• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于分布式擾動(dòng)的文本對(duì)抗訓(xùn)練方法

    2023-09-18 04:35:18沈志東岳恒憲
    計(jì)算機(jī)工程 2023年9期
    關(guān)鍵詞:魯棒性擾動(dòng)梯度

    沈志東,岳恒憲

    (武漢大學(xué) 國家網(wǎng)絡(luò)安全學(xué)院,武漢 430000)

    0 概述

    對(duì)抗樣本是通過向輸入的樣本添加一個(gè)細(xì)微的擾動(dòng)來增加機(jī)器學(xué)習(xí)模型產(chǎn)生的損失[1-2],導(dǎo)致模型以高置信度給出一個(gè)錯(cuò)誤的輸出。目前的機(jī)器學(xué)習(xí)模型,即使是最先進(jìn)的卷積神經(jīng)網(wǎng)絡(luò)都無法正確分類對(duì)抗樣本。對(duì)抗訓(xùn)練(Adversarial Training,AT)是訓(xùn)練模型可以正確分類未修改的原始樣本和對(duì)抗樣本的過程,不僅能夠提高神經(jīng)網(wǎng)絡(luò)的魯棒性,而且還能夠增強(qiáng)模型的泛化性能。

    與圖像分類領(lǐng)域取得的成功不同,AT 不能直接應(yīng)用于自然語言處理(Natural Language Processing,NLP)分類中的任務(wù),這主要是因?yàn)槠錈o法為NLP 中的任務(wù)計(jì)算擾動(dòng)輸入,輸入由離散符號(hào)組成,而不是在圖像處理中使用的連續(xù)空間。文獻(xiàn)[3]提出一種新的策略來改進(jìn)NLP 任務(wù)的對(duì)抗訓(xùn)練,即將對(duì)抗訓(xùn)練應(yīng)用于連續(xù)的詞嵌入空間,而不是文本的離散輸入空間。該方法的優(yōu)點(diǎn)是保留了圖像處理領(lǐng)域的背景,并且具有正則化的效果,顯著提高了任務(wù)性能,并在多個(gè)文本分類任務(wù)中實(shí)現(xiàn)了最優(yōu)的性能,它的另一個(gè)顯著優(yōu)勢(shì)是架構(gòu)簡(jiǎn)潔,因?yàn)橹恍枰ㄟ^損失函數(shù)的梯度來獲得對(duì)抗擾動(dòng)。梯度計(jì)算是在模型訓(xùn)練期間更新模型參數(shù)的標(biāo)準(zhǔn)計(jì)算過程,可以以較小的計(jì)算成本在詞嵌入空間中獲得對(duì)抗擾動(dòng),而無須添加任何額外的復(fù)雜架構(gòu)。

    以往的研究主要是將對(duì)抗訓(xùn)練應(yīng)用于圖像分類任務(wù)中。對(duì)抗性擾動(dòng)通常涉及對(duì)許多真實(shí)值輸入的較小修改,對(duì)于文本分類,輸入是離散的,通常表示為一維獨(dú)熱向量。由于一維獨(dú)熱向量集不允許無限小的擾動(dòng),因此將擾動(dòng)添加在連續(xù)的詞嵌入而不是離散的詞輸入。傳統(tǒng)的對(duì)抗訓(xùn)練可以解釋為正則化策略[1-2],也可以解釋為對(duì)能夠提供惡意輸入的對(duì)手的防御。

    特定的攻擊算法不會(huì)生成所有可能的對(duì)抗樣本,解決內(nèi)部最大化問題是AT 成功的關(guān)鍵。文獻(xiàn)[4-5]方法訓(xùn)練多種攻擊手段,可以看作是對(duì)文獻(xiàn)[6]內(nèi)部問題的更詳細(xì)描述,但仍然缺乏對(duì)許多不同攻擊方法的準(zhǔn)確描述。由于文本不能像圖像一樣直接進(jìn)行處理,主要是因?yàn)槲谋静皇沁B續(xù)變量的,只有將文本通過嵌入層后才能如AT[7]那樣連續(xù)解決文本對(duì)抗分布訓(xùn)練(Textual Adversarial Distribution Training,TADT)的最小化問題。

    本文提出一種基于概率分布式訓(xùn)練的文本對(duì)抗訓(xùn)練方法,旨在提高神經(jīng)網(wǎng)絡(luò)的魯棒性和泛化能力。通過將每個(gè)輸入示例的對(duì)抗分布最大化,并最小化對(duì)抗分布的預(yù)期損失,使用可訓(xùn)練參數(shù)的對(duì)抗分布,引入熵的正則化項(xiàng)來防止對(duì)抗分布坍縮為一個(gè)點(diǎn),并通過生成模型直接生成對(duì)抗分布的參數(shù),降低訓(xùn)練成本,改善深度學(xué)習(xí)模型在面對(duì)不同攻擊時(shí)的防御性能。

    1 相關(guān)研究

    對(duì)抗樣本最初是由SZEGEDY 等[1]在2013 年提出并定義的。對(duì)抗樣本是在輸入數(shù)據(jù)上人為加入人類視覺無法察覺的非隨機(jī)擾動(dòng),以改變目標(biāo)模型的推理結(jié)果。文獻(xiàn)[8]基于盲點(diǎn)假設(shè)提出一種Limitedmemory BFGS(L-BFGS)算法來生成對(duì)抗樣本。文獻(xiàn)[2]基于線性假設(shè)利用損失函數(shù)在原始圖像像素值上的梯度來降低損失函數(shù)值,并通過優(yōu)化提出一種計(jì)算成本大幅降低的快速梯度符號(hào)法(Fast Gradient Sign Method,F(xiàn)GSM)。之后基于FGSM 方法衍生出許多算法:如迭代梯度符號(hào)法(I-FGSM)[9]、動(dòng)量迭代快速梯度符號(hào)法(MI-FGSM)[10]等。另外,一些基于梯度掩蔽來防御白盒攻擊的算法被提出,最具代表性的如防御性蒸餾方法[11]。此后,對(duì)抗樣本的攻防不斷迭代。基于優(yōu)化的C&W 攻擊[12]打破了實(shí)現(xiàn)梯度掩蔽的防御蒸餾,解決了FGSM[13]中的一些基本缺陷。文獻(xiàn)[14]利用對(duì)抗樣本與正常樣本的數(shù)據(jù)差異進(jìn)行檢測(cè),重新設(shè)計(jì)網(wǎng)絡(luò)結(jié)構(gòu)或增加網(wǎng)絡(luò)子模塊,消除了對(duì)抗干擾,將對(duì)抗樣本恢復(fù)為正常數(shù)據(jù)[15]。

    在對(duì)抗樣本的攻防發(fā)展中,由于研究人員制定的指標(biāo)和標(biāo)準(zhǔn)不統(tǒng)一,衡量各自算法的優(yōu)劣成為制約對(duì)抗樣本研究發(fā)展的重要因素。為此,研究人員將他們的算法應(yīng)用到各種競(jìng)賽中,如NIPS 對(duì)抗樣本攻防[16]、GeekPwn 的CAAD 對(duì)抗樣本攻防、IJCAI 對(duì)抗樣本競(jìng)賽等。大量的攻防算法在這些比賽中得到了充分的驗(yàn)證,很多算法也成為了后續(xù)研究的基礎(chǔ),極大地促進(jìn)了對(duì)抗樣本的發(fā)展,比如著名的ATN 全卷積對(duì)抗樣本生成網(wǎng)絡(luò)就是通過生成對(duì)抗網(wǎng)絡(luò)不斷訓(xùn)練得到的。對(duì)抗樣本生成器可以批量生成對(duì)抗樣本,大幅壓縮了以往攻擊所需的計(jì)算時(shí)間,成為基于生成器的對(duì)抗樣本攻擊算法中極具啟發(fā)性的算法。

    近年來,基于深度學(xué)習(xí)技術(shù)本身可能存在的內(nèi)在缺陷,研究人員進(jìn)行了更加深入的分析和研究。由于深度模型具有黑盒特性,因此提高模型的可解釋性可以解決基于對(duì)抗樣本的AI 安全問題[10,17]。由于對(duì)抗樣本是可遷移的,因此了解特征的生成方式至關(guān)重要[18-20],研究人員已經(jīng)從理論上證明了模型的魯棒性或安全邊界。然而,對(duì)抗樣本的根本原因當(dāng)前尚無定論和發(fā)展,例如QIN 等[21]否定了之前局部線性導(dǎo)致對(duì)抗樣本的觀點(diǎn),證明了局部線性的特性可以提高魯棒性。一般來說,大多數(shù)人認(rèn)為魯棒性和準(zhǔn)確性之間存在平衡,引入對(duì)抗性訓(xùn)練會(huì)降低原始數(shù)據(jù)的準(zhǔn)確性。然而,XIE 等[22]的研究結(jié)果表明,對(duì)抗訓(xùn)練可以同時(shí)提高模型的準(zhǔn)確性和魯棒性,他們觀察到之前結(jié)合干凈樣本和對(duì)抗樣本的方法都沒有提前進(jìn)行區(qū)分,因此提出一種新的訓(xùn)練方案,即用兩個(gè)簡(jiǎn)單但是高效的批歸一化層分離兩個(gè)文本對(duì)抗分布,能夠通過對(duì)抗樣本改進(jìn)模型。但是,提高模型的魯棒性和對(duì)不同攻擊的泛化性,仍需進(jìn)一步探索。

    2 問題的形式化描述

    2.1 一般問題的描述

    本文主要考慮的是標(biāo)準(zhǔn)分類任務(wù),其基礎(chǔ)數(shù)據(jù)集D分布在成對(duì)的示例xi?Rd和相應(yīng)的標(biāo)簽yi?[k]上。AT 可以表述為極小極大問題,即:

    其中:fθ表示參數(shù)為θ的神經(jīng)網(wǎng)絡(luò)模型,其輸出是所有類的概率;S={δ:‖δ‖∞≤?}是一個(gè)擾動(dòng)集,?>0;L為損失函數(shù);n為類別數(shù)。本文方法還可以擴(kuò)展到其他威脅模型,如L2 范數(shù)。

    極小極大問題通常是順序求解的,即首先通過求解內(nèi)部最大化來生成對(duì)抗樣本,然后根據(jù)生成的對(duì)抗樣本優(yōu)化模型參數(shù)。本文考慮一個(gè)基于單詞替換的簡(jiǎn)單模型,其中輸入句子中的每個(gè)單詞都可以被其同義詞替換。給定一個(gè)句子和一組同義詞,確保使用對(duì)抗訓(xùn)練的模型預(yù)測(cè)不會(huì)被基于單詞替換的任何擾動(dòng)所改變。然而,由于可能擾動(dòng)的數(shù)量隨句子長(zhǎng)度呈指數(shù)增長(zhǎng),因此數(shù)據(jù)擴(kuò)充無法覆蓋輸入句子的所有擾動(dòng)。

    2.2 文本問題的描述

    如前文所述,對(duì)抗訓(xùn)練雖然有效,但并非沒有問題。針對(duì)特定攻擊的對(duì)抗訓(xùn)練可能會(huì)導(dǎo)致模型過度擬合某種攻擊方式[9,23-25],影響訓(xùn)練模型抵抗其他攻擊的能力,這主要是因?yàn)閱我坏墓羲惴o法探索對(duì)抗空間中所有可能的擾動(dòng),降低了模型的泛化性[23,26]。為了解決這些問題,本文通過文本對(duì)抗分布訓(xùn)練來計(jì)算每個(gè)輸入對(duì)抗性擾動(dòng)的分布,而不是僅找到局部最優(yōu)解。本文從p(δi)中采樣的對(duì)抗分布被添加到每個(gè)自然示例xi中形成對(duì)抗樣本,其中p(δi)包含在S中。假設(shè)給定一個(gè)合適的損失函數(shù)L(θ,x,y),例如神經(jīng)網(wǎng)絡(luò)的交叉熵?fù)p失函數(shù),通常θ?RP是模型參數(shù)集。本文的目標(biāo)是找到能使期望E(x,y)~D[L(θ,x,y)]最小化的模型參數(shù)θ:

    其中:P={p:supp(p)?S}是一組支撐包含在S中的分布。式(2)的內(nèi)部最大化目標(biāo)是學(xué)習(xí)一個(gè)對(duì)抗分布,該分布中的任何一點(diǎn)都是這個(gè)樣本的對(duì)抗樣本。相反,外部最小化的目標(biāo)是通過最小化由內(nèi)部問題引起的最壞情況對(duì)抗分布的預(yù)期損失來訓(xùn)練模型的魯棒性。值得注意的是,AT 是TADT 的特例,是指分布族P只包含delta 分布時(shí)的特例。

    對(duì)于TADT 的內(nèi)部最大化,即:

    從式(3)可以看出,通過解決TADT 的內(nèi)部問題獲得的最優(yōu)分布有可能退化為delta 分布,這將導(dǎo)致對(duì)抗分布無法覆蓋更多的對(duì)抗樣本,TADT 變?yōu)榱薃T。為了解決這個(gè)問題,在目標(biāo)中添加了一個(gè)熵的正則化項(xiàng),即:

    其中:H(p(δi)) 是p(δi)的熵;λ是平衡 超參數(shù);L(p(δi),θ)表示整體損失函數(shù)。為了防止整個(gè)分布退化為一個(gè)點(diǎn),通過加入熵λH(p(δi))來防止這種情況發(fā)生。

    3 TADT 的通用解決方法

    在圖像對(duì)抗攻擊中,只需改變圖片中的一個(gè)或幾個(gè)像素點(diǎn)就可達(dá)到攻擊者的目的。在文本攻擊中,可以通過僅改變?cè)~嵌入向量中的某些元素來實(shí)現(xiàn)攻擊者的目標(biāo)。因此,在對(duì)抗訓(xùn)練中,希望能夠訓(xùn)練分類器,使其對(duì)嵌入的擾動(dòng)具有魯棒性。

    由于在預(yù)訓(xùn)練的詞向量空間中同義詞的詞向量之間的距離很近,可以認(rèn)為每個(gè)樣本都有一個(gè)對(duì)抗分布空間,這個(gè)空間中的每個(gè)點(diǎn)都是它的對(duì)抗樣本。將T個(gè)單詞的序列表示為{w(t)|t=1,2,…,T},并將相應(yīng)的目標(biāo)表示為y。為了將離散詞輸入轉(zhuǎn)換為連續(xù)向量,將詞嵌入矩陣定義為V?R(K+1)×D,其中,K是詞匯表中的詞數(shù),每行vk對(duì)應(yīng)于第i個(gè)詞的詞嵌入。

    僅通過一種攻擊方式來增加對(duì)抗擾動(dòng)是有缺陷的,由于它只能防御這一種攻擊方式。因此,需要為每個(gè)樣本添加一個(gè)對(duì)抗擾動(dòng)分布。本文的目標(biāo)就是找到每個(gè)樣本的對(duì)抗分布。

    3.1 顯式密度對(duì)抗分布

    對(duì)輸入數(shù)據(jù)周圍的對(duì)抗空間建模的方法是具有顯式密度函數(shù)的對(duì)抗分布TADTEXP。為了定義pΦi(δi)在S上的適當(dāng)分布,本文采用隨機(jī)變量的變換,如式(5)所示:

    其中:Ui是從均值為μi和標(biāo)準(zhǔn)差為σi?Rd的正態(tài)分布中采樣得到的,Ui在通過tanh 函數(shù)轉(zhuǎn)換后乘以?得到δi。本文定義的顯式對(duì)抗分布首先假設(shè)每個(gè)維度的均值和標(biāo)準(zhǔn)差滿足|μi,j|

    為了解決內(nèi)部問題,需要估計(jì)參數(shù)?i上預(yù)期損失的梯度。一種常見的方法是低方差重參數(shù)化技術(shù)[5,12],如圖1 所示,用相應(yīng)的可微分變換代替目標(biāo)變量的采樣過程。運(yùn)用該技術(shù),梯度可以直接從樣本反向傳播到分布參數(shù)。在本文方法中,通過δi=?·tanh (ui)=?·tanh (μi+σir)重新參數(shù)化?i,其中,r是遵循標(biāo)準(zhǔn)高斯分布N(0,1)的輔助噪聲向量。增加的熵的正則化項(xiàng)變?yōu)椋?/p>

    式(7)是對(duì)數(shù)密度(即熵)的估計(jì)。在實(shí)際中,可以通過蒙特卡羅采樣逼近式(6)中的期望,并繼續(xù)對(duì)?i執(zhí)行T步梯度上升來解決內(nèi)部問題。在獲得最優(yōu)參數(shù)后,再使用對(duì)抗分布更新模型參數(shù)θ。

    TADT 方法的核心是內(nèi)部最大化問題的求解,形式化表示見式(6)。本文的基本思想是用可訓(xùn)練參數(shù)Φi重參數(shù)化內(nèi)部問題的分布。運(yùn)用參數(shù)化pΦi(δi),內(nèi)部問題轉(zhuǎn)化為最大化預(yù)期損失Φi。

    3.2 文本對(duì)抗分布訓(xùn)練

    與圖像領(lǐng)域不同,組成文本的詞語一般都是以 獨(dú)熱向量或者是詞索引向量來表示的,可以視作是離散的,而非圖像中連續(xù)的RGB 值,如果直接在原始文本上進(jìn)行擾動(dòng),則有可能擾動(dòng)的方向和大小都沒有任何明確的語義對(duì)應(yīng),但詞嵌入表示可以是連續(xù)的,因此需要對(duì)文本進(jìn)行一些處理。如上所述,本文將對(duì)抗性擾動(dòng)直接應(yīng)用于詞嵌入,而不再是應(yīng)用于原始輸入。為了定義詞嵌入的對(duì)抗性擾動(dòng),表示一個(gè)串聯(lián)[vˉ1,vˉ2,…,vˉT]的詞嵌入向量序列(歸一化)為s、y,其中模型條件概率p(y|s;θ)給定s,θ是模型參數(shù),那么s上的對(duì)抗擾動(dòng)rTADT定義為:

    為了使式(8)中定義的對(duì)抗性擾動(dòng)具有魯棒性,本文將對(duì)抗損失定義為:

    其中:N是標(biāo)記示例的數(shù)量。在本文的實(shí)驗(yàn)中,對(duì)抗訓(xùn)練是指使用隨機(jī)梯度下降[29]負(fù)對(duì)數(shù)似然加上LTADT。這里需要計(jì)算最小化損失函數(shù)的擾動(dòng)分布,選擇負(fù)對(duì)數(shù)是為了改變梯度方向,選擇朝著梯度上升的方向添加擾動(dòng),將這樣的擾動(dòng)分布輸入模型進(jìn)行訓(xùn)練,再進(jìn)行反向傳播更新模型參數(shù),從而達(dá)到提升模型魯棒性的目的。

    3.3 TADTEXP的通用算法

    AT 和TADT 之間的主要區(qū)別在于:對(duì)于每個(gè)自然輸入xi,AT 找到一個(gè)最壞情況的對(duì)抗樣本,TADT學(xué)習(xí)包含各種對(duì)抗樣本的最壞情況的對(duì)抗分布。由于可以通過多種攻擊生成對(duì)抗樣本,本文預(yù)計(jì)這些對(duì)抗樣本可能位于對(duì)抗分布的高概率區(qū)域,因此最小化該分布的預(yù)期損失會(huì)導(dǎo)致訓(xùn)練好的分類器具有更好的泛化能力,并可以使模型抵抗交叉攻擊。此外,在式(4)中添加了一個(gè)熵的正則化項(xiàng),以防止對(duì)抗性分布退化為單一的對(duì)抗性訓(xùn)練,與概率加權(quán)詞顯著性(Probability Weighted Word Saliency,PWWS)等單一攻擊方法相比,發(fā)現(xiàn)了更多的對(duì)抗樣本。文本對(duì)抗分布訓(xùn)練也考慮了同義詞嵌入向量的相似性,具有更好的泛化能力。最大限度地減少這些不同對(duì)抗樣本的損失,有助于在輸入的自然樣本周圍學(xué)習(xí)更平滑、更平坦的損失曲面。因此,TADT 比AT更能提高整體魯棒性。

    算法1TADT 的通用算法

    輸入訓(xùn)練數(shù)據(jù)D,損失函數(shù)L(p(δi),θ),每次梯度估計(jì)的蒙特卡羅采樣次數(shù)k,訓(xùn)練批次N,學(xué)習(xí)率η

    輸出準(zhǔn)確率

    1.將文本的獨(dú)熱向量轉(zhuǎn)化為詞嵌入向量W,初始化模型參數(shù)θ

    2.初始化rTADT

    3.用式(9)計(jì)算k 次蒙特卡羅損失

    4.更新rTADT

    5.使用隨機(jī)梯度下降法更新模型參數(shù)θ

    4 對(duì)抗訓(xùn)練時(shí)間復(fù)雜度的改善

    第3.3 節(jié)提到的算法為TADT 提供了一種學(xué)習(xí)顯式概率分布的簡(jiǎn)單方法,但它需要計(jì)算每個(gè)輸入樣本的分布參數(shù),進(jìn)行多次迭代,時(shí)間開銷太大。與之前基于對(duì)抗性攻擊的AT 相比,TADTEXP大約慢k倍,因?yàn)?i梯度的每一步都需要k次蒙特卡羅采樣。本節(jié)提出一種效率更高的訓(xùn)練方法,能夠直接生成TADTEXP參數(shù)(μi,σi)的內(nèi)部分布,并將此方法命名為TADTEXP-GE。

    本文沒有繼續(xù)選擇去學(xué)習(xí)每個(gè)數(shù)據(jù)xi可能存在的概率分布,而是選擇去學(xué)習(xí)映射g?:Rd→P,它定義了對(duì)抗分布p?(δi|xi)以條件概率的方式作為每個(gè)輸入。本文通過映射生成器網(wǎng)絡(luò)實(shí)例化g?,以樣本xi作為輸入,輸出參數(shù)為(μi,σi)。這種方法的特點(diǎn)是生成器網(wǎng)絡(luò)可以直接學(xué)習(xí)給定樣本的擾動(dòng)空間概率分布的參數(shù),而不需要進(jìn)行多次采樣[3,30],即不再需要對(duì)每個(gè)數(shù)據(jù)xi進(jìn)行過度優(yōu)化,可節(jié)省大量時(shí)間。

    在TADTEXP-GE對(duì)抗訓(xùn)練中,由于分布未知,假設(shè)每個(gè)樣本服從正態(tài)分布,并將TADT 的極小極大問題重寫為:

    本節(jié)用VAE[31]來實(shí)現(xiàn)生成器網(wǎng)絡(luò),通過它可以直接計(jì)算得到每個(gè)輸入樣本對(duì)抗分布的參數(shù)。此外,該目標(biāo)還是數(shù)據(jù)真實(shí)對(duì)數(shù)似然的有效下界。

    5 實(shí)驗(yàn)

    本節(jié)在文本分類的數(shù)據(jù)集上進(jìn)行實(shí)驗(yàn),使用CNN 和LSTM 兩個(gè)神經(jīng)網(wǎng)絡(luò)模型來評(píng)估本文提出的TADT方法和其他防御方法的性能,如圖2所示,圖2(a)是基于CNN 網(wǎng)絡(luò)架構(gòu),圖2(b)是基于LSTM 網(wǎng)絡(luò)架構(gòu)。實(shí)驗(yàn)通過多種攻擊方法進(jìn)行測(cè)試。

    圖2 神經(jīng)網(wǎng)絡(luò)模型整體架構(gòu)Fig.2 Overall architecture of neural network model

    文獻(xiàn)[32]描述一種概率加權(quán)詞顯著性(PWWS)的貪心算法,并在同義詞替換策略的基礎(chǔ)上,提出一種由詞性顯著性和分類概率確定的詞替換方法,將PWWS 算法作為對(duì)樣本進(jìn)行詞級(jí)擾動(dòng)的手段,使用GA 對(duì)擾動(dòng)后的樣本進(jìn)行優(yōu)化。文獻(xiàn)[33]提出一種基于梯度下降的攻擊方法UAT,并給出基于令牌的梯度引導(dǎo)搜索方法。本節(jié)對(duì)每個(gè)數(shù)據(jù)集隨機(jī)選擇的1 000 個(gè)測(cè)試樣本采用PWWS、GA 和UAT 3 種攻擊算法測(cè)試它們對(duì)對(duì)抗攻擊的防御性能,并與對(duì)抗訓(xùn)練(ADV)[34]、基于間隔傳播(IBP)等防御方法[35]進(jìn)行比較。

    5.1 文本分類實(shí)驗(yàn)

    本節(jié)首先在互聯(lián)網(wǎng)電影數(shù)據(jù)庫(IMDB)[23]文本分類數(shù)據(jù)集上進(jìn)行訓(xùn)練,分別使用LSTM 和CNN兩個(gè)模型完成文本分類任務(wù)。LSTM 首先通過詞嵌入網(wǎng)絡(luò)將每個(gè)輸入詞轉(zhuǎn)化為近似連續(xù)可微分的向量,然后根據(jù)具有D維隱藏狀態(tài)的雙向遞歸神經(jīng)網(wǎng)絡(luò),在訓(xùn)練過程中計(jì)算出每個(gè)詞的對(duì)抗分布,在得到每個(gè)詞的對(duì)抗分布模型后訓(xùn)練網(wǎng)絡(luò)參數(shù)。CNN 與LSTM 模型流程類似,通過預(yù)訓(xùn)練的GloVe[36]詞嵌入模型得到單詞的詞向量。TADT 模型使用對(duì)抗分布損失進(jìn)行訓(xùn)練,且它們的超參數(shù)在驗(yàn)證集上進(jìn)行調(diào)整。表1 和表2 所示為CLN 干凈數(shù)據(jù)集與PWWS、GA 和UAT 3 種攻擊算法在CNN 和LSTM 模型上的準(zhǔn)確率。

    表1 不同方法在CNN 模型上的準(zhǔn)確率 Table 1 Accuracy of different methods on CNN model %

    表2 不同方法在LSTM 模型上的準(zhǔn)確率 Table 2 Accuracy of different methods on LSTM model %

    從表1 和表2 可以看出,TADT 在干凈數(shù)據(jù)集上的精確率優(yōu)于ADV 和IBP,并且在所有攻擊算法下的準(zhǔn)確率也是最優(yōu)的。在文本分類中,LSTM 比CNN 模型更容易受到對(duì)抗性攻擊。在GA 算法的攻擊下,ORIG、ADV、IBP 和RAN 訓(xùn)練的LSTM 準(zhǔn)確率分別為0.2%、32.0%、64.3% 和35.5%,而TADT 訓(xùn)練的LSTM 準(zhǔn)確率仍然可以達(dá)到82.9%。由于IMDB 中句子的平均長(zhǎng)度為255 個(gè)單詞,句子越長(zhǎng),對(duì)手可以對(duì)基于單詞替換的擾動(dòng)就越多??偟貋碚f,TADT 在CLN 干凈數(shù)據(jù)集上優(yōu)于IBP,與ADV相當(dāng),并且在所有攻擊方式下都優(yōu)于其他防御方法。結(jié)果表明,本文TADT 方法具有更高的性能和更好的魯棒性。

    5.2 訓(xùn)練性能

    本文方法在TADTEXP中計(jì)算每個(gè)樣本的對(duì)抗分布時(shí),對(duì)每個(gè)樣本分布的估計(jì)都需要進(jìn)行k次采樣,并進(jìn)行T次梯度上升,這會(huì)耗費(fèi)大量時(shí)間,使訓(xùn)練時(shí)間成倍增加,消耗大量的計(jì)算資源。本文在TADTEXP-GE中添加了一個(gè)VAE 網(wǎng)絡(luò),減少了上述的k次采樣步驟,在相同條件下訓(xùn)練時(shí)間要少得多。一般來說,在給定相同的網(wǎng)絡(luò)結(jié)構(gòu)的情況下,使用TADTEXP增強(qiáng)模型魯棒性的訓(xùn)練時(shí)間比TADTEXP-GE的訓(xùn)練時(shí)間慢4~5 倍。表3 所示為TADTEXP-GE訓(xùn)練方式的性能提升??梢钥闯觯琓ADTEXP-GE效率明顯提高。

    表3 兩種訓(xùn)練方式的性能提升 Table 3 Performance improvement of the two training methods

    5.3 消融實(shí)驗(yàn)

    本節(jié)對(duì)TADT 進(jìn)行消融實(shí)驗(yàn),分析TADT 面對(duì)不同變化的穩(wěn)健性和泛化性能。消融實(shí)驗(yàn)結(jié)果如表4所示,其中,w/o PRE 表示原始模型在對(duì)抗性攻擊下的準(zhǔn)確性,ADV 對(duì)抗訓(xùn)練算法的原始模型表示為w/o ADV-TRAIN,TADT 為使用本文方法進(jìn)行訓(xùn)練的原始模型。

    表4 消融實(shí)驗(yàn)結(jié)果 Table 4 Results of ablation experiment %

    從表4 可以看出,由于沒有使用對(duì)抗防御算法,在沒有任何保護(hù)下,原始模型受影響最大。在相同的神經(jīng)網(wǎng)絡(luò)模型下,與TADT 相比,在PWWS、GA 和UAT 算法攻擊下,w/o PRE 準(zhǔn)確率分別下降了50.4%、63.2%和34.2%,w/o ADV-TRAIN 準(zhǔn)確率分別下降了30.5%、43.7%和30.2%。

    本文選擇同義詞替換攻擊,主要是因?yàn)樗亲钣杏绊懥褪褂米顝V泛的文本對(duì)抗攻擊方法之一。目前基于這種思路的攻擊方法較多,例如HotFlip[37]、PWWS[32]、GA[36]、TextWitter[38]等。另外,本文還 針對(duì)基于梯度下降的攻擊方法進(jìn)行測(cè)試,證明該方法也是非常有效的。

    6 結(jié)束語

    本文基于文本分類任務(wù)提出一種基于分布式擾動(dòng)的防御對(duì)抗攻擊方法,能夠在不犧牲性能的情況下大幅提高正確分類對(duì)抗樣本的準(zhǔn)確性。TADT 是一種用于文本對(duì)抗分布的方法,可在熵的正則化下描述自然樣本周圍的對(duì)抗樣本。實(shí)驗(yàn)結(jié)果表明,使用對(duì)抗分布訓(xùn)練的分類模型在具有不同網(wǎng)絡(luò)結(jié)構(gòu)的數(shù)據(jù)集上優(yōu)于其他對(duì)抗防御方法。下一步將對(duì)更多文本分類模型進(jìn)行訓(xùn)練研究,將本文方法擴(kuò)展到其他文本分類任務(wù)中。

    猜你喜歡
    魯棒性擾動(dòng)梯度
    Bernoulli泛函上典則酉對(duì)合的擾動(dòng)
    一個(gè)改進(jìn)的WYL型三項(xiàng)共軛梯度法
    一種自適應(yīng)Dai-Liao共軛梯度法
    荒漠綠洲區(qū)潛在生態(tài)網(wǎng)絡(luò)增邊優(yōu)化魯棒性分析
    (h)性質(zhì)及其擾動(dòng)
    基于確定性指標(biāo)的弦支結(jié)構(gòu)魯棒性評(píng)價(jià)
    一類扭積形式的梯度近Ricci孤立子
    小噪聲擾動(dòng)的二維擴(kuò)散的極大似然估計(jì)
    基于非支配解集的多模式裝備項(xiàng)目群調(diào)度魯棒性優(yōu)化
    西南交通大學(xué)學(xué)報(bào)(2016年6期)2016-05-04 04:13:11
    在线观看日韩欧美| 淫秽高清视频在线观看| 国产免费av片在线观看野外av| svipshipincom国产片| 性色av乱码一区二区三区2| 亚洲视频免费观看视频| 亚洲精品一区av在线观看| 国产av在哪里看| 欧美日韩亚洲高清精品| 国产乱人伦免费视频| 丝袜美足系列| 9191精品国产免费久久| 午夜精品国产一区二区电影| 亚洲av美国av| 中文欧美无线码| 日韩欧美在线二视频| 欧美性长视频在线观看| av欧美777| 一夜夜www| 性少妇av在线| 欧美乱色亚洲激情| 精品国产一区二区三区四区第35| 男女之事视频高清在线观看| 精品欧美一区二区三区在线| 中文字幕精品免费在线观看视频| 国产一区在线观看成人免费| 啪啪无遮挡十八禁网站| 大码成人一级视频| 97人妻天天添夜夜摸| 国产又爽黄色视频| 久久久久久久久久久久大奶| 高清在线国产一区| 国产无遮挡羞羞视频在线观看| 久久天堂一区二区三区四区| 在线观看免费日韩欧美大片| 日日夜夜操网爽| 国产99白浆流出| 亚洲激情在线av| 母亲3免费完整高清在线观看| 大码成人一级视频| 一级a爱视频在线免费观看| 精品国产一区二区三区四区第35| 18美女黄网站色大片免费观看| 亚洲男人的天堂狠狠| 免费日韩欧美在线观看| 两个人免费观看高清视频| 日日干狠狠操夜夜爽| 少妇的丰满在线观看| 美国免费a级毛片| 人人妻,人人澡人人爽秒播| 国产成人精品在线电影| 免费不卡黄色视频| 搡老熟女国产l中国老女人| 三上悠亚av全集在线观看| 一二三四社区在线视频社区8| 成人手机av| 最新美女视频免费是黄的| 在线观看66精品国产| 一区二区日韩欧美中文字幕| 欧美乱妇无乱码| 久久久久久久久免费视频了| 日韩免费av在线播放| 深夜精品福利| 国产成人一区二区三区免费视频网站| 99国产精品一区二区三区| 成人三级黄色视频| 天堂中文最新版在线下载| 国产精品亚洲av一区麻豆| 成人永久免费在线观看视频| 久久精品国产亚洲av香蕉五月| 一个人观看的视频www高清免费观看 | 美女高潮到喷水免费观看| 精品熟女少妇八av免费久了| 韩国av一区二区三区四区| 国产男靠女视频免费网站| 久久香蕉国产精品| 国产单亲对白刺激| 一级a爱视频在线免费观看| 免费av毛片视频| 国产黄色免费在线视频| 国产激情欧美一区二区| 久久久国产欧美日韩av| 日韩av在线大香蕉| 精品第一国产精品| 亚洲全国av大片| 视频区欧美日本亚洲| 精品无人区乱码1区二区| 午夜91福利影院| 在线视频色国产色| 1024视频免费在线观看| 最新美女视频免费是黄的| 不卡一级毛片| 国产精品自产拍在线观看55亚洲| 国产成人啪精品午夜网站| 变态另类成人亚洲欧美熟女 | 久久精品91无色码中文字幕| 亚洲情色 制服丝袜| 亚洲精品国产区一区二| 久久中文字幕人妻熟女| 免费av中文字幕在线| 夜夜看夜夜爽夜夜摸 | 午夜成年电影在线免费观看| 免费在线观看影片大全网站| 一夜夜www| 国产成人啪精品午夜网站| 国产亚洲av高清不卡| 免费在线观看完整版高清| 午夜精品在线福利| 色精品久久人妻99蜜桃| 十分钟在线观看高清视频www| 欧美性长视频在线观看| 国产成年人精品一区二区 | 一级a爱片免费观看的视频| 欧美在线一区亚洲| 黄片播放在线免费| 国产精品影院久久| 最近最新免费中文字幕在线| 黑人欧美特级aaaaaa片| 国产深夜福利视频在线观看| 国产精品久久久久久人妻精品电影| 多毛熟女@视频| 日本黄色视频三级网站网址| 在线天堂中文资源库| 99久久国产精品久久久| 又黄又粗又硬又大视频| 久热这里只有精品99| 这个男人来自地球电影免费观看| 亚洲欧美日韩高清在线视频| 久久久久亚洲av毛片大全| 黄频高清免费视频| 黄片播放在线免费| 最好的美女福利视频网| 国产成人精品久久二区二区91| 丰满人妻熟妇乱又伦精品不卡| 欧美日韩黄片免| 欧美日韩中文字幕国产精品一区二区三区 | 日韩高清综合在线| 99久久99久久久精品蜜桃| 天天影视国产精品| 亚洲色图 男人天堂 中文字幕| 窝窝影院91人妻| av天堂在线播放| 亚洲一码二码三码区别大吗| 一级毛片女人18水好多| 波多野结衣av一区二区av| 夜夜爽天天搞| 久久国产亚洲av麻豆专区| av天堂在线播放| 免费人成视频x8x8入口观看| 丰满迷人的少妇在线观看| 欧美一区二区精品小视频在线| 亚洲性夜色夜夜综合| 亚洲欧美精品综合久久99| 精品少妇一区二区三区视频日本电影| 日韩三级视频一区二区三区| 色综合欧美亚洲国产小说| 亚洲欧美精品综合一区二区三区| videosex国产| 黄色丝袜av网址大全| 每晚都被弄得嗷嗷叫到高潮| 大型av网站在线播放| xxx96com| 国产亚洲精品第一综合不卡| 在线观看免费日韩欧美大片| 欧美 亚洲 国产 日韩一| 他把我摸到了高潮在线观看| 精品一区二区三区四区五区乱码| 亚洲精品成人av观看孕妇| 久久香蕉国产精品| 午夜久久久在线观看| 亚洲一区二区三区色噜噜 | 亚洲精品久久午夜乱码| 欧美日本亚洲视频在线播放| 欧美乱妇无乱码| 在线观看舔阴道视频| 日韩精品免费视频一区二区三区| 国产成人一区二区三区免费视频网站| 一边摸一边做爽爽视频免费| 国产伦人伦偷精品视频| 国产精品野战在线观看 | 国产日韩一区二区三区精品不卡| 日韩成人在线观看一区二区三区| 视频在线观看一区二区三区| 一级毛片高清免费大全| 国产91精品成人一区二区三区| 69精品国产乱码久久久| 九色亚洲精品在线播放| 国产有黄有色有爽视频| 成人18禁高潮啪啪吃奶动态图| 好男人电影高清在线观看| 69av精品久久久久久| 亚洲欧美日韩高清在线视频| 国产在线观看jvid| 在线观看免费午夜福利视频| 一级黄色大片毛片| 精品国产乱码久久久久久男人| 男女高潮啪啪啪动态图| 久久久国产欧美日韩av| 成年人黄色毛片网站| 国产在线精品亚洲第一网站| 亚洲va日本ⅴa欧美va伊人久久| 久久久国产成人免费| 亚洲中文日韩欧美视频| 国产野战对白在线观看| 亚洲九九香蕉| 最新在线观看一区二区三区| 麻豆一二三区av精品| 精品卡一卡二卡四卡免费| 亚洲自拍偷在线| 91成年电影在线观看| 国产精品美女特级片免费视频播放器 | 人人妻人人添人人爽欧美一区卜| 欧美av亚洲av综合av国产av| 青草久久国产| 99国产精品一区二区三区| 亚洲久久久国产精品| 91麻豆av在线| 老司机靠b影院| 满18在线观看网站| 人妻丰满熟妇av一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 成人手机av| 热99国产精品久久久久久7| www.999成人在线观看| 狂野欧美激情性xxxx| 国产一区二区三区视频了| 欧美成人性av电影在线观看| av国产精品久久久久影院| 久久狼人影院| 美女 人体艺术 gogo| av免费在线观看网站| 成人亚洲精品一区在线观看| 人妻丰满熟妇av一区二区三区| 亚洲国产看品久久| 国产区一区二久久| 色哟哟哟哟哟哟| 狠狠狠狠99中文字幕| 国产激情欧美一区二区| 美女高潮喷水抽搐中文字幕| 国产av一区在线观看免费| 新久久久久国产一级毛片| 午夜免费激情av| 欧美人与性动交α欧美软件| 女性生殖器流出的白浆| 精品国产乱子伦一区二区三区| 亚洲第一av免费看| 女人精品久久久久毛片| 超碰97精品在线观看| 亚洲一码二码三码区别大吗| 午夜福利影视在线免费观看| 天堂√8在线中文| 亚洲男人的天堂狠狠| 久久欧美精品欧美久久欧美| 国产精品成人在线| 国产免费男女视频| 国产一区二区三区在线臀色熟女 | 国产视频一区二区在线看| 欧美午夜高清在线| 精品熟女少妇八av免费久了| 国产亚洲精品一区二区www| 在线永久观看黄色视频| 欧美日韩一级在线毛片| 一本综合久久免费| 国产真人三级小视频在线观看| 欧美乱妇无乱码| 91九色精品人成在线观看| 一区福利在线观看| 男人的好看免费观看在线视频 | 麻豆久久精品国产亚洲av | 欧美性长视频在线观看| 午夜免费观看网址| 一级作爱视频免费观看| 搡老熟女国产l中国老女人| 在线观看一区二区三区激情| 久久久久国内视频| 国产成人av激情在线播放| 激情视频va一区二区三区| 男女床上黄色一级片免费看| 18美女黄网站色大片免费观看| 99久久综合精品五月天人人| 不卡av一区二区三区| 午夜福利一区二区在线看| 午夜亚洲福利在线播放| 国产精品秋霞免费鲁丝片| 国产成人精品久久二区二区免费| ponron亚洲| 视频区欧美日本亚洲| 欧美色视频一区免费| 人人妻人人添人人爽欧美一区卜| 亚洲国产欧美日韩在线播放| 成年人免费黄色播放视频| 视频区图区小说| 美国免费a级毛片| 一区二区日韩欧美中文字幕| 久久久久九九精品影院| 亚洲欧美日韩另类电影网站| 国产成人精品久久二区二区91| 国产亚洲精品综合一区在线观看 | 精品国产国语对白av| 长腿黑丝高跟| 免费观看精品视频网站| 国产精品国产av在线观看| 精品欧美一区二区三区在线| 天天影视国产精品| 亚洲欧美精品综合久久99| 女人高潮潮喷娇喘18禁视频| 免费在线观看亚洲国产| 99国产极品粉嫩在线观看| 久久性视频一级片| 日本黄色视频三级网站网址| 久久精品亚洲av国产电影网| 激情视频va一区二区三区| 国产精品久久视频播放| 欧美激情久久久久久爽电影 | 可以免费在线观看a视频的电影网站| 天天躁夜夜躁狠狠躁躁| 男人的好看免费观看在线视频 | 精品国产一区二区久久| 精品电影一区二区在线| 午夜精品在线福利| 欧美亚洲日本最大视频资源| 男人操女人黄网站| 欧美亚洲日本最大视频资源| 麻豆国产av国片精品| 亚洲中文字幕日韩| 日韩高清综合在线| 亚洲 欧美 日韩 在线 免费| 91国产中文字幕| 黑人巨大精品欧美一区二区mp4| 精品福利永久在线观看| 两性午夜刺激爽爽歪歪视频在线观看 | 多毛熟女@视频| 精品一区二区三卡| 精品久久久久久成人av| 久久狼人影院| 多毛熟女@视频| 男人舔女人下体高潮全视频| 亚洲avbb在线观看| 久热这里只有精品99| 亚洲精品国产一区二区精华液| 在线观看一区二区三区激情| 成人亚洲精品av一区二区 | 亚洲情色 制服丝袜| 丰满的人妻完整版| 国产高清videossex| 男女下面进入的视频免费午夜 | 日韩av在线大香蕉| av免费在线观看网站| 亚洲黑人精品在线| 少妇 在线观看| 久久久久久久久久久久大奶| 侵犯人妻中文字幕一二三四区| 欧美在线一区亚洲| 变态另类成人亚洲欧美熟女 | 国产高清videossex| 午夜福利一区二区在线看| 国产成人啪精品午夜网站| 男女下面进入的视频免费午夜 | 色精品久久人妻99蜜桃| 亚洲人成网站在线播放欧美日韩| 国产精品成人在线| 少妇粗大呻吟视频| 国产精品秋霞免费鲁丝片| 久久人人97超碰香蕉20202| 女警被强在线播放| 嫩草影视91久久| 黄色片一级片一级黄色片| 欧美一区二区精品小视频在线| 一级作爱视频免费观看| 黑人巨大精品欧美一区二区蜜桃| e午夜精品久久久久久久| 午夜免费成人在线视频| 欧美丝袜亚洲另类 | 午夜福利在线免费观看网站| 好看av亚洲va欧美ⅴa在| 欧美日韩亚洲综合一区二区三区_| 国产精品野战在线观看 | 久久久久国产精品人妻aⅴ院| 日本免费a在线| 国产免费男女视频| 国产精品久久久久久人妻精品电影| 手机成人av网站| cao死你这个sao货| 国产亚洲av高清不卡| 午夜免费激情av| 亚洲精品在线美女| 日本一区二区免费在线视频| 新久久久久国产一级毛片| 十分钟在线观看高清视频www| 亚洲美女黄片视频| 欧美另类亚洲清纯唯美| 久久精品国产清高在天天线| 精品国产乱子伦一区二区三区| 国产一区二区三区综合在线观看| 真人做人爱边吃奶动态| 欧美日韩亚洲综合一区二区三区_| 中文字幕精品免费在线观看视频| 免费搜索国产男女视频| 黄网站色视频无遮挡免费观看| 18禁裸乳无遮挡免费网站照片 | 精品一区二区三区av网在线观看| 国产一区二区在线av高清观看| 91精品国产国语对白视频| 一个人免费在线观看的高清视频| 超碰成人久久| 中亚洲国语对白在线视频| 大陆偷拍与自拍| 午夜日韩欧美国产| а√天堂www在线а√下载| 9热在线视频观看99| 国产精品久久视频播放| 身体一侧抽搐| 亚洲欧美激情综合另类| 99re在线观看精品视频| av天堂久久9| 深夜精品福利| 中文字幕高清在线视频| 日韩欧美免费精品| 国产精品1区2区在线观看.| 亚洲人成电影观看| 精品电影一区二区在线| 久久精品国产99精品国产亚洲性色 | ponron亚洲| 很黄的视频免费| 日韩成人在线观看一区二区三区| 国产伦人伦偷精品视频| 757午夜福利合集在线观看| a级毛片在线看网站| 成人特级黄色片久久久久久久| 男人操女人黄网站| 女人高潮潮喷娇喘18禁视频| 精品久久久久久成人av| 亚洲av美国av| 午夜日韩欧美国产| 亚洲aⅴ乱码一区二区在线播放 | 极品人妻少妇av视频| 久久人人精品亚洲av| 精品欧美一区二区三区在线| 国产91精品成人一区二区三区| 日韩大尺度精品在线看网址 | aaaaa片日本免费| 一级a爱片免费观看的视频| 日本三级黄在线观看| 亚洲av美国av| 99久久99久久久精品蜜桃| 亚洲av第一区精品v没综合| 黄色成人免费大全| 久久久国产成人免费| 亚洲精品在线观看二区| 免费久久久久久久精品成人欧美视频| 18禁国产床啪视频网站| 麻豆一二三区av精品| 免费女性裸体啪啪无遮挡网站| 欧美日韩精品网址| 久久午夜亚洲精品久久| 精品人妻1区二区| 一级片'在线观看视频| 欧美老熟妇乱子伦牲交| 久久久久久久久中文| 日日干狠狠操夜夜爽| 国产亚洲av高清不卡| 午夜精品久久久久久毛片777| 婷婷精品国产亚洲av在线| 99久久综合精品五月天人人| 在线免费观看的www视频| 真人做人爱边吃奶动态| 亚洲一码二码三码区别大吗| 999久久久精品免费观看国产| 日本wwww免费看| 国产真人三级小视频在线观看| 亚洲精品国产色婷婷电影| 亚洲av成人av| 亚洲自偷自拍图片 自拍| 中亚洲国语对白在线视频| 亚洲国产欧美日韩在线播放| 久久久国产成人精品二区 | 精品国内亚洲2022精品成人| 日韩欧美免费精品| 亚洲欧美激情在线| 国产麻豆69| 日韩精品免费视频一区二区三区| 高潮久久久久久久久久久不卡| 黄色视频,在线免费观看| 欧美日韩av久久| 在线观看免费日韩欧美大片| 日本五十路高清| 亚洲男人的天堂狠狠| 国产精品一区二区三区四区久久 | www国产在线视频色| 亚洲视频免费观看视频| 久久久久久久久中文| 亚洲aⅴ乱码一区二区在线播放 | 久久精品国产99精品国产亚洲性色 | 亚洲成人免费av在线播放| 国内久久婷婷六月综合欲色啪| 欧美黑人欧美精品刺激| 香蕉久久夜色| 日韩高清综合在线| 婷婷精品国产亚洲av在线| 日本三级黄在线观看| 19禁男女啪啪无遮挡网站| 午夜福利影视在线免费观看| 午夜免费激情av| 亚洲伊人色综图| √禁漫天堂资源中文www| 久久久水蜜桃国产精品网| 美国免费a级毛片| 这个男人来自地球电影免费观看| 神马国产精品三级电影在线观看 | 亚洲精品粉嫩美女一区| 国产精品国产高清国产av| 国产av又大| 欧美日本亚洲视频在线播放| 成人18禁高潮啪啪吃奶动态图| 国产一区二区三区在线臀色熟女 | 99热国产这里只有精品6| 精品一区二区三卡| 国产精品电影一区二区三区| а√天堂www在线а√下载| 超碰97精品在线观看| 久久久国产成人精品二区 | 欧美乱码精品一区二区三区| av超薄肉色丝袜交足视频| 亚洲 国产 在线| 法律面前人人平等表现在哪些方面| 久久精品影院6| 757午夜福利合集在线观看| 一区在线观看完整版| 亚洲国产精品999在线| 久久影院123| 亚洲九九香蕉| 久久久久久免费高清国产稀缺| 十分钟在线观看高清视频www| 亚洲精品一二三| 欧美乱码精品一区二区三区| 一区二区三区精品91| 亚洲成人免费av在线播放| 久久热在线av| 免费女性裸体啪啪无遮挡网站| 热re99久久精品国产66热6| 亚洲成a人片在线一区二区| 亚洲成人国产一区在线观看| 欧美乱码精品一区二区三区| 久久精品亚洲av国产电影网| 亚洲国产毛片av蜜桃av| 免费在线观看日本一区| 大型av网站在线播放| ponron亚洲| √禁漫天堂资源中文www| 91成年电影在线观看| 少妇 在线观看| 免费不卡黄色视频| 欧美黄色片欧美黄色片| 热99国产精品久久久久久7| 欧美人与性动交α欧美精品济南到| 国产又爽黄色视频| 国产精品野战在线观看 | 18禁观看日本| www.熟女人妻精品国产| 成在线人永久免费视频| 动漫黄色视频在线观看| 色综合欧美亚洲国产小说| 欧美激情极品国产一区二区三区| 九色亚洲精品在线播放| aaaaa片日本免费| 日韩欧美三级三区| 久久精品亚洲熟妇少妇任你| 久久久久九九精品影院| 美女大奶头视频| 欧美大码av| 天堂中文最新版在线下载| 午夜视频精品福利| 高清在线国产一区| 久久人妻福利社区极品人妻图片| 天堂俺去俺来也www色官网| 老司机午夜福利在线观看视频| 啦啦啦 在线观看视频| 国产精品1区2区在线观看.| 99久久精品国产亚洲精品| 99精品欧美一区二区三区四区| 又黄又爽又免费观看的视频| 热99re8久久精品国产| 国产一卡二卡三卡精品| 欧美性长视频在线观看| 国产极品粉嫩免费观看在线| 国产免费av片在线观看野外av| 香蕉久久夜色| 亚洲一卡2卡3卡4卡5卡精品中文| 国产高清激情床上av| 精品久久久精品久久久| 麻豆国产av国片精品| 80岁老熟妇乱子伦牲交| 无限看片的www在线观看| 一级作爱视频免费观看| 在线永久观看黄色视频| 亚洲自偷自拍图片 自拍| 亚洲人成电影免费在线| 亚洲精品一二三| 757午夜福利合集在线观看| 午夜老司机福利片| 免费在线观看完整版高清| 亚洲一区中文字幕在线| 日韩一卡2卡3卡4卡2021年| 午夜福利,免费看| 一边摸一边抽搐一进一出视频| x7x7x7水蜜桃| 亚洲精品美女久久久久99蜜臀| 国产精品一区二区精品视频观看| 两人在一起打扑克的视频| 国产一区二区三区综合在线观看| 变态另类成人亚洲欧美熟女 | 又黄又爽又免费观看的视频| 很黄的视频免费| 长腿黑丝高跟| 女同久久另类99精品国产91|