• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    無錨框模型類梯度全局對抗樣本生成

    2023-10-17 05:50:44謝云旭吳錫彭靜
    計算機工程 2023年10期
    關(guān)鍵詞:全局擾動梯度

    謝云旭,吳錫,彭靜

    (成都信息工程大學(xué) 計算機學(xué)院,成都 610225)

    0 概述

    各類深度神經(jīng)網(wǎng)絡(luò)模型的提出使得計算機視覺問題得以快速被解決,然而,這些模型容易受到對抗樣本的嚴重干擾。對抗樣本指針對圖像人為設(shè)計微小擾動算法所生成的樣本[1],通過生成的擾動向量與原有干凈圖像進行疊加從而產(chǎn)生不同類型的對抗樣本,能夠?qū)е赂黝惿疃壬窠?jīng)網(wǎng)絡(luò)模型以較高的概率產(chǎn)生錯誤的預(yù)測結(jié)果。對對抗樣本進行分析有利于發(fā)現(xiàn)模型的缺陷及脆弱性,進而通過一定的防御手段來對模型進行有方向性的改進,因此,目前迫切需要對對抗攻擊以及對抗樣本進行研究。

    現(xiàn)有的對抗攻擊算法根據(jù)攻擊目標(biāo)的不同可以分成無目標(biāo)攻擊和目標(biāo)攻擊,2 種攻擊模式截然相反。無目標(biāo)攻擊計算的是距離當(dāng)前分類邊界最短的方向及距離,其無明確的目標(biāo)類指向性,而只與當(dāng)前目標(biāo)所屬分類超平面的形狀和高維空間位置相關(guān)。目標(biāo)攻擊計算的是當(dāng)前目標(biāo)距離目標(biāo)分類邊界的最小向量,其擾動方向和當(dāng)前分類區(qū)域離目標(biāo)分類區(qū)域的距離相關(guān)。

    由于對抗攻擊算法可以轉(zhuǎn)化為一類非線性約束優(yōu)化問題,其類型和最小化范數(shù)類型Lp相關(guān),而不同的范數(shù)類型代表的對抗攻擊算法理論截然不同。其中,無窮范數(shù)攻擊[1-3]中最為典型的是快速梯度符號攻擊方法(Fast Gradient Sign Method,F(xiàn)GSM)[1],其攻擊原理是利用損失函數(shù)的梯度來確定像素強度應(yīng)改變的方向,以使損失函數(shù)向極值變化。通過網(wǎng)絡(luò)結(jié)構(gòu)將計算出的損失函數(shù)的梯度反傳至輸入樣本上進而得到擾動。PGD(Project Gradient Decent)在FGSM 的基礎(chǔ)上進行擾動的隨機初始化,使得其產(chǎn)生的擾動能夠概率性地跳出局部最優(yōu)區(qū)間。在二范數(shù)攻擊中,DeepFool 算法[4]通過有限次迭代計算擾動點相距當(dāng)前分類決策邊界的最短投影距離,即擾動多次計算離開當(dāng)前決策區(qū)間的最短投影距離并進行疊加,直到分類器判斷錯誤或者達到最大迭代次數(shù)為止。0、1 范數(shù)在形式上均存在稀疏性特點,SparseFool算法[5]在DeepFool的基礎(chǔ)上控制生成擾動的稀疏性L0,其先通過L2DeepFool 算法計算擾動,再以L2計算的擾動作為目標(biāo),每次在一個像素點進行單像素擾動,最后達到控制L0的目的,其擾動像素點的選擇基于每次梯度中對于其方向貢獻最大的點。JSMA 算法[6]只改變少量的像素,每次會修改原有圖像的個別像素并記錄每個像素對于分類結(jié)果的影響的映射矩陣,通過迭代式的計算最終達到影響分類的目的。C&W 攻擊[7]是一種基于優(yōu)化的攻擊,其核心思想是假設(shè)對抗樣本是一個變量,要使其成功攻擊分類器模型,必須滿足與原始樣本的距離要盡可能小,并且能夠誤導(dǎo)分類器模型對其進行錯誤分類。

    本文針對計算機視覺任務(wù)中深度神經(jīng)網(wǎng)絡(luò)模型普遍存在的脆弱性及現(xiàn)有對抗攻擊大多數(shù)基于后選框或單張圖片的缺陷,提出一種類梯度全局擾動算法GCP。該算法首先利用單張輸入圖片中感興趣的目標(biāo),以類為單位收集類梯度形成圖片尺度擾動,然后結(jié)合數(shù)據(jù)集中多張圖片及相應(yīng)的圖像尺度擾動形成針對整個數(shù)據(jù)集的全局擾動。在標(biāo)準公開數(shù)據(jù)集的2 種視覺任務(wù)中進行實驗,以驗證GCP 算法相較現(xiàn)有對抗攻擊算法的性能優(yōu)勢。

    1 相關(guān)工作

    目標(biāo)檢測和人體姿態(tài)估計是計算機視覺領(lǐng)域的2 個重要任務(wù)。

    目標(biāo)檢測任務(wù)的目標(biāo)是識別出輸入圖像中所有感興趣目標(biāo)的類別及位置。根據(jù)目標(biāo)檢測器定位目標(biāo)方式的不同,現(xiàn)有目標(biāo)檢測模型可分為2類,即基于錨框和無錨框?;阱^框的目標(biāo)檢測器利用算法中的錨框在輸入圖像中提取大量的候選目標(biāo)框,根據(jù)處理過程的不同又分為一階算法和二階算法:一階算法包括SSD[8]、YOLO 系列[9-10],這類算法的檢測精度普遍低于二階算法,但是擁有更快的速度;二階算法包括R-CNN系列,如Faster R-CNN[11],其特點是檢測精度較高。最近的研究表明,改良的Transformer 模型SwinNet[12]可以借助其編碼分層特征來高效完成目標(biāo)檢測任務(wù)?,F(xiàn)有的對于目標(biāo)檢測的對抗攻擊方法絕大多數(shù)都針對模型候選框或者單張圖片進行擾動生成,如DAG(Dense Adversary Generation)[13]和UEA(Unified and Efficient Adversary)[14]。DAG為專門針對目標(biāo)檢測器Faster R-CNN 而設(shè)計的對抗算法,其根據(jù)Faster R-CNN 產(chǎn)生的候選框進行對抗擾動計算。由于Faster R-CNN 模型在推斷時會形成大量的候選框,導(dǎo)致DAG 在生成對抗擾動時通常需要進行大量迭代,使得算法時間效率較低。UEA 是基于生成對抗網(wǎng)絡(luò)(Generative Adversarial Network,GAN)的對抗攻擊方法,其特點是需要額外時間來對GAN 模型進行訓(xùn)練從而可以有效模擬對抗擾動。UEA 與DAG 類似,也是一個基于攻擊候選框的方法,由于錨框目標(biāo)檢測器的候選框數(shù)量巨大,導(dǎo)致對抗樣本算法需要消耗大量的時間成本來對所有候選框進行擾動計算。

    人體姿態(tài)估計是恢復(fù)輸入圖像中人類目標(biāo)關(guān)節(jié)點的算法,其是計算機分析人類復(fù)雜行為模式和動作特點的關(guān)鍵步驟,在多種場景中得到廣泛應(yīng)用。文獻[15]提出一種新型的行人檢測姿勢嵌入網(wǎng)絡(luò),通過嵌入行人的姿態(tài)信息解決現(xiàn)有行人檢測方法中的遮擋問題。文獻[16]提出一種多階段網(wǎng)絡(luò),通過結(jié)構(gòu)化的空間學(xué)習(xí)和捕捉瞬時信息,從而保證視頻短時間結(jié)果的一致性。上述研究使用的深度神經(jīng)網(wǎng)絡(luò)模型在進行人體姿態(tài)估計時性能遠超傳統(tǒng)機器學(xué)習(xí)方法,在進行姿態(tài)估計求解時,其需將問題轉(zhuǎn)化為對人體關(guān)鍵點的預(yù)測,即預(yù)測圖像中人體關(guān)鍵點的二維坐標(biāo)(x,y)。HPE 從具體求解策略上分為從上至下(top-down)及從下至上(bottom-up)的方法。自上而下的方法包括Hourglass 模型等[17-18],其檢測模式是從檢測人體位置開始,首先在目標(biāo)檢測邊界框中生成人的位置,然后對每個人類目標(biāo)進行單獨人體姿勢估計。自下而上的方法[19-20]首先在輸入圖像中預(yù)測每個人類所有身體部位的空間位置,然后通過其他擬合算法對所有關(guān)節(jié)點進行分組。在性能方面,自上而下的方法通常計算成本較高但是具有更高的精度,而自下而上的方法通常具有更快的推斷速度?,F(xiàn)有對于人體姿態(tài)估計的對抗攻擊方法缺乏相應(yīng)研究,導(dǎo)致這類模型更易受到對抗攻擊的影響[21]。文獻[21]針對姿態(tài)估計的對抗攻擊,研究基于最優(yōu)化無窮范數(shù)的PGD 算法的FPE 及PPE,其方法是根據(jù)單張輸入圖像形成基于最小化無窮范數(shù)的擾動,其中擾動生成是根據(jù)整張輸入圖像中的所有對象來收集的,而不同類型的關(guān)節(jié)信息無法在收集梯度的環(huán)節(jié)中進行區(qū)別,因此,可能會造成攻擊效果不佳的問題。

    由于目前的對抗攻擊算法是基于圖像或模型候選框而生成的,均具有針對單張圖片的限制,難以通過少量的樣本對大量數(shù)據(jù)形成有效干擾,因此,相關(guān)對抗防御策略可以針對性地優(yōu)化目標(biāo)模型,使之能在一定程度上有效抵抗其干擾。在近期的研究中,文獻[22]以數(shù)據(jù)集內(nèi)多張圖片為基礎(chǔ)生成一個針對分類問題的全局對抗樣本算法UAP(Universal Adversarial Perturbations)[22],其算法生成的全局對抗樣本具有較高的泛化能力,并可以有效地對整個數(shù)據(jù)集形成干擾。文獻[23]在UAP 的基礎(chǔ)上將此類全局對抗樣本應(yīng)用到語義分割問題中。由于該類全局對抗算法體現(xiàn)出了高泛化性,因此其對整個數(shù)據(jù)集或大量數(shù)據(jù)形成了有效干擾,該類對抗樣本對于各類深度學(xué)習(xí)模型的危害尤為嚴重。同時,此種全局擾動在很多計算機視覺任務(wù)中尚未得到足夠重視,因此,對抗防御難以利用相關(guān)的對抗樣本進行有效研究。相較圖片分類等較為簡單的計算機視覺問題,目標(biāo)檢測、人體姿態(tài)估計除了需對輸入圖像中可能存在的多個大小不同的目標(biāo)進行分類,還需要針對每個目標(biāo)找到其空間位置。直接延用UAP 的全局對抗理論難以形成精準的對抗攻擊,即在擾動不可見的同時干擾模型的預(yù)測結(jié)果。

    本文提出一種類梯度全局擾動算法GCP,該算法首先利用單張輸入圖片中感興趣的目標(biāo)類作為單位快速進行類梯度收集并生成圖片尺度擾動,以類為單位進行梯度收集可以著重針對輸入圖像中目標(biāo)類別間的聯(lián)系與區(qū)別,通過一次性收集同一類別內(nèi)所有目標(biāo)的梯度,達到快速收集梯度同時凸顯不同類別區(qū)別的目的?;诂F(xiàn)有經(jīng)典對抗算法形成圖像尺度的對抗擾動,在此基礎(chǔ)上,結(jié)合數(shù)據(jù)集中多張圖片及相應(yīng)圖像尺度擾動形成針對整個數(shù)據(jù)集的全局擾動。在標(biāo)準公開數(shù)據(jù)集Pascal VOC[24]和MSCOCO-keypoints[25]上的2種計算機視覺任務(wù)中進行實驗,通過多種計算機視覺任務(wù)中全局對抗樣本的有效性來說明深度神經(jīng)網(wǎng)絡(luò)模型在高維決策邊界之間存在一定的幾何相關(guān)性,利用這類對抗擾動有利于對模型進行改進。

    2 網(wǎng)絡(luò)設(shè)計

    相較錨框模型[11],無錨框目標(biāo)檢測器[26-28]的結(jié)構(gòu)更精簡統(tǒng)一[29]。本文采用CenterNet 模型[26]作為目標(biāo)網(wǎng)絡(luò),CenterNet 模型是典型的無錨框模型,在結(jié)構(gòu)上使用全卷積結(jié)構(gòu)。在CenterNet 模型中,輸入圖像滿足img ∈?W×H×3,模型結(jié)果為圖像中目標(biāo)中心點熱圖H,其中R是模型的下采樣比例,c是中心點的類別數(shù)量。在目標(biāo)檢測預(yù)測過程中,一個預(yù)測值vi,j,c=1 對應(yīng)于一個被檢測到第c類的目標(biāo)前景中心點,而vi,j,c=0 對應(yīng)一個被檢測到背景的點。該網(wǎng)絡(luò)采用可變形卷積網(wǎng)絡(luò)(Deformable Convolutional Network,DCN)[30],同時可結(jié)合多種典型帶全卷積結(jié)構(gòu)模型用于預(yù)測空間熱圖H,如沙漏模型Stacked-Hourglass[31]以及DLA(Deep Layer Aggregation)模型[18]。CenterNet以中心點檢測為基礎(chǔ),通過中心點及回歸目標(biāo)的高、寬來定位一個完整目標(biāo)的大小和位置。

    除了目標(biāo)檢測外,CenterNet 還可以執(zhí)行人體姿勢估計任務(wù),其目標(biāo)是對輸入圖像中每個人類目標(biāo)的所有關(guān)節(jié)空間位置進行預(yù)測。人體在模型中的姿態(tài)表現(xiàn)是一個擁有k×2 維的屬性,其中,k為人體目標(biāo)的關(guān)節(jié)數(shù)量,2 代表每個關(guān)節(jié)為包含坐標(biāo)的空間位置。姿態(tài)預(yù)測共分為2 個步驟,在首步進行預(yù)測時,模型會直接預(yù)測人類目標(biāo)的中心點Kpi,再通過估計一個回歸偏移量J*來達到對所有k個關(guān)節(jié)點的首步預(yù)測,其中,偏移量,從而可以 得到單階段預(yù)測結(jié)果為同時,模型會仿照目標(biāo)檢測任務(wù)的預(yù)測模式對輸入圖像中人類關(guān)節(jié)進行k關(guān)節(jié)點的多目標(biāo)預(yù)測,與第一階段不同的是,每個關(guān)節(jié)點都為不同類別的中心點,共計k個類別。最后,網(wǎng)絡(luò)會結(jié)合兩步預(yù)測結(jié)果,將首步回歸到的關(guān)節(jié)點Li與第二次預(yù)測中第i類的目標(biāo)進行校正,其最終結(jié)果只會考慮人體目標(biāo)檢測邊界框內(nèi)的候選結(jié)果,從而提升模型預(yù)測的魯棒性。

    3 對抗攻擊算法

    3.1 全局擾動

    產(chǎn)生對抗擾動的問題可以歸納為以下通用約束性優(yōu)化問題,如式(1)~式(3)所示:

    其中:p是最小化的范數(shù)類型,{p|p∈0,1,…,∞};函數(shù)表示無錨框模型檢測到的物體類別;x和xadv分別表示干凈圖像和對抗樣本。優(yōu)化問題的目標(biāo)是在施加擾動向量r后,模型對對抗樣本xadv的推斷結(jié)果與干凈圖像x不同。

    由于產(chǎn)生的是全局擾動,參與生成擾動的多個數(shù)據(jù)為x={x1,x2,…,xm}并滿足{x|x?U},其中,U為一個已知數(shù)據(jù)集,因此全局擾動可以轉(zhuǎn)化為以下約束性優(yōu)化問題,如式(4)~式(5)所示:

    其中:P為滿足一定約束條件的概率值;1-κ為全局擾動干擾下模型的推斷正確率。

    本文算法采用收集類梯度的方式來產(chǎn)生擾動,原因是同一類的目標(biāo)在梯度上存在近似特點。同時,由于CenterNet 的檢測結(jié)果f(x,obj)依賴于檢測到的中心點keypoint 及偏移量offset,考慮到偏移量和CenterNet 目標(biāo)中心點keypoint 同時對結(jié)果產(chǎn)生影響,因此,利用對抗擾動攻擊上述兩者以欺騙模型。此時可以將上述約束性優(yōu)化問題轉(zhuǎn)化為式(6)~式(8):

    其中:obj 為輸入圖像中屬于i類的目標(biāo),其中包含檢測到的相應(yīng)的中心點和偏移量;f(x,obj)為CenterNet的檢測結(jié)果;C為檢測器CenterNet 檢測到的目標(biāo)類別。全局對抗擾動的生成流程如圖1 所示。

    圖1 GCP 算法總體流程Fig.1 Overall procedure of GCP algorithm

    3.2 擾動生成

    第一步針對單張圖像生成圖像尺度的對抗擾動,具體方法為采用最小化L∞范數(shù)的PGD 來生成L∞擾動。由于算法按照類別進行梯度收集,同類別目標(biāo)梯度具有相似性,在姿態(tài)估計任務(wù)中輸入圖像的目標(biāo)在模型中體現(xiàn)為人類關(guān)節(jié)的中心點,因此首先需要得到所有檢測到的中心點并按照類別進行分類,即P={P1,P2,…,Pk},計算同一類別總損失并反傳至輸入圖像以計算類梯度rc:

    其中:LLosscategory為收集到的屬于c類的類損失;pi為屬于PC的類中心點;rc為通過模型反向傳播得到的圖像擾動。

    將梯度進行規(guī)范化并疊加收集到的類梯度,得到單張圖片的擾動,如下:

    其中:ε表示單步步長,有,T表示對抗算法中迭代步的最大次數(shù),η表示擾動的總步長。

    如圖2 所示,通過數(shù)據(jù)集中的多張圖片形成對整個數(shù)據(jù)集的全局擾動。首先收集數(shù)據(jù)集中參與全局擾動的k個數(shù)據(jù)的圖片尺度擾動,為了確保收集到的擾動滿足rG的范在規(guī)定的擾動步長ζ之內(nèi),需要進一步將全局擾動投影到半徑為擾動半徑ζ的球o上,最終得到全局擾動,如下:

    圖2 單張圖像擾動與全局擾動示意圖Fig.2 Schematic diagram of single image perturbation and global perturbation

    其中:k表示參與全局對抗樣本生成的數(shù)據(jù)總數(shù)。

    4 實驗設(shè)置

    4.1 數(shù)據(jù)集

    Pascal VOC 是一個用于多種計算機視覺任務(wù)的常用數(shù)據(jù)集,該數(shù)據(jù)集包含人類等20 類常用目標(biāo),包括Pascal VOC 2007—2012 的訓(xùn)練集、驗證集及測試集。本次實驗涉及的攻擊使用其測試集數(shù)據(jù),數(shù)據(jù)總量為4 952 張圖像。MS-COCO 數(shù)據(jù)集一共包含80 個目標(biāo)類別,本次實驗采用的是COCO-val 2017中帶人類姿態(tài)估計的數(shù)據(jù)標(biāo)簽 MS-COCO-keypoints,數(shù)據(jù)量總共為5 000 張圖像,共包含11 004 個人類目標(biāo),平均一張圖像中有2.2 個人類目標(biāo)。

    4.2 實驗環(huán)境

    本次實驗基于64 bit 的Windows10 操作系統(tǒng),在一臺戴爾(Dell)Precision T5810 圖形工作站上開展實驗,CPU 型號為I9-7960X-@2.8 GHz 處理器,GPU為 NVIDIA GeForce GTX1080Ti 8 GB 顯卡,采用PyTorch 深度學(xué)習(xí)框架,運行環(huán)境為PyTorch 1.1.0,使用的主要軟件工具為 Pycharm。

    4.3 評價指標(biāo)

    使用4 個指標(biāo)來評估所生成的全局對抗樣本的對抗性能,包括平均精度均值(mean Average Precision,mAP)、攻擊成功率(Attack Success Rate,ASR)及可見性指標(biāo)PL0和PL2。

    mAP 為數(shù)據(jù)集中人類關(guān)節(jié)點的平均精度均值,其值為查準-查全(Precision-Recall)曲線的下側(cè)面積,其中Recall、Precision 分別為查全率和查準率,RRecall=TTP/(TTP+FFN),PPrecision=TTP/(TTP+FFP),其 中:TP 表示真實是正樣本且預(yù)測為正樣本的數(shù)量;TN表示真實是負樣本且預(yù)測為負樣本的數(shù)量;FP 表示真實是負樣本但預(yù)測為正樣本的數(shù)量;FN 表示真實是正樣本但預(yù)測為負樣本的數(shù)量。

    ASR 主要計算模型受全局對抗樣本攻擊前后mAP 值的變化情況,其代表模型抵抗全局對抗攻擊的能力,計算如式(15)所示:

    其中:mmAP,clean和mmAP,attack分別代表攻擊前后模型預(yù)測的mAP值。攻擊成功率越低,代表該模型對抗白盒攻擊的性能越高。

    使用對抗樣本可見性指標(biāo)用于衡量全局對抗擾動的可見性強弱,擾動可見性越高,越容易被人類發(fā)現(xiàn),而擾動可見性越低,越能與干凈樣本融為一體。具體可見性指標(biāo)由PL0和PL2決定,其中,PL0控制擾動稀疏性,PL2控制擾動像素強度,計算分別如下:

    其中:pxi為對抗樣本中的像素值;n為圖像像素的總數(shù)量;k*為擾動改變的像素數(shù)量。

    5 結(jié)果分析

    5.1 目標(biāo)檢測任務(wù)

    在Pascal VOC 挑戰(zhàn)賽的測試數(shù)據(jù)集上進行實驗,測試集共包含4 952 張圖片用于測試全局對抗攻擊算法GCP 在目標(biāo)檢測任務(wù)中的有效性,實驗結(jié)果如表1、表2 及圖3 所示。

    表1 Pascal VOC 數(shù)據(jù)集上的量化指標(biāo)結(jié)果Table 1 Quantitative indicator results on the Pascal VOC dataset

    表2 對抗擾動可見性量化指標(biāo)結(jié)果1Table 2 Quantitative indicator results 1 of counter disturbance visibility

    圖3 Pascal VOC 數(shù)據(jù)集上干凈樣本和對抗樣本的可視化結(jié)果Fig.3 Visualization results of clean and adversarial samples on Pascal VOC dataset

    表1 數(shù)據(jù)為Pascal VOC 數(shù)據(jù)集上目標(biāo)檢測任務(wù)對抗攻擊結(jié)果,其中,Backbones 代表骨干網(wǎng)絡(luò),mmAP,clean和mmAP,attack分別為攻擊前后的mAP值,ASR 為對抗攻擊成功率,Time 代表對抗擾動單張推算時間。從表1 可以看出:GCP 算法在骨干網(wǎng)絡(luò)為DLA34 時達到最高的對抗攻擊成功率,與單張圖片算法PGD 的ASR 保持一致,達到0.93,但其推段時間僅為PGD 算法的1/13;在骨干網(wǎng)絡(luò)為ResNet18 和ResNet101時,GCP 算法的ASR 值較骨干網(wǎng)絡(luò)為DLA34 時低,分別為0.89和0.91,其原因是骨干網(wǎng)絡(luò)結(jié)果較為簡單,與此同時推段時間也更短,達到0.05 s 和0.08 s;DAG 為攻擊Faster R-CNN的對抗攻擊算法,雖然ASR較高(達到0.92),但是由于DAG 為針對候選框的對抗攻擊算法,其推斷時間遠高于基于全局和基于單張圖片的方法。

    表2 所示為全局擾動算法GCP 在目標(biāo)檢測任務(wù)中與現(xiàn)有算法的可見性比較,較高的可見性意味著生成的對抗樣本更容易被人類發(fā)覺。本次實驗涉及的對抗方法都為非稀疏擾動算法,因此得到的PL0值都接近1.0。在PL2的比較中,基于骨干網(wǎng)絡(luò)ResNet18 的GCP 全局對抗樣本擾動值最低,為4.6×10-3,DAG 對抗算法的PL2達到最高,為9.0×10-3,表明本文算法生成的對抗擾動強度較低,不可見性更高。

    圖3 所示為樣本的可視化結(jié)果,第1 行是輸入圖像,第2 行是干凈樣本檢測結(jié)果,骨干網(wǎng)絡(luò)為DLA34,第3 行是GCP 的對抗攻擊結(jié)果及擾動,參與生成全局擾動的圖片尺度擾動為1 000。

    5.2 人體姿態(tài)估計任務(wù)

    本次實驗在MS-COCO-keypoints 挑戰(zhàn)賽的測試數(shù)據(jù)集上進行,測試集共包含5 000 張圖片,用于測試全局對抗攻擊算法GCP 在人體姿態(tài)估計任務(wù)中的性能,實驗結(jié)果如表3、表4 及圖4~圖6 所示。

    表3 MS-COCO-keypoints 數(shù)據(jù)集上的白盒攻擊量化指標(biāo)結(jié)果Table 3 Quantitative indicator results of white box attacks on the MS-COCO-keypoints dataset

    表4 對抗擾動可見性量化指標(biāo)結(jié)果2Table 4 Quantitative indicator results 2 of counter disturbance visibility

    表3 數(shù)據(jù)為 MS-COCO-keypoints 數(shù)據(jù)集上人體姿態(tài)估計對抗攻擊結(jié)果。從表3 可以看出:相較現(xiàn)有算法,GCP 算法的性能更好,mmAP,attack更低,在骨干網(wǎng)絡(luò)為DLA34時,基于GCP 的對抗擾動在數(shù)據(jù)集中mmAP,attack為0.08,其相應(yīng)的ASR 為0.85,是對抗算法FPE 的166%,為PPE 算法的110%;骨干網(wǎng)絡(luò)為Hourglass 時GCP結(jié)果略低于DLA34,其原因是Hourglass 模型復(fù)雜度更高,受對抗攻擊干擾的抵抗能力較高;在生成及推斷速度上,全局擾動GCP 達到25 FPS,基本滿足實時攻擊的要求。因為現(xiàn)有算法多數(shù)基于攻擊圖片和候選框,需根據(jù)攻擊目標(biāo)單獨計算梯度及擾動,而全局擾動不受圖片數(shù)量或模型生成的候選框的限制,其生成及推斷時間遠優(yōu)于現(xiàn)有算法。

    表4 總結(jié)了在姿態(tài)估計任務(wù)中全局擾動算法GCP 與現(xiàn)有算法的可見性比較。由于本次實驗所涉及的方法均為非稀疏擾動算法,因此得到的PL0值都接近1.0。在PL2的比較中,本文算法的擾動值均低于3.0×10-3,比現(xiàn)有算法的可見性更低,這表明本文算法生成的對抗擾動相對現(xiàn)有算法更不容易被人類所發(fā)現(xiàn)。

    圖4 所示為在不同數(shù)量圖像生成的全局擾動影響下的mmAP,attack結(jié)果。從圖4 可以看出:對抗攻擊的整體效果隨著參加生成全局擾動圖像的增加而加強,同時在組別為10 的情況下顯示出全局擾動效果不佳,mmAP,attack僅從干凈樣本的0.53變?yōu)?.48,其 原因是過少的樣本參與的全局擾動無法對整個數(shù)據(jù)集形成有效的攻擊,過少的樣本無法提取出針對人類目標(biāo)的所有類型關(guān)節(jié)點(k=17)的信息及梯度,如在10 組別下,提取出的一類關(guān)節(jié)點僅為0.6張,同時攻擊效果會受到輸入圖片中人類數(shù)量、大小等其他因素的影響;mmAP,attack在數(shù)據(jù)量為1 000 的全局擾動下可以達到最好效果,而在數(shù)據(jù)量為2 000 時效果變差,其原因是生成全局擾動的數(shù)據(jù)過多,對抗擾動會對產(chǎn)生擾動的數(shù)據(jù)形成過擬合。

    進一步測試生成全局擾動的循環(huán)次數(shù)對模型的影響,結(jié)果如圖5 所示。從圖5 可以看出:在擾動數(shù)為1時,擾動顯示出相對較弱的性能;在擾動數(shù)為5 時性能達到最高,攻擊成功率ASR 在圖像數(shù)為1 000 時達到0.91;當(dāng)擾動數(shù)為10時,性能相對5 時較弱,但同樣在圖像數(shù)為1 000 時達到最高性能,其值為0.89。過高或過低的循環(huán)數(shù)形成的全局擾動會基于數(shù)據(jù)集形成欠擬合和過擬合,前者較低的循環(huán)數(shù)無法有效形成全局對抗樣本,從而難以影響數(shù)據(jù)集中的所有數(shù)據(jù),后者形成的擾動對參與的圖像形成依賴,無法較好地影響數(shù)據(jù)集中的其他圖像。

    圖5 全局擾動循環(huán)數(shù)對ASR 的影響Fig.5 Influence of global disturbance cyclic number on ASR

    圖6 所示為實驗數(shù)據(jù)集中受全局擾動影響的圖像的可視化結(jié)果,第1 列為干凈人體姿態(tài)估計檢測結(jié)果,第2、第3、第4 列分別為生成數(shù)據(jù)量為100、1 000 和2 000 的全局擾動影響結(jié)果,第1 行圖像為較簡單目標(biāo)圖像,第2 行為普通多目標(biāo)圖像,第3 行為較復(fù)雜多目標(biāo)圖像,第4 行為不同數(shù)量圖像參與的全局擾動。由圖6 可以看出,在圖像數(shù)為1 000 時形成的擾動性能最高,在相應(yīng)的可視化圖像中可以看到此時模型檢測出的結(jié)果最少,其發(fā)生錯誤的概率也最高,體現(xiàn)出全局對抗樣本在數(shù)據(jù)集中的有效性。

    圖6 全局擾動可視化結(jié)果Fig.6 Global disturbance visualization results

    6 結(jié)束語

    本文提出一種全局擾動對抗攻擊算法GCP。首先利用輸入圖像中的目標(biāo)類,以類為單位收集類梯度,按照此方式進行梯度收集可以利用類內(nèi)目標(biāo)梯度上的相似性,避免直接疊加擾動對擾動性能的影響,進而生成圖片尺度擾動。在此基礎(chǔ)上,基于一定數(shù)量的圖片尺度擾動形成針對人體姿態(tài)估計任務(wù)的全局擾動,全局擾動克服了現(xiàn)有對抗擾動生成方法基于圖片或基于候選框的缺點,可以針對大量數(shù)據(jù)形成有效的干擾,同時在推斷速度上基本達到實時攻擊的要求。實驗結(jié)果驗證了GCP 算法的有效性。然而,由于全局對抗樣本的生成需要多張圖片尺度擾動及若干循環(huán)迭代過程,其生成過程具有較高的時間復(fù)雜度并需要更多的超參數(shù)。下一步將改善全局對抗樣本,優(yōu)化參數(shù)設(shè)置,使算法能適用于更多的網(wǎng)絡(luò)并且性能更高。在此基礎(chǔ)上,進一步探究深度神經(jīng)網(wǎng)絡(luò)模型中的潛在安全漏洞問題,結(jié)合全卷積結(jié)構(gòu)可解釋性方法及掩碼技術(shù),提高對抗樣本的不可見性,為深度神經(jīng)網(wǎng)絡(luò)模型抵抗對抗樣本的相關(guān)研究提供參考。

    猜你喜歡
    全局擾動梯度
    Cahn-Hilliard-Brinkman系統(tǒng)的全局吸引子
    Bernoulli泛函上典則酉對合的擾動
    量子Navier-Stokes方程弱解的全局存在性
    一個改進的WYL型三項共軛梯度法
    一種自適應(yīng)Dai-Liao共軛梯度法
    (h)性質(zhì)及其擾動
    一類扭積形式的梯度近Ricci孤立子
    落子山東,意在全局
    金橋(2018年4期)2018-09-26 02:24:54
    小噪聲擾動的二維擴散的極大似然估計
    用于光伏MPPT中的模糊控制占空比擾動法
    色精品久久人妻99蜜桃| 免费不卡黄色视频| 一区二区三区激情视频| 欧美性长视频在线观看| 热re99久久精品国产66热6| 日本色播在线视频| 久久国产精品影院| 亚洲人成电影免费在线| 建设人人有责人人尽责人人享有的| av网站在线播放免费| 丝袜人妻中文字幕| 亚洲av日韩在线播放| 女人高潮潮喷娇喘18禁视频| 精品人妻1区二区| 国产黄频视频在线观看| 中文字幕制服av| 精品第一国产精品| 王馨瑶露胸无遮挡在线观看| 国产精品亚洲av一区麻豆| 久久av网站| 亚洲免费av在线视频| 久久天躁狠狠躁夜夜2o2o | 欧美人与性动交α欧美软件| 欧美人与性动交α欧美软件| 日韩视频在线欧美| 一区二区三区乱码不卡18| 国产99久久九九免费精品| 老司机午夜十八禁免费视频| 嫁个100分男人电影在线观看 | 啦啦啦视频在线资源免费观看| 久久影院123| 狂野欧美激情性xxxx| 日韩中文字幕视频在线看片| 亚洲免费av在线视频| 国产女主播在线喷水免费视频网站| 婷婷色麻豆天堂久久| 亚洲欧洲国产日韩| 日韩伦理黄色片| 亚洲人成77777在线视频| 国产一区二区 视频在线| 性高湖久久久久久久久免费观看| 亚洲欧美日韩高清在线视频 | 久久国产精品大桥未久av| 久久人人爽av亚洲精品天堂| 久久ye,这里只有精品| 国产高清不卡午夜福利| 欧美 亚洲 国产 日韩一| 在线观看免费日韩欧美大片| 激情五月婷婷亚洲| 男女国产视频网站| 日本猛色少妇xxxxx猛交久久| 91国产中文字幕| 满18在线观看网站| 国产精品久久久久久精品电影小说| a级毛片黄视频| 中文字幕最新亚洲高清| 一本一本久久a久久精品综合妖精| 国产真人三级小视频在线观看| 久久久久国产精品人妻一区二区| bbb黄色大片| 永久免费av网站大全| 久久九九热精品免费| 国产伦理片在线播放av一区| 国产亚洲av高清不卡| av天堂在线播放| 欧美精品亚洲一区二区| 妹子高潮喷水视频| 亚洲精品国产区一区二| av天堂在线播放| 丁香六月天网| 精品一品国产午夜福利视频| 在线观看国产h片| 国产男女超爽视频在线观看| 手机成人av网站| 少妇裸体淫交视频免费看高清 | 成人影院久久| svipshipincom国产片| 伊人亚洲综合成人网| 人人妻人人添人人爽欧美一区卜| 美女大奶头黄色视频| 汤姆久久久久久久影院中文字幕| 黄色一级大片看看| 国产成人免费观看mmmm| 日韩精品免费视频一区二区三区| 国产高清不卡午夜福利| 国产精品99久久99久久久不卡| 99久久精品国产亚洲精品| 日韩熟女老妇一区二区性免费视频| 亚洲一码二码三码区别大吗| 亚洲三区欧美一区| a级片在线免费高清观看视频| 亚洲五月婷婷丁香| 久久免费观看电影| 成人午夜精彩视频在线观看| 一级毛片女人18水好多 | 青青草视频在线视频观看| 91国产中文字幕| xxxhd国产人妻xxx| 高清不卡的av网站| 99国产精品一区二区三区| 精品欧美一区二区三区在线| 手机成人av网站| 男女无遮挡免费网站观看| 欧美中文综合在线视频| 亚洲久久久国产精品| 精品欧美一区二区三区在线| 母亲3免费完整高清在线观看| 午夜福利视频在线观看免费| 午夜影院在线不卡| 男女国产视频网站| 夫妻性生交免费视频一级片| 青草久久国产| 亚洲专区中文字幕在线| 性高湖久久久久久久久免费观看| 首页视频小说图片口味搜索 | 日本午夜av视频| 亚洲欧美日韩高清在线视频 | 国产成人av教育| 国产人伦9x9x在线观看| 国产一区二区三区综合在线观看| 亚洲精品美女久久久久99蜜臀 | 汤姆久久久久久久影院中文字幕| 多毛熟女@视频| 国产一区二区激情短视频 | 一本一本久久a久久精品综合妖精| 国产女主播在线喷水免费视频网站| 少妇 在线观看| 国产极品粉嫩免费观看在线| 国产免费又黄又爽又色| 满18在线观看网站| 国产成人系列免费观看| 成人影院久久| 九色亚洲精品在线播放| 国产精品人妻久久久影院| 欧美日本中文国产一区发布| 婷婷色综合大香蕉| 久久亚洲精品不卡| av电影中文网址| 男女免费视频国产| 日本猛色少妇xxxxx猛交久久| 久久人妻福利社区极品人妻图片 | 一区二区av电影网| 国语对白做爰xxxⅹ性视频网站| 黄色片一级片一级黄色片| 男女无遮挡免费网站观看| 精品国产一区二区三区久久久樱花| 男人添女人高潮全过程视频| 成人国语在线视频| 夫妻午夜视频| 久久久久久人人人人人| 在线观看国产h片| 国产片内射在线| 久久毛片免费看一区二区三区| 久久精品久久久久久噜噜老黄| av网站在线播放免费| 国产一卡二卡三卡精品| 女人爽到高潮嗷嗷叫在线视频| 成人黄色视频免费在线看| 久热这里只有精品99| 在线观看免费高清a一片| 亚洲av国产av综合av卡| 日韩欧美一区视频在线观看| 一本大道久久a久久精品| 一级黄片播放器| 18禁裸乳无遮挡动漫免费视频| www.av在线官网国产| av不卡在线播放| 亚洲欧美一区二区三区国产| 亚洲综合色网址| 夫妻性生交免费视频一级片| 日本五十路高清| 国产不卡av网站在线观看| 亚洲精品日本国产第一区| 欧美日韩一级在线毛片| 中文字幕人妻丝袜一区二区| 欧美精品啪啪一区二区三区 | 一级毛片女人18水好多 | 天堂中文最新版在线下载| videos熟女内射| 99久久人妻综合| 精品一区二区三卡| 国产精品一区二区在线观看99| 亚洲中文字幕日韩| 在线亚洲精品国产二区图片欧美| 亚洲国产看品久久| 久久鲁丝午夜福利片| 欧美 亚洲 国产 日韩一| 日韩一区二区三区影片| 亚洲精品一二三| 老司机深夜福利视频在线观看 | 高清视频免费观看一区二区| 免费女性裸体啪啪无遮挡网站| 嫁个100分男人电影在线观看 | 国产日韩欧美亚洲二区| 国产男女超爽视频在线观看| 国产黄频视频在线观看| 熟女av电影| 热99久久久久精品小说推荐| 国产一区二区三区综合在线观看| a级毛片在线看网站| 色播在线永久视频| 日本a在线网址| 在线看a的网站| 国产老妇伦熟女老妇高清| 嫩草影视91久久| 亚洲欧美精品自产自拍| 久久久亚洲精品成人影院| 啦啦啦在线免费观看视频4| 欧美日韩精品网址| 国产亚洲欧美精品永久| 九色亚洲精品在线播放| 亚洲 欧美一区二区三区| www.自偷自拍.com| 精品福利观看| 久久亚洲国产成人精品v| 国产成人免费观看mmmm| 人人妻人人澡人人爽人人夜夜| 免费久久久久久久精品成人欧美视频| 天天躁夜夜躁狠狠久久av| 在线观看国产h片| 免费在线观看黄色视频的| 99九九在线精品视频| 成年女人毛片免费观看观看9 | 91字幕亚洲| 国产日韩欧美视频二区| 黄色怎么调成土黄色| 波野结衣二区三区在线| 国产精品久久久久成人av| 国产精品 欧美亚洲| 国产亚洲精品久久久久5区| 国产高清视频在线播放一区 | 在线av久久热| 你懂的网址亚洲精品在线观看| 好男人电影高清在线观看| 久久天堂一区二区三区四区| 午夜激情av网站| 亚洲国产欧美在线一区| 人成视频在线观看免费观看| 一区福利在线观看| 亚洲欧美一区二区三区国产| av在线老鸭窝| 午夜91福利影院| 亚洲专区中文字幕在线| 国产亚洲欧美在线一区二区| 一区二区三区激情视频| 精品人妻在线不人妻| 亚洲欧美一区二区三区国产| 波野结衣二区三区在线| 性少妇av在线| 精品免费久久久久久久清纯 | 国产精品一区二区免费欧美 | 国产日韩欧美亚洲二区| 人妻人人澡人人爽人人| 精品一区在线观看国产| 国产精品国产三级专区第一集| 1024香蕉在线观看| 日韩一区二区三区影片| 国产男女超爽视频在线观看| 免费一级毛片在线播放高清视频 | 日本av手机在线免费观看| 亚洲av在线观看美女高潮| 国产在线免费精品| 每晚都被弄得嗷嗷叫到高潮| 亚洲中文日韩欧美视频| 99久久精品国产亚洲精品| 丝袜美腿诱惑在线| videos熟女内射| 亚洲国产精品一区三区| 美国免费a级毛片| 婷婷色av中文字幕| 老司机在亚洲福利影院| 成人亚洲欧美一区二区av| 日本五十路高清| 国产又色又爽无遮挡免| 成人影院久久| 男人舔女人的私密视频| a级片在线免费高清观看视频| 欧美亚洲 丝袜 人妻 在线| 91精品国产国语对白视频| 婷婷色av中文字幕| 欧美日韩综合久久久久久| 黄色片一级片一级黄色片| 欧美97在线视频| 亚洲,欧美精品.| 久久99一区二区三区| 一区二区三区乱码不卡18| 欧美国产精品一级二级三级| 国产精品一国产av| 人人妻人人澡人人爽人人夜夜| 国产精品九九99| 国产欧美日韩综合在线一区二区| 天天添夜夜摸| 黄片播放在线免费| 天堂俺去俺来也www色官网| 两个人看的免费小视频| 亚洲av成人精品一二三区| 国产成人免费无遮挡视频| 少妇的丰满在线观看| 欧美黑人欧美精品刺激| 老司机在亚洲福利影院| 精品熟女少妇八av免费久了| 麻豆av在线久日| 免费看不卡的av| 久久 成人 亚洲| 波野结衣二区三区在线| 色播在线永久视频| 高清不卡的av网站| 亚洲欧洲精品一区二区精品久久久| 亚洲专区中文字幕在线| 一级a爱视频在线免费观看| 亚洲精品久久成人aⅴ小说| 亚洲成人免费电影在线观看 | 午夜福利视频精品| 欧美日韩亚洲高清精品| 老司机深夜福利视频在线观看 | 欧美人与性动交α欧美软件| 国产免费又黄又爽又色| 曰老女人黄片| 久久人人97超碰香蕉20202| 一本久久精品| 欧美大码av| 中文字幕人妻熟女乱码| 如日韩欧美国产精品一区二区三区| 岛国毛片在线播放| 中文字幕人妻熟女乱码| 麻豆乱淫一区二区| www.999成人在线观看| xxx大片免费视频| 午夜免费成人在线视频| 国产国语露脸激情在线看| 久久久久久免费高清国产稀缺| 久久天躁狠狠躁夜夜2o2o | 午夜影院在线不卡| 秋霞在线观看毛片| 亚洲国产精品一区二区三区在线| 波野结衣二区三区在线| 精品一区二区三区av网在线观看 | 久久99一区二区三区| 少妇猛男粗大的猛烈进出视频| 男女床上黄色一级片免费看| 精品少妇久久久久久888优播| 免费在线观看完整版高清| 精品国产一区二区三区久久久樱花| 新久久久久国产一级毛片| 成年人黄色毛片网站| 久久人妻熟女aⅴ| 欧美日韩一级在线毛片| 一级毛片黄色毛片免费观看视频| 熟女av电影| 少妇的丰满在线观看| 亚洲人成电影观看| 亚洲九九香蕉| 国产亚洲欧美在线一区二区| www.自偷自拍.com| 国产精品一区二区精品视频观看| 好男人视频免费观看在线| 日韩中文字幕视频在线看片| 精品人妻1区二区| 久久这里只有精品19| 男人舔女人的私密视频| 少妇人妻久久综合中文| 免费黄频网站在线观看国产| 午夜精品国产一区二区电影| 女性被躁到高潮视频| 日韩电影二区| 国产无遮挡羞羞视频在线观看| 大片免费播放器 马上看| 亚洲av在线观看美女高潮| a级毛片黄视频| 免费在线观看日本一区| 亚洲国产精品999| 午夜影院在线不卡| 亚洲精品在线美女| 91精品国产国语对白视频| 国产精品免费大片| 亚洲精品自拍成人| 午夜福利免费观看在线| 在线观看免费视频网站a站| 激情视频va一区二区三区| 高清欧美精品videossex| 欧美大码av| 精品一品国产午夜福利视频| 日韩制服丝袜自拍偷拍| 日韩大片免费观看网站| e午夜精品久久久久久久| 免费高清在线观看视频在线观看| 黑丝袜美女国产一区| 亚洲精品国产一区二区精华液| 日本色播在线视频| 久久人妻熟女aⅴ| 一区二区日韩欧美中文字幕| 1024视频免费在线观看| 夫妻性生交免费视频一级片| avwww免费| 精品欧美一区二区三区在线| 美女午夜性视频免费| 美女扒开内裤让男人捅视频| 日韩电影二区| 欧美大码av| 男女床上黄色一级片免费看| 赤兔流量卡办理| 亚洲 国产 在线| 亚洲午夜精品一区,二区,三区| 啦啦啦中文免费视频观看日本| 少妇的丰满在线观看| 午夜av观看不卡| 国产亚洲精品久久久久5区| 久久av网站| 日本欧美视频一区| 国产在线一区二区三区精| 建设人人有责人人尽责人人享有的| 成人免费观看视频高清| 亚洲人成网站在线观看播放| 日本欧美视频一区| 欧美成人精品欧美一级黄| 亚洲中文字幕日韩| 成人国产av品久久久| 国产极品粉嫩免费观看在线| 午夜福利影视在线免费观看| 在线观看免费视频网站a站| 如日韩欧美国产精品一区二区三区| 一本综合久久免费| 美女高潮到喷水免费观看| 久久午夜综合久久蜜桃| 少妇粗大呻吟视频| 老熟女久久久| 国产精品久久久久久人妻精品电影 | 黑人巨大精品欧美一区二区蜜桃| 久久九九热精品免费| 侵犯人妻中文字幕一二三四区| 欧美在线一区亚洲| 超碰成人久久| 久久久久久久国产电影| 国产男女内射视频| 亚洲专区中文字幕在线| 青草久久国产| 亚洲 国产 在线| 精品久久蜜臀av无| 亚洲,欧美精品.| 曰老女人黄片| 国产一区二区激情短视频 | 成人亚洲精品一区在线观看| 男女高潮啪啪啪动态图| 久久亚洲精品不卡| 免费观看a级毛片全部| www.999成人在线观看| 国产成人91sexporn| 欧美国产精品va在线观看不卡| 国产主播在线观看一区二区 | 精品少妇久久久久久888优播| 久久人人97超碰香蕉20202| 久久久久久久久久久久大奶| 伦理电影免费视频| 久久久久久久精品精品| 久久精品国产a三级三级三级| 肉色欧美久久久久久久蜜桃| 中文字幕色久视频| 色婷婷久久久亚洲欧美| 亚洲国产看品久久| 在线观看免费日韩欧美大片| 日日摸夜夜添夜夜爱| 飞空精品影院首页| 亚洲欧美一区二区三区国产| 国产欧美日韩一区二区三区在线| 美女高潮到喷水免费观看| 国产成人91sexporn| 水蜜桃什么品种好| 一区福利在线观看| 国产成人精品久久二区二区91| 高清不卡的av网站| 熟女av电影| 婷婷丁香在线五月| 好男人电影高清在线观看| 青草久久国产| 97精品久久久久久久久久精品| 日本a在线网址| av国产久精品久网站免费入址| 欧美变态另类bdsm刘玥| 日韩制服骚丝袜av| 久久精品久久久久久久性| 久久久久久久久久久久大奶| 99国产精品一区二区三区| 久久久久精品人妻al黑| 中文字幕最新亚洲高清| 欧美黑人精品巨大| 亚洲av男天堂| 18禁观看日本| 91国产中文字幕| 亚洲午夜精品一区,二区,三区| 欧美日本中文国产一区发布| 桃花免费在线播放| 美国免费a级毛片| 在线观看免费视频网站a站| 最新的欧美精品一区二区| 一级毛片 在线播放| 69精品国产乱码久久久| 精品高清国产在线一区| 另类亚洲欧美激情| 精品欧美一区二区三区在线| 日韩制服丝袜自拍偷拍| 亚洲一码二码三码区别大吗| 精品少妇久久久久久888优播| 亚洲欧美色中文字幕在线| 91国产中文字幕| 久久 成人 亚洲| 亚洲视频免费观看视频| 成人亚洲欧美一区二区av| 中文字幕人妻熟女乱码| 激情视频va一区二区三区| 又大又爽又粗| 久久国产精品影院| 国产亚洲精品久久久久5区| 王馨瑶露胸无遮挡在线观看| 国产一区二区激情短视频 | 精品久久蜜臀av无| 成人国产一区最新在线观看 | 9热在线视频观看99| 日韩熟女老妇一区二区性免费视频| 午夜久久久在线观看| 久久人人97超碰香蕉20202| 免费观看a级毛片全部| 蜜桃国产av成人99| 男人操女人黄网站| 丝袜在线中文字幕| 欧美 日韩 精品 国产| 天天躁夜夜躁狠狠久久av| 黄色视频在线播放观看不卡| 电影成人av| 黄色视频在线播放观看不卡| 久久精品国产亚洲av高清一级| 亚洲成人手机| 亚洲第一青青草原| 国产视频首页在线观看| 丁香六月天网| 黄色片一级片一级黄色片| 啦啦啦啦在线视频资源| 麻豆av在线久日| 97人妻天天添夜夜摸| av网站免费在线观看视频| 五月天丁香电影| 夫妻性生交免费视频一级片| 免费一级毛片在线播放高清视频 | 中文字幕人妻熟女乱码| 韩国高清视频一区二区三区| 人成视频在线观看免费观看| 亚洲欧美清纯卡通| 色网站视频免费| 亚洲国产最新在线播放| 美女脱内裤让男人舔精品视频| 国产成人精品久久二区二区免费| a级片在线免费高清观看视频| 丰满人妻熟妇乱又伦精品不卡| 男人添女人高潮全过程视频| 十分钟在线观看高清视频www| 免费在线观看影片大全网站 | av一本久久久久| 久久精品aⅴ一区二区三区四区| 日韩大片免费观看网站| 波多野结衣av一区二区av| 视频区图区小说| 少妇 在线观看| 欧美日韩综合久久久久久| 日韩伦理黄色片| 亚洲三区欧美一区| 欧美精品一区二区大全| 美国免费a级毛片| 日韩熟女老妇一区二区性免费视频| 久久 成人 亚洲| 大香蕉久久网| 中国国产av一级| avwww免费| 精品欧美一区二区三区在线| 波多野结衣av一区二区av| 两人在一起打扑克的视频| 伊人久久大香线蕉亚洲五| 亚洲五月婷婷丁香| 日本欧美国产在线视频| 国产精品一区二区在线观看99| 黄色怎么调成土黄色| 91成人精品电影| 日韩 欧美 亚洲 中文字幕| 国产极品粉嫩免费观看在线| 国产精品久久久久久精品古装| 久久人妻熟女aⅴ| 久久人人爽av亚洲精品天堂| 亚洲第一av免费看| 狂野欧美激情性xxxx| 久久精品国产a三级三级三级| 久久这里只有精品19| 中文字幕制服av| 中文欧美无线码| 一本大道久久a久久精品| 精品少妇黑人巨大在线播放| 欧美久久黑人一区二区| 久久久精品免费免费高清| 男女国产视频网站| 国产成人一区二区在线| 国产av国产精品国产| 在线天堂中文资源库| av一本久久久久| av视频免费观看在线观看| 18禁裸乳无遮挡动漫免费视频| 搡老岳熟女国产| 伦理电影免费视频| 国产不卡av网站在线观看| 亚洲精品国产色婷婷电影| 国产av一区二区精品久久| 久久久久视频综合| 日本91视频免费播放| 99精品久久久久人妻精品| 日韩伦理黄色片| 亚洲精品国产区一区二| 国产精品成人在线| 丰满饥渴人妻一区二区三| 国产精品偷伦视频观看了|