì)為數(shù)據(jù)集中的樣本生成通用擾動(dòng),使得所有樣本添加相同的擾動(dòng)之后都能成功實(shí)現(xiàn)攻擊.

    近幾年隨著生成對(duì)抗網(wǎng)絡(luò)(Generative Adversarial Networks,GAN)[21]的興起,因其強(qiáng)大的學(xué)習(xí)能力和遷移性,GAN逐漸被應(yīng)用在對(duì)抗攻擊方法中.Baluja[22]首次提出ATN方法,利用GAN生成對(duì)抗樣本.Xiao等人[23]在基于神經(jīng)網(wǎng)絡(luò)生成的攻擊算法中首次引入了GAN的思想,提出了包含生成器、鑒別器和目標(biāo)模型的AdvGAN網(wǎng)絡(luò),將隨機(jī)輸入生成器的噪聲經(jīng)過(guò)鑒別器的不斷訓(xùn)練,轉(zhuǎn)化成可以實(shí)現(xiàn)攻擊的有效的對(duì)抗擾動(dòng).擾動(dòng)的隱蔽性由GAN中的對(duì)抗損失來(lái)約束.2020年,劉恒[24]等人將通用對(duì)抗擾動(dòng)與生成式對(duì)抗網(wǎng)絡(luò)結(jié)合,通過(guò)GAN的訓(xùn)練,使得生成器可以制作出通用性對(duì)抗擾動(dòng).在CIFAR-10數(shù)據(jù)集上實(shí)現(xiàn)了89%的攻擊成功率.

    此外,還有許多其他形式的對(duì)抗攻擊方法.Xiao等人[25]提出了stAdv(Spatially Transformed Adversarial)方法.對(duì)局部圖像特征進(jìn)行平移、扭曲等空域變化.Athalye等人提出的BPDA(Backward Pass Differentiable Approximation)則針對(duì)破碎梯度策略來(lái)生成對(duì)抗樣本.破碎梯度策略是一種用于防御FGSM等基于梯度的對(duì)抗攻擊的方法,首先將輸入樣本通過(guò)一個(gè)不可微函數(shù)進(jìn)行預(yù)處理,使得后續(xù)模型得到的結(jié)果也不可微,攻擊者也就無(wú)從計(jì)算模型梯度.BPDA的主體思想是在反向傳播求解梯度時(shí)通過(guò)一個(gè)可微的函數(shù)來(lái)近似梯度,生成對(duì)抗樣本[26].

    3 基于注意力的兩段式單像素對(duì)抗樣本生成

    受針對(duì)注意力的攻擊(Attack on Attention,AoA)[27]方法的啟發(fā),本文首次在單像素攻擊中引入注意力機(jī)制.利用類激活圖生成方法Grad-CAM(Gradient-weighted Class Activation Mapping)[28],提出一種基于注意力的兩段式單像素攻擊方法(Attention based Two-stage One Pixel Attack,ATOA),避免單像素對(duì)抗樣本生成過(guò)程中單一使用差分進(jìn)化,同時(shí)也使得對(duì)抗樣本具有較高的可遷移性.

    3.1 算法框架

    本文所提算法ATOA的整體框架如圖1所示,其中X為原始樣本,L為樣本真實(shí)標(biāo)簽,modelc表示訓(xùn)練好的目標(biāo)分類模型,models表示類激活圖生成模型,XS為所生成的類激活圖,pos是坐標(biāo)信息(x,y)的候選解集,為后續(xù)求解擾動(dòng)劃定候選區(qū)域,X′為候選對(duì)抗樣本,在所有的候選對(duì)抗樣本中進(jìn)行選擇,保留最優(yōu)解進(jìn)入下一次循環(huán),X*為最終生成的對(duì)抗樣本.

    圖1 方案框架圖Fig.1 Framework diagram of the method

    由圖1所示的算法框架圖可知,ATOA整體被分為兩個(gè)階段,第1階段是基于注意力的候選區(qū)域求解算法,用以獲取所有候選像素的坐標(biāo)集pos;第2階段是基于差分進(jìn)化的求解算法,經(jīng)過(guò)多輪迭代,搜索最佳坐標(biāo)(x,y)及該像素上攻擊效果最好的RGB值,最終輸出最優(yōu)對(duì)抗樣本X*.兩個(gè)階段的具體求解過(guò)程分別在3.2節(jié)以及3.3節(jié)中詳細(xì)展開(kāi).

    3.2 基于注意力的候選區(qū)域求解算法

    首先,為了獲得像素坐標(biāo)(x,y)的候選集,需要計(jì)算類激活圖來(lái)篩選候選區(qū)域,以便縮小候選坐標(biāo)范圍.針對(duì)輸入的原始樣本,利用Grad-CAM生成該輸入樣本的類激活圖Xs.

    (3)

    (4)

    步驟2.將特征圖的所有通道線性組合.

    步驟3.將上一步組合得到的結(jié)果送入激活函數(shù)ReLU進(jìn)一步處理.這是由于在計(jì)算類激活映射的值時(shí),只希望得到與計(jì)算正相關(guān)的特征.故利用ReLU的特性去除負(fù)相關(guān)的部分,將步驟2、步驟3組合即獲得公式(5):

    (5)

    在本文的方案設(shè)計(jì)中利用RGB三通道來(lái)表示每張圖像.與常見(jiàn)的熱力圖(heat map)相似,可以認(rèn)為圖像上與類別相關(guān)度越高的區(qū)域,響應(yīng)值就越高,在熱力圖中高亮顯示.這一特性在類激活圖上顯式表示為該區(qū)域RGB3個(gè)通道中代表紅色屬性的R(Red)分量高.R分量高代表該像素點(diǎn)對(duì)計(jì)算得到高Sc起正作用.根據(jù)類激活圖的這一特性,本文選擇R分量作為像素重要程度的評(píng)判依據(jù),將Xs中R分量最大的像素作為進(jìn)入第2階段進(jìn)行迭代的候選點(diǎn).但是大部分情況下,一張圖像上并非只有一個(gè)R分量最高的點(diǎn),所以對(duì)于每張輸入圖像,都將得到一個(gè)候選解集pos,用以保存圖上所有R分量最大的坐標(biāo)(x,y).

    在此階段,獲得位置信息(x,y)的候選解集,長(zhǎng)度大于等于1.

    3.3 基于差分進(jìn)化的求解算法

    在第2階段,利用差分進(jìn)化的思想,第1步初始化,第2步變異,第3步選擇,最終求得最優(yōu)五維擾動(dòng)解.

    步驟1.初始化.首先隨機(jī)生成候選值RGB的初始解集D.在RGB的搜索空間[min,max]范圍內(nèi)初始化一個(gè)容量為np的父代種群Dn(n=1,2,…,np),種群中所有個(gè)體向量的維度為3,分別代表RGB三通道的灰度值.初始化種群中每個(gè)個(gè)體Di的第j維,初始化過(guò)程如公式(6)所示:

    Di,j=minj+rand(0,1)·(maxj-minj)

    (6)

    其中rand(0,1)表示0~1范圍內(nèi)均勻分布的隨機(jī)數(shù),在完成初始化后,得到了包含np個(gè)初始候選解的集合D.

    步驟2.變異.首先定義變異種群為V.則第n輪種群Vn如式(7)表示:

    Vn=Dn1+F(Dn2-Dn3)n1≠n2≠n3

    (7)

    F∈[0,2]是一個(gè)實(shí)常數(shù)因數(shù),為變異算子.n1、n2、n3是用于確保生成變異解的父代各不相同的隨機(jī)數(shù).

    步驟3.選擇.從初始化和變異步驟分別生成的解集中選擇更優(yōu)者進(jìn)入下一輪迭代.標(biāo)準(zhǔn)差分進(jìn)化需要給出適應(yīng)度函數(shù),用以篩選候選解.在ATOA中,將分類模型modelc作為適應(yīng)度函數(shù),選擇操作根據(jù)適應(yīng)度值進(jìn)行判斷,在真實(shí)類別下的置信度越低,則適應(yīng)度值越高,代表該候選解更符合對(duì)抗樣本生成的要求.

    步驟3的完整流程如算法1所述.

    算法1.選擇算法

    (Selection Algorithm)

    輸入:X,modelc,pos,T

    輸出:X*

    1.t←1(initialization); /*第一輪迭代*/

    2.fort≤Tdo

    3.iflen(pos)>1then/*判斷pos的長(zhǎng)度*/

    4.fori=1tolen(pos)do/*輪詢所有候選坐標(biāo)*/

    5.forj=1tonpdo/*輪詢所有候選解*/

    6.X′Di=X[xi,yi,Di];

    10.endfor

    12.Di←Vi;/*則將初始解替換為變異解*/

    13.endif

    14.else/*pos長(zhǎng)度為1的情況*/

    15.forj=1tonpdo

    16.X′Di=X[xi,yi,Di];

    20.endfor

    22.Di←Vi;

    23.endif

    24.t←t+1;

    25.endfor

    26.returnthebest(x,y,R,G,B),X*;

    以上為第一輪迭代的所有操作,在經(jīng)過(guò)T輪步驟2及步驟3的迭代后,可以得到在該點(diǎn)下的全局最優(yōu)解(x,y,R,G,B),使得模型對(duì)X′分類錯(cuò)誤(即modelc(X′)≠L),該X′即算法最終生成的對(duì)抗樣本X*.

    若長(zhǎng)度大于1,則需要在pos集中輪詢所有的候選坐標(biāo)點(diǎn),對(duì)每個(gè)點(diǎn)都進(jìn)行上述3步操作.分別得到每個(gè)候選位置處的唯一最佳修改值后,再根據(jù)每個(gè)點(diǎn)的得分進(jìn)行最優(yōu)解的選擇.經(jīng)過(guò)兩次嵌套輪詢,首先確定RGB三維再確定坐標(biāo)二維,求得完整的五元擾動(dòng)編碼(x,y,R,G,B),在原始樣本X上進(jìn)行修改即獲得了最終的對(duì)抗樣本X*.

    4 實(shí) 驗(yàn)

    在本文中為了驗(yàn)證基于注意力的兩段式單像素攻擊方法可行,且較原始單像素攻擊算法更有效,在多個(gè)模型上進(jìn)行了對(duì)比實(shí)驗(yàn),從對(duì)抗樣本的攻擊效果、隱蔽性、可遷移性3個(gè)方面進(jìn)行評(píng)估.實(shí)驗(yàn)環(huán)境是由Intel i9-10900K@ 3.70GHz以及Nvidia RTX3090組成的服務(wù)器,選用的數(shù)據(jù)集是CIFAR-10,該數(shù)據(jù)集包含10個(gè)類別,50000張訓(xùn)練集圖像,以及10000張測(cè)試集圖像,每張圖像尺寸為32×32.本節(jié)所有的實(shí)驗(yàn)是在pytorch框架下實(shí)現(xiàn)的.

    4.1 評(píng)價(jià)標(biāo)準(zhǔn)

    4.1.1 攻擊成功率(attack success rate)

    攻擊成功率表示目標(biāo)模型被攻擊后的分類準(zhǔn)確率下降程度,即目標(biāo)模型初始分類準(zhǔn)確率與被攻擊后的分類準(zhǔn)確率的差值.對(duì)抗攻擊方法的攻擊能力與攻擊成功率呈正相關(guān),攻擊能力越強(qiáng)攻擊成功率越高.

    4.1.2 精度(precision)

    P值,即查準(zhǔn)率,表示被判別為正例的正樣本(TruePositives,TP)占所有被模型預(yù)測(cè)為正例的樣本(predictedaspositive)的比例,所有被判別為正例的樣本包括真正例TP以及被誤判為正例的假正例(FalsePositives,FP).數(shù)據(jù)集所包括的每一類都如式(8)計(jì)算得到精度值.精度是針對(duì)目標(biāo)模型的預(yù)測(cè)結(jié)果而言的,衡量的是被模型分類為正例的樣本中有多少是真實(shí)的正例,即模型對(duì)類別的分類準(zhǔn)確能力.精度越高表示模型分類正確的能力越強(qiáng).

    (8)

    4.1.3 召回率(recall)

    R值,即查全率,表示被判別為正例的正樣本占所有真實(shí)正例(actualpositive)的比例,所有正例是指真正例TP以及被模型誤分類為反例的正例(FalseNegatives,FN).目標(biāo)模型對(duì)每一類樣本的分類結(jié)果將分別用于計(jì)算得到該類的召回率.召回率是針對(duì)所有樣本的真實(shí)標(biāo)簽而言的,衡量的是樣本中的正例有多少被正確識(shí)別.召回率越高表示模型從所有樣本中識(shí)別出正例的能力越好,其計(jì)算公式如式(9)所示:

    (9)

    4.1.4F1得分(F1score)

    精度和召回率同為衡量模型性能的兩個(gè)重要的指標(biāo),在評(píng)價(jià)模型時(shí),在精度和召回率上都得到較高得分的模型性能更好.但事實(shí)上精度和召回率一般情況下是互相矛盾的,所以需要綜合考慮這兩個(gè)指標(biāo),求二者加權(quán)平均.在本節(jié)中認(rèn)為P值和R值二者對(duì)于方案評(píng)估同等重要,故為二者賦予同樣比例系數(shù),即可得到F1得分如式(10)所示:

    (10)

    4.2 模 型

    在本文的對(duì)比實(shí)驗(yàn)中,選擇3種經(jīng)典的CNN模型[29],分別為Alexnet[30],Resnet18[31],以及VGG16[32].這3種深度卷積網(wǎng)絡(luò)的經(jīng)典模型在圖像分類任務(wù)上都取得了非常優(yōu)異的成績(jī).它們的網(wǎng)絡(luò)結(jié)構(gòu)分別在表1、表2、表3中進(jìn)行展示.

    表1 Alexnet網(wǎng)絡(luò)結(jié)構(gòu)表Table 1 Structure of Alexnet

    表2 Resnet18網(wǎng)絡(luò)結(jié)構(gòu)表Table 2 Structure of Resnet18

    表3 VGG16網(wǎng)絡(luò)結(jié)構(gòu)表Table 3 Sturcture of VGG16

    4.3 對(duì)比實(shí)驗(yàn)

    針對(duì)CIFAR-10數(shù)據(jù)集,分別采用本文提出的基于注意力的兩段式單像素攻擊以及原始的單像素攻擊方法對(duì)3種模型進(jìn)行非目標(biāo)攻擊.輸入的原始樣本如圖2所示,對(duì)應(yīng)生成的類激活圖效果如圖3所示,為便于后續(xù)計(jì)算,對(duì)類激活圖均上采樣至原始樣本的大小.

    圖2 原圖Fig.2 Clean samples

    圖3 類激活圖Fig.3 Class activate mappings

    這里需要注意的是,在實(shí)驗(yàn)時(shí)為了能在原圖上清楚的進(jìn)行展示對(duì)比,需要將計(jì)算得到的類激活圖與原圖進(jìn)行疊加.在實(shí)驗(yàn)結(jié)果展示中為避免削弱原圖的清晰度,指定類激活圖的權(quán)值為0.3,原圖權(quán)值為0.7,即:

    Xs=0.3×Xs+0.7×X

    (11)

    另外,由于CIFAR-10的樣本尺寸較小(32×32),為了便于觀察將其等比例放大,不可避免地造成圖像清晰度有一定程度的下降.后續(xù)所有圖像展示均為將其放大至224×224尺寸后的效果.

    表4 原始單像素攻擊方法與基于注意力的兩段式單像素攻擊方法在3種模型下的攻擊效果對(duì)比Table 4 Comparison of the attack effect between the One Pixel Attack and the Attention based Two-stage One Pixel Attack method(ATOA)under the three models

    從表4可以看出,在3個(gè)目標(biāo)模型均已達(dá)到較高的分類準(zhǔn)確率的前提下,在攻擊成功率上ATOA相較于單像素攻擊方法平均提高了7.61%,平均精度及召回率上也較單像素攻擊方法有所下降,F1得分指標(biāo)下,本文中的方法比原始方案平均下降了4.92%.綜上可以證明,ATOA相較于單像素攻擊方法,攻擊強(qiáng)度更高,效果更好.

    4.4 隱蔽性對(duì)比實(shí)驗(yàn)

    單像素對(duì)抗樣本最顯著的優(yōu)勢(shì)就是其隱蔽性,單像素攻擊方法只能修改單個(gè)像素點(diǎn),所以其擾動(dòng)程度遠(yuǎn)遠(yuǎn)小于很多其他對(duì)抗攻擊方法.很多對(duì)抗攻擊方法為了實(shí)現(xiàn)更高的攻擊成功率往往會(huì)造成對(duì)抗樣本的質(zhì)量下降,對(duì)抗攻擊算法需要在二者之間尋求平衡.為了證明本文的方法仍然保持優(yōu)異的隱蔽性,依據(jù)圖2中隨機(jī)選取的原圖,分別對(duì)應(yīng)展示以VGG16為目標(biāo)模型,ATOA與經(jīng)典算法FGSM以及Deepfool所生成的對(duì)抗樣本.可以明顯看出,ATOA生成的對(duì)抗樣本(如圖4所示)與圖2中的原始樣本幾乎沒(méi)有差別,肉眼仍可分辨其類別.但是FGSM生成的對(duì)抗樣本如圖5所示有很大程度上的失真,與原圖相差甚遠(yuǎn),人眼可以很清楚的區(qū)分出對(duì)抗樣本與原圖.Deepfool生成的對(duì)抗樣本如圖6所示也存在這樣的問(wèn)題,生成的對(duì)抗樣本甚至人眼已無(wú)法識(shí)別其所屬類別.

    圖4 基于注意力的兩段式單像素攻擊對(duì)抗樣本Fig.4 Adversarial samples in ATOA

    圖5 FGSM對(duì)抗樣本Fig.5 Adversarial samples in FGSM

    圖6 DeepFool對(duì)抗樣本Fig.6 Adversarial samples in DeepFool

    4.5 可遷移性對(duì)比實(shí)驗(yàn)

    此外,在遷移性方面本文也進(jìn)行了對(duì)比.單像素攻擊生成的對(duì)抗樣本只能對(duì)其訓(xùn)練階段所使用的目標(biāo)模型進(jìn)行有針對(duì)性的攻擊.然而,利用同樣的對(duì)抗樣本對(duì)其他任意模型進(jìn)行攻擊則只能獲得平均5%左右的攻擊成功率.

    而ATOA生成的對(duì)抗樣本具有一定的遷移性,針對(duì)VGG16模型生成的對(duì)抗樣本對(duì)Alexnet以及Resnet18模型仍能實(shí)現(xiàn)平均40%左右的攻擊成功率.在Alexnet及Resnet18模型下的對(duì)抗樣本同樣可以有同等水平的攻擊能力,均能達(dá)到40%~55%左右的平均攻擊成功率.這是因?yàn)轭惣せ顖D被證明具有較強(qiáng)的可遷移性[27].對(duì)于同一張圖像,不同的分類模型生成的類激活圖有很大的相似性,在類激活圖上表現(xiàn)為高亮區(qū)域幾乎完全一致.這說(shuō)明了深度學(xué)習(xí)模型在完成分類任務(wù)時(shí)學(xué)習(xí)到的特征幾乎都是相似的,它們都共享相似的語(yǔ)義特征.而本文所提出的ATOA是在類激活圖基礎(chǔ)上對(duì)全局最優(yōu)解進(jìn)行搜索的,所以生成的對(duì)抗樣本也具有一定的可遷移性.

    5 總 結(jié)

    在本文中,針對(duì)原始單像素攻擊所存在的一些問(wèn)題,提出了一種基于注意力的兩段式單像素對(duì)抗樣本生成方法.為避免僅利用差分進(jìn)化算法在全局范圍內(nèi)進(jìn)行暴力求解,本文借助可解釋性方法在透明性、特征可視化等方面的優(yōu)勢(shì),引入注意力機(jī)制,緩解了單像素攻擊方法對(duì)差分進(jìn)化算法的過(guò)度依賴,充分利用類激活圖.首先確定更精確的求解范圍,避免對(duì)無(wú)關(guān)區(qū)域的過(guò)分關(guān)注,以此減少冗余解的數(shù)量,大大降低了計(jì)算量.本文所提出的方案在降低計(jì)算量的同時(shí)提高了攻擊成功率,并兼顧了對(duì)抗樣本的隱蔽性,在多個(gè)不同的目標(biāo)模型上均能實(shí)現(xiàn)有效攻擊.綜上,本文所提出的基于注意力的兩段式單像素對(duì)抗樣本生成方法是一種卓有成效的對(duì)抗攻擊方法,攻擊效果在單像素攻擊的基礎(chǔ)上有了明顯的改善.在本文的基礎(chǔ)之上,后續(xù)工作將繼續(xù)深入研究單像素攻擊與不同注意力機(jī)制的結(jié)合方法.

    猜你喜歡
    正例差分擾動(dòng)
    小學(xué)生舉例表現(xiàn)與概念理解的相關(guān)性研究
    Bernoulli泛函上典則酉對(duì)合的擾動(dòng)
    數(shù)列與差分
    (h)性質(zhì)及其擾動(dòng)
    基于概念形成的教學(xué)研究
    小噪聲擾動(dòng)的二維擴(kuò)散的極大似然估計(jì)
    高中數(shù)學(xué)概率教學(xué)中的誤區(qū)與應(yīng)對(duì)策略分析
    用于光伏MPPT中的模糊控制占空比擾動(dòng)法
    基于差分隱私的大數(shù)據(jù)隱私保護(hù)
    “絕不”與“決不”的區(qū)別
    xxxwww97欧美| 国产淫片久久久久久久久| 久久久久九九精品影院| 久久精品国产亚洲av天美| 两性午夜刺激爽爽歪歪视频在线观看| 久久精品国产自在天天线| 成年免费大片在线观看| 又爽又黄a免费视频| 国产欧美日韩精品亚洲av| 赤兔流量卡办理| 校园人妻丝袜中文字幕| 国产乱人视频| 亚洲av不卡在线观看| 99久久中文字幕三级久久日本| 可以在线观看毛片的网站| 欧美日韩中文字幕国产精品一区二区三区| 亚洲av五月六月丁香网| 久久午夜福利片| 三级男女做爰猛烈吃奶摸视频| 女人被狂操c到高潮| 精品久久久久久久久亚洲 | 老司机午夜福利在线观看视频| 久久国产乱子免费精品| 国产精品久久电影中文字幕| 88av欧美| 亚洲精品亚洲一区二区| 亚洲无线在线观看| 欧美日韩瑟瑟在线播放| 久久午夜福利片| 午夜免费成人在线视频| 国产在线精品亚洲第一网站| 久久精品影院6| 人人妻人人看人人澡| 日韩高清综合在线| 久久香蕉精品热| 成年免费大片在线观看| av中文乱码字幕在线| 尤物成人国产欧美一区二区三区| 97人妻精品一区二区三区麻豆| 久久午夜福利片| av天堂在线播放| 一本精品99久久精品77| 九九热线精品视视频播放| 伊人久久精品亚洲午夜| 日韩 亚洲 欧美在线| 88av欧美| 一级黄色大片毛片| 国产精品不卡视频一区二区| 联通29元200g的流量卡| 麻豆精品久久久久久蜜桃| 九色成人免费人妻av| 一a级毛片在线观看| 麻豆久久精品国产亚洲av| 少妇高潮的动态图| 亚洲午夜理论影院| 国内精品久久久久精免费| 日本在线视频免费播放| 中文字幕精品亚洲无线码一区| 性色avwww在线观看| 十八禁网站免费在线| 国产三级中文精品| 女同久久另类99精品国产91| 91狼人影院| av黄色大香蕉| 两人在一起打扑克的视频| 毛片女人毛片| 午夜福利在线观看吧| 男女之事视频高清在线观看| 国产国拍精品亚洲av在线观看| 色噜噜av男人的天堂激情| 91午夜精品亚洲一区二区三区 | 亚洲专区中文字幕在线| 在线观看免费视频日本深夜| 亚洲国产日韩欧美精品在线观看| 国产欧美日韩精品一区二区| 九九爱精品视频在线观看| 免费看av在线观看网站| 欧美色欧美亚洲另类二区| 午夜免费激情av| 高清毛片免费观看视频网站| 欧美激情在线99| 俄罗斯特黄特色一大片| 天堂√8在线中文| 天堂√8在线中文| 哪里可以看免费的av片| 久久中文看片网| 日本 av在线| 精品久久久久久久久亚洲 | 三级毛片av免费| 好男人在线观看高清免费视频| 成人午夜高清在线视频| 欧美成人性av电影在线观看| 日日干狠狠操夜夜爽| 91久久精品国产一区二区成人| 国产一区二区亚洲精品在线观看| 我的女老师完整版在线观看| 国产真实伦视频高清在线观看 | 嫁个100分男人电影在线观看| 亚洲va在线va天堂va国产| 嫩草影院精品99| 国产精品自产拍在线观看55亚洲| 免费大片18禁| 一个人观看的视频www高清免费观看| 女人十人毛片免费观看3o分钟| 久久久久久久精品吃奶| 女人十人毛片免费观看3o分钟| 欧美在线一区亚洲| 日韩av在线大香蕉| 97热精品久久久久久| 狠狠狠狠99中文字幕| 久久亚洲真实| 日韩欧美精品免费久久| 日本 欧美在线| 亚洲五月天丁香| 高清毛片免费观看视频网站| 精品欧美国产一区二区三| videossex国产| 久久久久国内视频| 天天躁日日操中文字幕| 一个人观看的视频www高清免费观看| 一级毛片久久久久久久久女| 国产精品三级大全| 国产精品爽爽va在线观看网站| 国产高清有码在线观看视频| 国产精品女同一区二区软件 | 亚洲av电影不卡..在线观看| 性欧美人与动物交配| 性欧美人与动物交配| 在线播放国产精品三级| 十八禁国产超污无遮挡网站| 国内精品久久久久精免费| 日日夜夜操网爽| 亚洲av中文字字幕乱码综合| 国产色婷婷99| 在线观看舔阴道视频| 欧美激情久久久久久爽电影| 亚洲成人免费电影在线观看| 国产免费一级a男人的天堂| 免费观看在线日韩| 国产免费一级a男人的天堂| 嫩草影视91久久| 精品一区二区三区视频在线观看免费| 国产视频一区二区在线看| 99国产极品粉嫩在线观看| 国产三级在线视频| 久久久午夜欧美精品| 国产熟女欧美一区二区| 亚洲中文字幕日韩| 国产高清视频在线播放一区| 亚洲国产精品sss在线观看| 亚洲精品色激情综合| 中文字幕熟女人妻在线| 夜夜爽天天搞| 男插女下体视频免费在线播放| 三级毛片av免费| 一级av片app| 久久久久精品国产欧美久久久| 精品久久久久久久久久久久久| 啦啦啦观看免费观看视频高清| 在线国产一区二区在线| 又黄又爽又免费观看的视频| 国产白丝娇喘喷水9色精品| 国产精品综合久久久久久久免费| 久久精品人妻少妇| 国产蜜桃级精品一区二区三区| 久久这里只有精品中国| 88av欧美| 成人特级av手机在线观看| 嫩草影院精品99| 欧美成人a在线观看| 午夜免费激情av| 两人在一起打扑克的视频| 亚洲精品乱码久久久v下载方式| 99热精品在线国产| 尾随美女入室| 欧美最新免费一区二区三区| 日韩一本色道免费dvd| 精品人妻视频免费看| 国产精品,欧美在线| 亚洲狠狠婷婷综合久久图片| 春色校园在线视频观看| 简卡轻食公司| 国产v大片淫在线免费观看| 国产高清三级在线| 欧美人与善性xxx| 亚洲成人久久性| 搡女人真爽免费视频火全软件 | 午夜视频国产福利| 伊人久久精品亚洲午夜| 中文亚洲av片在线观看爽| av在线观看视频网站免费| 国产91精品成人一区二区三区| 色综合站精品国产| 最近最新免费中文字幕在线| 久久国内精品自在自线图片| 午夜激情福利司机影院| 精品99又大又爽又粗少妇毛片 | 久久久久久伊人网av| 国产精品人妻久久久影院| or卡值多少钱| 欧美成人一区二区免费高清观看| 免费在线观看成人毛片| 亚洲国产精品久久男人天堂| 99热精品在线国产| 成人国产综合亚洲| 人人妻,人人澡人人爽秒播| 成人国产麻豆网| 少妇的逼好多水| а√天堂www在线а√下载| 中国美女看黄片| 欧美色视频一区免费| 蜜桃亚洲精品一区二区三区| 中文字幕人妻熟人妻熟丝袜美| 男女视频在线观看网站免费| 国产亚洲精品久久久com| 亚洲欧美激情综合另类| 免费在线观看成人毛片| 久久久国产成人精品二区| 啦啦啦观看免费观看视频高清| 亚洲中文日韩欧美视频| 网址你懂的国产日韩在线| 我的老师免费观看完整版| 3wmmmm亚洲av在线观看| 国产91精品成人一区二区三区| 中文字幕熟女人妻在线| 99久久精品国产国产毛片| 久99久视频精品免费| 啦啦啦啦在线视频资源| 国产v大片淫在线免费观看| 天堂网av新在线| 尾随美女入室| 精品一区二区三区人妻视频| 亚洲 国产 在线| 国产精品福利在线免费观看| 亚洲熟妇中文字幕五十中出| 欧美zozozo另类| 成人性生交大片免费视频hd| 久久精品国产鲁丝片午夜精品 | 国产 一区精品| 久久精品影院6| 欧美黑人巨大hd| 韩国av在线不卡| 性欧美人与动物交配| 亚洲男人的天堂狠狠| 午夜爱爱视频在线播放| 老司机福利观看| 久久精品国产鲁丝片午夜精品 | 草草在线视频免费看| 哪里可以看免费的av片| 久久午夜亚洲精品久久| 国产精品久久电影中文字幕| 欧美潮喷喷水| 色综合色国产| 波多野结衣高清无吗| 日本精品一区二区三区蜜桃| 亚洲精品影视一区二区三区av| 成人鲁丝片一二三区免费| 亚洲av中文字字幕乱码综合| 日本成人三级电影网站| 精品人妻视频免费看| 综合色av麻豆| 麻豆成人午夜福利视频| 一本精品99久久精品77| 亚洲性久久影院| 国产极品精品免费视频能看的| 麻豆久久精品国产亚洲av| 搡老岳熟女国产| 男女边吃奶边做爰视频| 欧美xxxx黑人xx丫x性爽| 久久精品国产亚洲网站| 啦啦啦观看免费观看视频高清| 人妻制服诱惑在线中文字幕| 免费在线观看影片大全网站| 久久婷婷人人爽人人干人人爱| 超碰av人人做人人爽久久| 欧美xxxx性猛交bbbb| 天堂影院成人在线观看| 又黄又爽又免费观看的视频| 国产精品无大码| 国产精品三级大全| 亚洲四区av| av黄色大香蕉| 成人国产综合亚洲| 色在线成人网| 露出奶头的视频| 成人性生交大片免费视频hd| 午夜久久久久精精品| 婷婷亚洲欧美| 亚洲成人精品中文字幕电影| 亚洲18禁久久av| 亚洲精品久久国产高清桃花| 91麻豆av在线| 亚洲国产日韩欧美精品在线观看| 成人高潮视频无遮挡免费网站| 精品人妻一区二区三区麻豆 | 看免费成人av毛片| 噜噜噜噜噜久久久久久91| 99热只有精品国产| 嫁个100分男人电影在线观看| 日韩欧美国产在线观看| 国产精品1区2区在线观看.| 欧美日本亚洲视频在线播放| 国产高清视频在线观看网站| 啪啪无遮挡十八禁网站| 国产69精品久久久久777片| 亚洲av成人精品一区久久| 色综合色国产| 久久精品国产亚洲av香蕉五月| 在线观看美女被高潮喷水网站| 非洲黑人性xxxx精品又粗又长| 中文字幕久久专区| 波野结衣二区三区在线| 22中文网久久字幕| 日本与韩国留学比较| 久久这里只有精品中国| 91在线精品国自产拍蜜月| x7x7x7水蜜桃| 午夜精品一区二区三区免费看| 亚洲精品一卡2卡三卡4卡5卡| 精品人妻视频免费看| 偷拍熟女少妇极品色| 午夜精品久久久久久毛片777| 国产精品永久免费网站| 国产伦精品一区二区三区视频9| 欧美性猛交黑人性爽| 春色校园在线视频观看| 国产精品一区二区免费欧美| 又紧又爽又黄一区二区| 国产高清激情床上av| 啪啪无遮挡十八禁网站| 欧美另类亚洲清纯唯美| 在线播放无遮挡| 大型黄色视频在线免费观看| 精品乱码久久久久久99久播| 国产精品女同一区二区软件 | 久久久久久久久中文| 在线观看av片永久免费下载| 久久精品影院6| 午夜精品久久久久久毛片777| 国产欧美日韩精品一区二区| 国产精品综合久久久久久久免费| a级毛片a级免费在线| 非洲黑人性xxxx精品又粗又长| 国产精品不卡视频一区二区| av在线观看视频网站免费| 国内毛片毛片毛片毛片毛片| 精品人妻熟女av久视频| 赤兔流量卡办理| 久久国产乱子免费精品| 亚洲精品影视一区二区三区av| 尤物成人国产欧美一区二区三区| 国内精品美女久久久久久| 欧美精品国产亚洲| 成人性生交大片免费视频hd| 午夜精品一区二区三区免费看| 一区二区三区高清视频在线| 91久久精品国产一区二区三区| 久久久国产成人精品二区| 亚洲经典国产精华液单| 我的女老师完整版在线观看| 在线免费十八禁| 欧美人与善性xxx| 丰满的人妻完整版| 最近在线观看免费完整版| 少妇的逼水好多| 日韩欧美国产一区二区入口| 日韩欧美免费精品| 夜夜夜夜夜久久久久| 久久精品国产亚洲av涩爱 | 国内精品久久久久久久电影| 午夜精品一区二区三区免费看| 身体一侧抽搐| or卡值多少钱| 女的被弄到高潮叫床怎么办 | 日本爱情动作片www.在线观看 | 麻豆国产av国片精品| 国产伦一二天堂av在线观看| 精品一区二区免费观看| 日韩亚洲欧美综合| 赤兔流量卡办理| 少妇丰满av| 国产亚洲精品久久久com| 国产色爽女视频免费观看| 老熟妇仑乱视频hdxx| 欧美性感艳星| 极品教师在线视频| 欧美不卡视频在线免费观看| 欧美黑人欧美精品刺激| 午夜爱爱视频在线播放| 欧美激情国产日韩精品一区| 亚洲综合色惰| 男人和女人高潮做爰伦理| 91在线观看av| 黄色女人牲交| 真人一进一出gif抽搐免费| 国产伦在线观看视频一区| 精品一区二区免费观看| 麻豆国产av国片精品| av在线亚洲专区| 日本 av在线| 日韩亚洲欧美综合| 中国美白少妇内射xxxbb| 深夜a级毛片| 亚洲欧美日韩卡通动漫| 三级毛片av免费| 欧美人与善性xxx| 一级a爱片免费观看的视频| 日本免费a在线| 九九爱精品视频在线观看| 亚洲成人久久性| 国产一区二区三区在线臀色熟女| 精品日产1卡2卡| 日本成人三级电影网站| 久久精品综合一区二区三区| 91精品国产九色| 成人国产综合亚洲| 亚洲av免费在线观看| 18禁黄网站禁片午夜丰满| 美女被艹到高潮喷水动态| 日韩欧美精品v在线| 国内毛片毛片毛片毛片毛片| 欧洲精品卡2卡3卡4卡5卡区| 999久久久精品免费观看国产| 极品教师在线免费播放| 欧美高清性xxxxhd video| av.在线天堂| 极品教师在线免费播放| 国产69精品久久久久777片| 在线a可以看的网站| 色综合站精品国产| 国产色爽女视频免费观看| 久久久午夜欧美精品| 一个人观看的视频www高清免费观看| 国产久久久一区二区三区| h日本视频在线播放| 国产精品免费一区二区三区在线| aaaaa片日本免费| 国产乱人伦免费视频| 亚洲国产欧美人成| 久久久精品大字幕| 校园春色视频在线观看| 999久久久精品免费观看国产| 亚洲七黄色美女视频| 日日摸夜夜添夜夜添小说| 亚洲美女视频黄频| 无人区码免费观看不卡| 欧美区成人在线视频| 色哟哟·www| 一本精品99久久精品77| 国产精品无大码| av女优亚洲男人天堂| 久久久久国产精品人妻aⅴ院| 欧美精品国产亚洲| 91麻豆av在线| ponron亚洲| 嫩草影院入口| 尾随美女入室| 美女黄网站色视频| 男人狂女人下面高潮的视频| 免费观看在线日韩| 99国产精品一区二区蜜桃av| 中文资源天堂在线| 亚洲熟妇熟女久久| 午夜福利成人在线免费观看| 亚洲精品在线观看二区| 亚洲精华国产精华精| 欧美绝顶高潮抽搐喷水| 国产成人福利小说| 国产精品久久电影中文字幕| 亚洲成人精品中文字幕电影| 亚洲成人久久爱视频| 看十八女毛片水多多多| 成人特级av手机在线观看| 韩国av在线不卡| 亚洲国产精品合色在线| 综合色av麻豆| 女人被狂操c到高潮| .国产精品久久| 偷拍熟女少妇极品色| 日日夜夜操网爽| 久久精品国产亚洲av香蕉五月| 免费看av在线观看网站| 亚洲精品亚洲一区二区| 高清毛片免费观看视频网站| 少妇熟女aⅴ在线视频| 免费观看人在逋| 亚洲午夜理论影院| 免费电影在线观看免费观看| 特大巨黑吊av在线直播| 久久欧美精品欧美久久欧美| 成年人黄色毛片网站| 在线观看66精品国产| 欧美日韩乱码在线| 久久久久久久久中文| 免费高清视频大片| 99久久成人亚洲精品观看| 精品人妻1区二区| 亚洲欧美清纯卡通| 黄色配什么色好看| 国产精品爽爽va在线观看网站| 日本一本二区三区精品| 久久久成人免费电影| 欧美色欧美亚洲另类二区| 日本免费一区二区三区高清不卡| 嫁个100分男人电影在线观看| 老熟妇乱子伦视频在线观看| 在线观看美女被高潮喷水网站| 国产亚洲精品综合一区在线观看| 国产精品国产三级国产av玫瑰| 欧美日韩亚洲国产一区二区在线观看| 亚洲精品亚洲一区二区| 国产淫片久久久久久久久| 不卡一级毛片| 亚洲欧美清纯卡通| 麻豆成人av在线观看| 啪啪无遮挡十八禁网站| 在线播放无遮挡| 国产一区二区亚洲精品在线观看| 真实男女啪啪啪动态图| 久久这里只有精品中国| 精品午夜福利视频在线观看一区| 久久久午夜欧美精品| 熟女人妻精品中文字幕| 国产高清视频在线播放一区| 嫁个100分男人电影在线观看| 白带黄色成豆腐渣| 成人午夜高清在线视频| 国产精品亚洲美女久久久| 91久久精品国产一区二区三区| 国产精品野战在线观看| 免费不卡的大黄色大毛片视频在线观看 | 成熟少妇高潮喷水视频| 亚洲欧美日韩无卡精品| 欧美色欧美亚洲另类二区| 男人舔奶头视频| 很黄的视频免费| 大型黄色视频在线免费观看| 99在线视频只有这里精品首页| 久久香蕉精品热| 性色avwww在线观看| 亚洲人成网站在线播放欧美日韩| 久久久久久久精品吃奶| 色综合色国产| 欧美zozozo另类| 亚洲av五月六月丁香网| а√天堂www在线а√下载| 欧美日韩国产亚洲二区| 天美传媒精品一区二区| 久久久久久久久久成人| 在线观看美女被高潮喷水网站| 国产午夜精品论理片| 嫩草影院精品99| 亚洲,欧美,日韩| 日本免费a在线| 不卡视频在线观看欧美| 日本a在线网址| 搞女人的毛片| or卡值多少钱| 国产成人一区二区在线| 国产精品精品国产色婷婷| 亚洲午夜理论影院| 亚洲狠狠婷婷综合久久图片| 欧美高清成人免费视频www| 综合色av麻豆| 国产亚洲精品av在线| 偷拍熟女少妇极品色| 一个人看视频在线观看www免费| 国产精品自产拍在线观看55亚洲| 国产伦在线观看视频一区| 精品免费久久久久久久清纯| 伦理电影大哥的女人| 国产精品久久视频播放| 一个人看的www免费观看视频| 嫩草影院入口| 99视频精品全部免费 在线| 一边摸一边抽搐一进一小说| 欧美区成人在线视频| 国产亚洲精品久久久com| 不卡一级毛片| 能在线免费观看的黄片| 12—13女人毛片做爰片一| bbb黄色大片| 精品人妻1区二区| 一级av片app| 男女下面进入的视频免费午夜| av黄色大香蕉| 波多野结衣高清作品| 日日夜夜操网爽| 有码 亚洲区| 亚洲午夜理论影院| 观看美女的网站| 国产精品国产高清国产av| 一边摸一边抽搐一进一小说| 熟女电影av网| 可以在线观看的亚洲视频| 日韩欧美国产一区二区入口| 国产成人aa在线观看| av在线观看视频网站免费| 精品日产1卡2卡| 久久久久久伊人网av| 亚洲在线观看片| 久久精品影院6| 日韩欧美在线乱码| 制服丝袜大香蕉在线| 少妇高潮的动态图| 中亚洲国语对白在线视频| 免费av不卡在线播放| 给我免费播放毛片高清在线观看| 国产精品,欧美在线| 亚洲美女搞黄在线观看 | 久久婷婷人人爽人人干人人爱| 久久久久久久亚洲中文字幕| 99在线人妻在线中文字幕| a级一级毛片免费在线观看| 深爱激情五月婷婷|