• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于差分進(jìn)化的神經(jīng)網(wǎng)絡(luò)通用擾動(dòng)生成方法

    2023-11-29 12:10:42高乾順范純龍李炎達(dá)滕一平
    計(jì)算機(jī)應(yīng)用 2023年11期
    關(guān)鍵詞:球面差分擾動(dòng)

    高乾順,范純龍,李炎達(dá),滕一平

    基于差分進(jìn)化的神經(jīng)網(wǎng)絡(luò)通用擾動(dòng)生成方法

    高乾順,范純龍*,李炎達(dá),滕一平

    (沈陽(yáng)航空航天大學(xué) 計(jì)算機(jī)學(xué)院,沈陽(yáng) 110136)( ? 通信作者電子郵箱FanCHL@sau.edu.cn)

    針對(duì)超球面通用攻擊(HGAA)算法中通用擾動(dòng)搜索始終限定在空間球面上,不具有球內(nèi)空間搜索能力的問(wèn)題,提出一種基于超球面的差分進(jìn)化算法。該算法將搜索空間擴(kuò)大到球面內(nèi)部,并通過(guò)差分進(jìn)化(DE)算法搜索最優(yōu)球面,從而生成愚弄率更高、模長(zhǎng)更低的通用擾動(dòng)。此外,分析了種群數(shù)量等關(guān)鍵參數(shù)對(duì)該算法的影響,并且測(cè)試了該算法生成的通用擾動(dòng)在不同神經(jīng)網(wǎng)絡(luò)模型上的性能。在CIFAR10和SVHN圖像分類(lèi)數(shù)據(jù)集上進(jìn)行驗(yàn)證,該算法與HGAA算法相比愚弄率最多提高了11.8個(gè)百分點(diǎn)。實(shí)驗(yàn)結(jié)果表明,該算法擴(kuò)展了HGAA算法的通用擾動(dòng)搜索空間,降低了通用擾動(dòng)的模長(zhǎng),提高了通用擾動(dòng)的愚弄率。

    對(duì)抗攻擊;通用擾動(dòng);神經(jīng)網(wǎng)絡(luò);超球面攻擊;差分進(jìn)化算法

    0 引言

    深度神經(jīng)網(wǎng)絡(luò)[1-2]在諸多領(lǐng)域已經(jīng)廣泛應(yīng)用,但隨著深度學(xué)習(xí)技術(shù)研究和應(yīng)用的深入,一些安全問(wèn)題也逐漸凸顯,對(duì)大量智能技術(shù)應(yīng)用場(chǎng)景造成重大安全威脅。研究表明,深度神經(jīng)網(wǎng)絡(luò)對(duì)于一些人眼不可見(jiàn)的微小擾動(dòng)很敏感,這種擾動(dòng)通常被稱(chēng)為對(duì)抗擾動(dòng),生成并在神經(jīng)網(wǎng)絡(luò)輸入上施加對(duì)抗擾動(dòng)的行為被稱(chēng)作對(duì)抗攻擊[3]。神經(jīng)網(wǎng)絡(luò)對(duì)抗攻擊打開(kāi)了神經(jīng)網(wǎng)絡(luò)安全性研究的大門(mén),并得到來(lái)自工業(yè)界和學(xué)術(shù)界眾多專(zhuān)家和學(xué)者的重視。目前,面向神經(jīng)網(wǎng)絡(luò)的對(duì)抗樣本攻防、數(shù)據(jù)投毒攻防、模型投毒攻防、數(shù)據(jù)隱私防護(hù)、模型隱私防護(hù)等諸多安全性研究都快速發(fā)展,研究場(chǎng)景也從圖像分類(lèi)擴(kuò)展到圖像識(shí)別、目標(biāo)檢測(cè)、語(yǔ)音偽裝、強(qiáng)化學(xué)習(xí)、智能安防、自動(dòng)駕駛等領(lǐng)域。這些研究工作對(duì)提高神經(jīng)網(wǎng)絡(luò)安全性、理解神經(jīng)網(wǎng)絡(luò)的內(nèi)在機(jī)制起到了重要作用,同時(shí)也助推了神經(jīng)網(wǎng)絡(luò)的魯棒性、可解釋等方面的研究開(kāi)展,對(duì)發(fā)現(xiàn)神經(jīng)網(wǎng)絡(luò)缺陷或者評(píng)測(cè)神經(jīng)網(wǎng)絡(luò)等均有重要意義。

    如果一個(gè)對(duì)抗擾動(dòng)能使樣本集內(nèi)盡可能多的樣本輸出結(jié)果錯(cuò)誤,則該對(duì)抗擾動(dòng)稱(chēng)為通用擾動(dòng)。本文對(duì)現(xiàn)有通用擾動(dòng)求解算法進(jìn)行了總結(jié),并針對(duì)超球面通用攻擊(Hyperspherical General Adversarial Attacks, HGAA)算法中通用擾動(dòng)搜索只能在空間球面上進(jìn)行,對(duì)球面內(nèi)擾動(dòng)不具有搜索能力這一問(wèn)題,提出基于超球面的差分進(jìn)化算法,通過(guò)差分進(jìn)化(Differential Evolution, DE)算法搜索球內(nèi)凹陷的優(yōu)化點(diǎn),從而將搜索空間擴(kuò)大到球面內(nèi)部,并進(jìn)一步提高通用擾動(dòng)的愚弄率。本文在兩個(gè)數(shù)據(jù)集(CIFAR10和SVHN)和三個(gè)神經(jīng)網(wǎng)絡(luò)模型(NiN、VGG11和ResNet18)上評(píng)估了所提出的算法。實(shí)驗(yàn)結(jié)果表明,該算法擴(kuò)展了HGAA算法的通用擾動(dòng)搜索空間,降低了通用擾動(dòng)的模長(zhǎng),提高了通用擾動(dòng)的愚弄率。此外,對(duì)算法的配置參數(shù)進(jìn)行實(shí)驗(yàn)分析,給出了參數(shù)設(shè)置的參考值,同時(shí)對(duì)算法生成的通用擾動(dòng)在不同神經(jīng)網(wǎng)絡(luò)模型間的攻擊遷移能力進(jìn)行實(shí)驗(yàn)驗(yàn)證。

    1 相關(guān)工作

    神經(jīng)網(wǎng)絡(luò)模型容易受到添加了對(duì)抗擾動(dòng)的對(duì)抗樣本的攻擊[4-6],導(dǎo)致模型作出錯(cuò)誤的預(yù)測(cè)?;谏疃染矸e神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Network, CNN)的分類(lèi)器[7-11]也顯示出被人類(lèi)幾乎察覺(jué)不到的敵對(duì)干擾欺騙的現(xiàn)象。這種神經(jīng)網(wǎng)絡(luò)的對(duì)抗樣本可以通過(guò)多種方法得到,如利用模型的線性[7]、有限訓(xùn)練數(shù)據(jù)[8]等。更重要的是,對(duì)抗樣本可以從一個(gè)模型轉(zhuǎn)移到另一個(gè)模型(廣義),即使第二個(gè)模型具有不同的體系結(jié)構(gòu),并在不同的訓(xùn)練數(shù)據(jù)集上進(jìn)行訓(xùn)練[7,11-13]。

    從對(duì)抗攻擊在計(jì)算機(jī)視覺(jué)領(lǐng)域被發(fā)現(xiàn)開(kāi)始,研究者們針對(duì)對(duì)抗攻擊問(wèn)題進(jìn)行了大量研究。研究者提出的對(duì)抗攻擊算法根據(jù)攻擊場(chǎng)景可劃分為:僅訪問(wèn)模型輸出結(jié)果標(biāo)簽或置信度的黑盒攻擊[14-20],攻擊時(shí)可以對(duì)模型內(nèi)部信息進(jìn)行訪問(wèn)的白盒攻擊[4,21-24];也可以根據(jù)攻擊者的攻擊目的分為有目標(biāo)攻擊[25]和無(wú)目標(biāo)攻擊[22,26-27];還可以根據(jù)攻擊樣本的數(shù)量劃分為單樣本攻擊和通用樣本攻擊,其中,單樣本攻擊[17,23-24]針對(duì)每個(gè)樣本生成不同的擾動(dòng),通用樣本攻擊[25-31]針對(duì)整個(gè)樣本集產(chǎn)生一個(gè)通用擾動(dòng)。

    文獻(xiàn)[15]中利用殘差網(wǎng)絡(luò)生成與圖像無(wú)關(guān)的通用擾動(dòng),可以實(shí)現(xiàn)有目標(biāo)攻擊;文獻(xiàn)[26]的方法在沒(méi)有任何樣本數(shù)據(jù)的情況下,通過(guò)計(jì)算CNN各層輸出張量的平均激活值生成通用擾動(dòng),并且擾動(dòng)可以在多個(gè)網(wǎng)絡(luò)體系結(jié)構(gòu)上傳遞;文獻(xiàn)[27]的方法在不了解數(shù)據(jù)分布的情況下,通過(guò)破壞圖像的特征空間生成通用擾動(dòng);文獻(xiàn)[28]中不使用樣本數(shù)據(jù),而是通過(guò)“類(lèi)印象”的遷移策略來(lái)模擬真實(shí)樣本數(shù)據(jù)制作通用擾動(dòng);文獻(xiàn)[29]中通過(guò)攻擊分層關(guān)聯(lián)傳播(Layer-wise Relevance Propagation, LRP)生成的熱力圖產(chǎn)生通用擾動(dòng);文獻(xiàn)[30]的方法可以在無(wú)法訪問(wèn)目標(biāo)模型和樣本數(shù)據(jù)的情況下,通過(guò)微調(diào)預(yù)訓(xùn)練模型得到目標(biāo)模型,在預(yù)訓(xùn)練模型上生成通用擾動(dòng)進(jìn)而使目標(biāo)模型失效。由于攻擊者獲得樣本數(shù)據(jù)是不合理的,因此無(wú)法分析每張樣本數(shù)據(jù)的決策邊界,導(dǎo)致生成的通用擾動(dòng)對(duì)神經(jīng)網(wǎng)絡(luò)模型的愚弄效果往往并不理想。

    超球面通用攻擊(HGAA)算法[33]限定了擾動(dòng)搜索時(shí)的擾動(dòng)模長(zhǎng),使擾動(dòng)搜索在特定模長(zhǎng)的球面上進(jìn)行,實(shí)現(xiàn)擾動(dòng)搜索的降維,從而提高通用擾動(dòng)生成的愚弄率和可控性。但該算法對(duì)擾動(dòng)模長(zhǎng)的限定條件較嚴(yán)格,導(dǎo)致搜索空間始終在球面上,無(wú)法搜索到球內(nèi)凹陷的更好的擾動(dòng)點(diǎn),即對(duì)于球面內(nèi)擾動(dòng)不具有搜索能力。針對(duì)此問(wèn)題,本文提出利用DE算法[34]擴(kuò)展HGAA算法的擾動(dòng)搜索空間,搜索擾動(dòng)模長(zhǎng)更小的通用擾動(dòng)。

    本文針對(duì)圖像分類(lèi)神經(jīng)網(wǎng)絡(luò)的通用擾動(dòng)生成場(chǎng)景,優(yōu)化HGAA算法,提出基于超球面的差分進(jìn)化算法。主要工作如下:

    1)提出基于超球面的差分進(jìn)化算法,通過(guò)DE算法搜索球內(nèi)凹陷優(yōu)化點(diǎn),進(jìn)一步降低通用擾動(dòng)模長(zhǎng),提高通用擾動(dòng)性能。

    2)分析種群數(shù)量等參數(shù)對(duì)DE算法的影響及其與擾動(dòng)性能的關(guān)系,合理設(shè)置參數(shù)大小,提高通用擾動(dòng)的愚弄率。

    3)將優(yōu)化算法在不同神經(jīng)網(wǎng)絡(luò)模型上進(jìn)行測(cè)試,驗(yàn)證了算法生成的通用擾動(dòng)具有較好的性能,并對(duì)多種模型同時(shí)生效。

    2 通用擾動(dòng)生成方法

    2.1 HGAA算法

    2.2 DE算法

    DE算法是一種通過(guò)模擬自然進(jìn)化過(guò)程搜索最優(yōu)解的方法。與遺傳算法不同,DE算法在變異操作方面使用差分策略,即利用種群中個(gè)體間的差分向量對(duì)個(gè)體進(jìn)行擾動(dòng),實(shí)現(xiàn)個(gè)體變異。DE算法獨(dú)特的變異方式可以有效利用群體分布特性,提高算法的搜索能力,從而避免遺傳算法中變異方式不足的問(wèn)題。差分進(jìn)化通過(guò)反復(fù)迭代,使那些適應(yīng)環(huán)境的個(gè)體被保存下來(lái)。一般包含四個(gè)步驟:初始化、變異、交叉和選擇。具體算法流程如下:

    在變異操作中需要防止越界,即對(duì)每個(gè)個(gè)體判斷是否在指定的范圍內(nèi),如果不滿(mǎn)足邊界條件,可用初始化種群的隨機(jī)方法重新生成。

    2.3 問(wèn)題描述

    由于HGAA算法對(duì)通用擾動(dòng)模長(zhǎng)的限定條件過(guò)于嚴(yán)格,導(dǎo)致搜索空間始終在球面上,無(wú)法搜索到球內(nèi)凹陷的更好的通用擾動(dòng)點(diǎn),即對(duì)于球面內(nèi)擾動(dòng)不具有搜索能力。針對(duì)此問(wèn)題,本文提出基于超球面的差分進(jìn)化算法,擴(kuò)展HGAA算法的擾動(dòng)搜索空間,搜索擾動(dòng)模長(zhǎng)更小的通用擾動(dòng),問(wèn)題描述如式(3)、(4)所示:

    2.4 基于超球面的差分進(jìn)化算法

    經(jīng)過(guò)一定數(shù)量的迭代,就能夠找到最優(yōu)的通用擾動(dòng)及其對(duì)應(yīng)的模長(zhǎng)和愚弄率,根據(jù)前文基于超球面的差分進(jìn)化算法思想描述,明確了基于超球面的差分進(jìn)化算法的過(guò)程,下面算法1給出了該算法的具體描述:

    算法1 基于超球面的差分進(jìn)化算法。

    b) FOR=1 toDO

    FOR=1 toDO

    END

    ELSE

    END

    END

    3 實(shí)驗(yàn)與結(jié)果分析

    3.1 實(shí)驗(yàn)設(shè)置

    選用CIFAR10、SVHN作為實(shí)驗(yàn)數(shù)據(jù)集,采用NiN、VGG11、ResNet18神經(jīng)網(wǎng)絡(luò)模型進(jìn)行對(duì)抗攻擊實(shí)驗(yàn),對(duì)本文算法性能和關(guān)鍵參數(shù)影響進(jìn)行實(shí)驗(yàn)分析,實(shí)驗(yàn)全部在一臺(tái)搭載有NVIDIA GeForce RTX 2080Ti GPU顯卡的工作站完成,采用Python 3.8編程開(kāi)發(fā)環(huán)境和Pytorch1.8.0框架。

    3.2 評(píng)價(jià)指標(biāo)

    3.3 實(shí)驗(yàn)結(jié)果

    表1 對(duì)比算法在不同數(shù)據(jù)集、不同模長(zhǎng)、不同網(wǎng)絡(luò)模型下的和

    表2 各算法在不同數(shù)據(jù)集與網(wǎng)絡(luò)模型下的查詢(xún)次數(shù)與FR對(duì)比

    圖1 不同網(wǎng)絡(luò)模型生成的通用擾動(dòng)

    在CIFAR10數(shù)據(jù)集上,選擇ResNet18網(wǎng)絡(luò)模型,將本文算法生成的通用擾動(dòng)加入到原始樣本中,生成的對(duì)抗樣本如圖2所示,圖像下方為原始樣本的預(yù)測(cè)標(biāo)簽和對(duì)抗樣本的預(yù)測(cè)標(biāo)簽。

    圖2 CIFAR10數(shù)據(jù)集的原始樣本和加入擾動(dòng)后的對(duì)抗樣本及其預(yù)測(cè)標(biāo)簽

    在同一網(wǎng)絡(luò)模型下不同算法生成的通用擾動(dòng)是不同的,圖3是本文算法與對(duì)比算法在CIFAR10數(shù)據(jù)集上的攻擊示例。

    圖3 CIFAR10數(shù)據(jù)集上不同算法生成的對(duì)抗樣本

    3.4 擾動(dòng)跨模型

    表3 本文算法通用擾動(dòng)的跨模型攻擊得到的

    通用擾動(dòng)可以很好地推廣到其他網(wǎng)絡(luò)體系結(jié)構(gòu)。這種普遍性可以用這樣一個(gè)事實(shí)來(lái)解釋?zhuān)喝绻疃壬窠?jīng)網(wǎng)絡(luò)獨(dú)立于它的架構(gòu)細(xì)節(jié),確實(shí)學(xué)會(huì)了檢測(cè)低層次的模式,如邊緣,那么添加一個(gè)邊緣類(lèi)噪聲很有可能破壞預(yù)測(cè)。

    3.5 關(guān)鍵參數(shù)影響

    本文算法涉及多個(gè)手工配置參數(shù),這些參數(shù)的取值會(huì)對(duì)算法的攻擊效果產(chǎn)生一定的影響,因此,對(duì)算法涉及的配置參數(shù)進(jìn)行了實(shí)驗(yàn)分析,實(shí)驗(yàn)中隨機(jī)選擇CIFAR10測(cè)試集中1 000個(gè)樣本作為待攻擊數(shù)據(jù)集,選擇ResNet18作為對(duì)抗攻擊的目標(biāo)模型,以驗(yàn)證關(guān)鍵參數(shù)取值對(duì)算法性能的影響。

    表4 參數(shù)M對(duì)算法的影響

    表5 參數(shù)lb對(duì)算法的影響

    表6 參數(shù)T對(duì)算法的影響

    3.5.4訓(xùn)練樣本數(shù)量對(duì)算法的影響

    圖4 訓(xùn)練樣本數(shù)對(duì)的影響

    4 結(jié)語(yǔ)

    針對(duì)HGAA算法中通用擾動(dòng)搜索只能在球面上進(jìn)行,對(duì)球面內(nèi)擾動(dòng)不具有搜索能力這一問(wèn)題,提出基于超球面的差分進(jìn)化算法,通過(guò)DE算法搜索球內(nèi)凹陷的優(yōu)化點(diǎn),從而進(jìn)一步降低通用擾動(dòng)模長(zhǎng),提高通用擾動(dòng)的攻擊性能。實(shí)驗(yàn)結(jié)果表明,該算法擴(kuò)展了HGAA算法的通用擾動(dòng)搜索空間,降低了通用擾動(dòng)的模長(zhǎng),提高了通用擾動(dòng)的愚弄率。另外,對(duì)算法的配置參數(shù)進(jìn)行實(shí)驗(yàn)分析,給出了參數(shù)設(shè)置的參考值,同時(shí)對(duì)算法生成的通用擾動(dòng)在不同神經(jīng)網(wǎng)絡(luò)模型間的攻擊遷移能力進(jìn)行實(shí)驗(yàn)驗(yàn)證。DE算法在效率和精度上優(yōu)于遺傳算法,并且與粒子群算法相比不容易陷入局部最優(yōu),對(duì)于其他啟發(fā)式算法,也許可以搜索到相同性能的通用擾動(dòng),甚至效果要優(yōu)于DE算法,但目前還沒(méi)有進(jìn)行相關(guān)的研究分析,因此這也是今后需要開(kāi)展的一項(xiàng)工作。通用擾動(dòng)是對(duì)抗攻擊研究的重要方面,目前的研究還主要集中在分類(lèi)等典型神經(jīng)網(wǎng)絡(luò)應(yīng)用場(chǎng)景,對(duì)不同應(yīng)用場(chǎng)景的研究依然不足,另外,對(duì)抗攻擊在物理世界中的應(yīng)用效果還有待深入研究。

    [1] LeCUN Y, BENGIO Y, HINTON G. Deep learning[J]. Nature, 2015, 521(7553): 436-444.

    [2] KRIZHEVSKY A, SUTSKEVER I, HINTON G E. ImageNet classification with deep convolutional neural networks[J]. Communications of the ACM, 2017, 60(6): 84-90.

    [3] SZEGEDY C, ZAREMBA W, SUTSKEVER I, et al. Intriguing properties of neural networks[EB/OL]. [2022-09-10].https://arxiv.org/pdf/1312.6199.pdf.

    [4] BIGGIO B, CORONA I, MAIORCA D, et al. Evasion attacks against machine learning at test time[C]// Proceedings of the 2013 Joint European Conference on Machine Learning and Knowledge Discovery in Databases, LNCS 8190. Berlin: Springer, 2013: 387-402.

    [5] BIGGIO B, FUMERA G, ROLI F. Pattern recognition systems under attack: design issues and research challenges[J]. International Journal of Pattern Recognition and Artificial Intelligence, 2014, 28(7): No.1460002.

    [6] HUANG L, JOSEPH A D, NELSON B, et al. Adversarial machine learning[C]// Proceedings of the 4th ACM Workshop on Security and Artificial Intelligence. New York: ACM, 2011: 43-58.

    [7] GOODFELLOW I J, SHLENS J, SZEGEDY C. Explaining and harnessing adversarial examples[EB/OL]. [2022-09-10].https://arxiv.org/pdf/1412.6572.pdf.

    [8] BENGIO Y. Learning deep architectures for AI[J]. Foundations and Trends in Machine Learning, 2009, 2(1): 1-127.

    [9] KURAKIN A, GOODFELLOW I J, BENGIO S. Adversarial machine learning at scale[EB/OL]. [2022-09-10].https://arxiv.org/pdf/1611.01236.pdf.

    [10] MOOSAVI-DEZFOOLI S M, FAWZI A, FROSSARD P. DeepFool: a simple and accurate method to fool deep neural networks[C]// Proceedings of the 2016 IEEE Conference on Computer Vision and Pattern Recognition. Piscataway: IEEE, 2016: 2574-2582.

    [11] SZEGEDY C, ZAREMBA W, SUTSKEVER I, et al. Intriguing properties of neural networks[EB/OL]. [2022-09-10].https://arxiv.org/pdf/1312.6199.pdf.

    [12] DONG Y, LIAO F, PANG T, et al. Boosting adversarial attacks with momentum[C]// Proceedings of the 2018 IEEE/CVF Conference on Computer Vision and Pattern Recognition. Piscataway: IEEE, 2018: 9185-9193.

    [13] HUANG Q, KATSMAN I, GU Z, et al. Enhancing adversarial example transferability with an intermediate level attack[C]// Proceedings of the 2019 IEEE/CVF International Conference on Computer Vision. Piscataway: IEEE, 2019: 4732-4741.

    [14] PAPERNOT N, McDANIEL P, GOODFELLOW I, et al. Practical black-box attacks against machine learning[C]// Proceedings of the 2017 ACM Asia Conference on Computer and Communications Security. New York: ACM, 2017: 506-519.

    [15] SARKAR S, BANSAL A, MAHBUB U, et al. UPSET and ANGRI: breaking high performance image classifiers[EB/OL]. [2022-09-10]. https://arxiv.org/pdf/1707.01159.pdf.

    [16] CISSE M, ADI Y, NEVEROVA N, et al. Houdini: fooling deep structured prediction models[C]// Proceedings of the 31st International Conference on Neural Information Processing Systems. Red Hook, NY: Curran Associates Inc., 2017: 6980-6990.

    [17] CHEN P Y, ZHANG H, SHARMA Y, et al. ZOO: zeroth order optimization based black-box attacks to deep neural networks without training substitute models[C]// Proceedings of the 10th ACM Workshop on Artificial Intelligence and Security. New York: ACM, 2017: 15-26.

    [18] SU J, VARGAS D V, SAKURAI K. One pixel attack for fooling deep neural networks[J]. IEEE Transactions on Evolutionary Computation, 2019, 23(5): 828-841.

    [19] ILYAS A, ENGSTROM L, ATHALYE A, et al. Black-box adversarial attacks with limited queries and information[C]// Proceedings of the 35th International Conference on Machine Learning. New York: JMLR.org, 2018: 2137-2146.

    [20] LI P, YI J, ZHANG L. Query-efficient black-box attack by active learning[C]// Proceedings of the 2018 IEEE International Conference on Data Mining. Piscataway: IEEE, 2018: 1200-1205.

    [21] DONG Y, LIAO F, PANG T, et al. Discovering adversarial examples with momentum[EB/OL]. [2022-09-10].https://arxiv.org/pdf/1710.06081v1.pdf.

    [22] MOOSAVI-DEZFOOLI S M, FAWZI A, FAWZI O, et al. Universal adversarial perturbations[C]// Proceedings of the 2017 IEEE Conference on Computer Vision and Pattern Recognition. Piscataway: IEEE, 2017: 86-94.

    [23] CARLINI N, WAGNER D. Towards evaluating the robustness of neural networks[C]// Proceedings of the 2017 IEEE Symposium on Security and Privacy. Piscataway: IEEE, 2017: 39-57.

    [24] SHI Y, HAN Y, ZHANG Q, et al. Adaptive iterative attack towards explainable adversarial robustness[J]. Pattern Recognition, 2020, 105: No.107309.

    [25] ZHANG C, BENZ P, IMTIAZ T, et al. CD-UAP: class discriminative universal adversarial perturbation[C]// Proceedings of the 34th AAAI Conference on Artificial Intelligence. Palo Alto, CA: AAAI Press, 2020: 6754-6761.

    [26] MOPURI K R, GARG U, BABU R V. Fast feature fool: a data independent approach to universal adversarial perturbations[C]// Proceedings of the 2017 British Machine Vision Conference. Durham: BMVA Press, 2017: No.30.

    [27] MOPURI K R, GANESHAN A, BABU R V. Generalizable data-free objective for crafting universal adversarial perturbations[J]. IEEE Transactions on Pattern Analysis and Machine Intelligence, 2019, 41(10): 2452-2465.

    [28] MOPURI K R, UPPALA P K, BABU R V. Ask, acquire, and attack: data-free UAP generation using class impressions[C]// Proceedings of the 2018 European Conference on Computer Vision, LNCS 11213. Cham: Springer, 2018: 20-35.

    [29] WANG Z, HUANG X, YANG J, et al. Universal adversarial perturbation generated by attacking layer-wise relevance propagation[C]// Proceedings of the IEEE 10th International Conference on Intelligent Systems. Piscataway: IEEE, 2020: 431-436.

    [30] HUAN Z, WANG Y, ZHANG X, et al. Data-free adversarial perturbations for practical black-box attack[C]// Proceedings of the 2020 Pacific-Asia Conference on Knowledge Discovery and Data Mining, LNCS 12085. Cham: Springer, 2020: 127-138.

    [31] OSELEDETS I, KHRULKOV V. Art of singular vectors and universal adversarial perturbations[C]// Proceedings of the 2018 IEEE/CVF Conference on Computer Vision and Pattern Recognition. Piscataway: IEEE, 2018: 8562-8570.

    [32] WU J, ZHOU M, LIU S, et al. Decision-based universal adversarial attack[EB/OL]. [2022-09-10].https://arxiv.org/pdf/2009.07024.pdf.

    [33] 范純龍,李彥達(dá),夏秀峰,等.基于隨機(jī)梯度上升和球面投影的通用對(duì)抗攻擊方法[J].東北大學(xué)學(xué)報(bào)(自然科學(xué)版),2022,43(2): 168-175. (FAN C L, LI Y D, XIA X F, et al. A general adversarial attack method based on random gradient ascent and spherical projection[J]. Journal of Northeast University (Natural Science), 2022, 43(2): 168-175.)

    [34] STORN R, PRICE K. Differential evolution — a simple and efficient heuristic for global optimization over continuous spaces[J]. Journal of Global Optimization, 1997, 11(4):341-359.

    Universal perturbation generation method of neural network based on differential evolution

    GAO Qianshun, FAN Chunlong*, LI Yanda, TENG Yiping

    (,,110136,)

    Aiming at the problem that the universal perturbation search in HGAA (Hyperspherical General Adversarial Attacks) algorithm is always limited to the spatial spherical surface, and it does not have the ability to search the space inside the sphere, a differential evolution algorithm based on hypersphere was proposed. In the algorithm, the search space was expanded to the interior of the sphere, and Differential Evolution (DE) algorithm was used to search the optimal sphere, so as to generate universal perturbations with higher fooling rate and lower modulus length on this sphere. Besides, the influence of key parameters such as the number of populations on the algorithm was analyzed, and the performance of the universal perturbations generated by the algorithm on different neural network models was tested. The algorithm was verified on CIFAR10 and SVHN image classification datasets, and the fooling rate of the algorithm was increased by up to 11.8 percentage points compared with that of HGAA algorithm. Experimental results show that this algorithm extends the universal perturbation search space of the HGAA algorithm, reduces the modulus length of universal perturbation, and improves the fooling rate of universal perturbations.

    adversarial attack; universal perturbation; neural network; hypersphere attack; Differential Evolution (DE)algorithm

    1001-9081(2023)11-3436-07

    10.11772/j.issn.1001-9081.2022111733

    2022?11?22;

    2023?03?17;

    國(guó)家自然科學(xué)基金資助項(xiàng)目(61902260); 遼寧省教育廳科學(xué)研究項(xiàng)目(JYT2020026)。

    高乾順(1997—),男,山東臨沂人,碩士研究生,主要研究方向:深度學(xué)習(xí)、對(duì)抗攻擊; 范純龍(1973—),男,遼寧沈陽(yáng)人,教授,博士,CCF會(huì)員,主要研究方向:神經(jīng)網(wǎng)絡(luò)可解釋性、復(fù)雜網(wǎng)絡(luò)分析、智能系統(tǒng)驗(yàn)證; 李炎達(dá)(1999—),男,遼寧沈陽(yáng)人,碩士研究生,主要研究方向:深度學(xué)習(xí)、對(duì)抗攻擊; 滕一平(1989—),男,遼寧沈陽(yáng)人,副教授,博士,CCF會(huì)員,主要研究方向:隱私保護(hù)、深度學(xué)習(xí)。

    TP391

    A

    2023?03?31。

    This work is partially supported by National Natural Science Foundation of China (61902260), Scientific Research Project of Educational Department of Liaoning Province (JYT2020026).

    GAO Qianshun, born in 1997, M. S. candidate. His research interests include deep learning, adversarial attack.

    FAN Chunlong, born in 1973, Ph. D., professor. His research interests include neural network interpretability, complex network analysis, intelligent system verification.

    LI Yanda, born in 1999, M. S. candidate. His research interests include deep learning, adversarial attack.

    TENG Yiping, born in 1989, Ph. D., associate professor. His research interests include privacy protection, deep learning.

    猜你喜歡
    球面差分擾動(dòng)
    Bernoulli泛函上典則酉對(duì)合的擾動(dòng)
    數(shù)列與差分
    (h)性質(zhì)及其擾動(dòng)
    球面檢測(cè)量具的開(kāi)發(fā)
    Heisenberg群上移動(dòng)球面法的應(yīng)用——一類(lèi)半線性方程的Liouville型定理
    小噪聲擾動(dòng)的二維擴(kuò)散的極大似然估計(jì)
    用于光伏MPPT中的模糊控制占空比擾動(dòng)法
    基于差分隱私的大數(shù)據(jù)隱私保護(hù)
    球面穩(wěn)定同倫群中的ξn-相關(guān)元素的非平凡性
    相對(duì)差分單項(xiàng)測(cè)距△DOR
    太空探索(2014年1期)2014-07-10 13:41:50
    12—13女人毛片做爰片一| 在线十欧美十亚洲十日本专区| 99国产精品一区二区三区| 12—13女人毛片做爰片一| 免费电影在线观看免费观看| 精品免费久久久久久久清纯| 成年免费大片在线观看| 午夜日韩欧美国产| 国产高清视频在线播放一区| 99久久精品热视频| 一级片免费观看大全| xxxwww97欧美| 亚洲av中文字字幕乱码综合| 欧美三级亚洲精品| 91麻豆精品激情在线观看国产| 国产伦人伦偷精品视频| av片东京热男人的天堂| 欧美高清成人免费视频www| 亚洲 欧美 日韩 在线 免费| 久久精品成人免费网站| 中出人妻视频一区二区| 在线国产一区二区在线| 2021天堂中文幕一二区在线观| АⅤ资源中文在线天堂| 女警被强在线播放| 淫妇啪啪啪对白视频| 在线观看66精品国产| 丁香欧美五月| 国产黄色小视频在线观看| 免费在线观看成人毛片| 国产成+人综合+亚洲专区| av天堂在线播放| 久久久久久大精品| 亚洲人成伊人成综合网2020| 国产免费男女视频| 国产精品香港三级国产av潘金莲| 一个人免费在线观看电影 | 久久久久九九精品影院| 淫妇啪啪啪对白视频| 日本黄色视频三级网站网址| 亚洲熟妇中文字幕五十中出| 制服诱惑二区| 最近最新中文字幕大全电影3| 欧美激情久久久久久爽电影| 久久久久久九九精品二区国产 | 亚洲一卡2卡3卡4卡5卡精品中文| 久久午夜亚洲精品久久| 久99久视频精品免费| 在线观看免费午夜福利视频| xxxwww97欧美| 黄色丝袜av网址大全| 人人妻人人看人人澡| 777久久人妻少妇嫩草av网站| 中文亚洲av片在线观看爽| 神马国产精品三级电影在线观看 | 狂野欧美激情性xxxx| 正在播放国产对白刺激| 啦啦啦韩国在线观看视频| 99国产精品一区二区三区| 国产一区二区三区视频了| 免费在线观看完整版高清| 麻豆av在线久日| 成人三级做爰电影| www日本在线高清视频| 99国产极品粉嫩在线观看| or卡值多少钱| e午夜精品久久久久久久| 国产激情偷乱视频一区二区| 国内少妇人妻偷人精品xxx网站 | 亚洲成人久久爱视频| 免费一级毛片在线播放高清视频| 午夜福利高清视频| 国产精品av久久久久免费| 狂野欧美白嫩少妇大欣赏| 成人精品一区二区免费| 国产男靠女视频免费网站| 亚洲性夜色夜夜综合| 久久久久性生活片| 国产熟女xx| 久久久国产欧美日韩av| 夜夜爽天天搞| 午夜久久久久精精品| 欧美三级亚洲精品| 90打野战视频偷拍视频| 国产亚洲欧美98| 国产精品亚洲美女久久久| 色在线成人网| 亚洲欧美一区二区三区黑人| 欧美成人免费av一区二区三区| 久久精品亚洲精品国产色婷小说| 亚洲国产看品久久| 国产黄色小视频在线观看| 人妻久久中文字幕网| 欧美日韩精品网址| 丰满人妻一区二区三区视频av | 日韩欧美一区二区三区在线观看| 俺也久久电影网| 午夜精品一区二区三区免费看| 免费在线观看视频国产中文字幕亚洲| 美女午夜性视频免费| 亚洲av第一区精品v没综合| 色av中文字幕| 变态另类成人亚洲欧美熟女| 国产黄a三级三级三级人| 久久久精品国产亚洲av高清涩受| 9191精品国产免费久久| 搡老岳熟女国产| 日本a在线网址| 久久伊人香网站| 欧美成人午夜精品| 女生性感内裤真人,穿戴方法视频| 成人av在线播放网站| 看片在线看免费视频| 欧美又色又爽又黄视频| 欧美成人性av电影在线观看| 欧美久久黑人一区二区| 波多野结衣高清无吗| 亚洲国产欧美人成| 久久久久国产一级毛片高清牌| 日本熟妇午夜| 丰满的人妻完整版| 免费在线观看黄色视频的| 国产1区2区3区精品| 日韩欧美 国产精品| 欧美性猛交黑人性爽| 久久精品国产99精品国产亚洲性色| 又黄又粗又硬又大视频| 色在线成人网| 最近最新免费中文字幕在线| 久久 成人 亚洲| 国产亚洲精品第一综合不卡| 日本免费a在线| 亚洲精品国产一区二区精华液| 亚洲色图av天堂| 宅男免费午夜| 国产欧美日韩一区二区精品| 亚洲最大成人中文| 天堂动漫精品| 欧美色欧美亚洲另类二区| 一本综合久久免费| 国产精品,欧美在线| 久9热在线精品视频| 99久久99久久久精品蜜桃| 日韩欧美精品v在线| 老鸭窝网址在线观看| 国产av一区在线观看免费| 亚洲一区二区三区色噜噜| 亚洲av日韩精品久久久久久密| 欧美色欧美亚洲另类二区| 激情在线观看视频在线高清| 丰满人妻一区二区三区视频av | 波多野结衣高清作品| 午夜激情福利司机影院| 国产精品1区2区在线观看.| 美女高潮喷水抽搐中文字幕| 亚洲第一欧美日韩一区二区三区| 在线观看免费视频日本深夜| 亚洲性夜色夜夜综合| 国产激情久久老熟女| 国产视频一区二区在线看| 国产亚洲欧美在线一区二区| 蜜桃久久精品国产亚洲av| 亚洲精品在线美女| 听说在线观看完整版免费高清| 欧美3d第一页| 欧美成人午夜精品| 久久久久久久午夜电影| 日本在线视频免费播放| 日本五十路高清| 母亲3免费完整高清在线观看| 久久人妻av系列| 97碰自拍视频| 亚洲国产精品成人综合色| 男女那种视频在线观看| 亚洲全国av大片| 狠狠狠狠99中文字幕| 国产aⅴ精品一区二区三区波| 日本黄大片高清| 99国产综合亚洲精品| 成年女人毛片免费观看观看9| 午夜激情av网站| 国产精品免费一区二区三区在线| 日本撒尿小便嘘嘘汇集6| 国产精品99久久99久久久不卡| 久久久久久久久久黄片| 精品日产1卡2卡| 国产一区二区三区视频了| 国内毛片毛片毛片毛片毛片| 国产精品永久免费网站| 日韩成人在线观看一区二区三区| 日韩成人在线观看一区二区三区| 夜夜爽天天搞| 日日摸夜夜添夜夜添小说| 在线观看免费视频日本深夜| a级毛片a级免费在线| 欧美中文综合在线视频| 成人国产一区最新在线观看| 国产成人影院久久av| 国产成人精品久久二区二区免费| av欧美777| 国产欧美日韩一区二区精品| 岛国在线观看网站| 久久久久久久午夜电影| 国产成人啪精品午夜网站| 三级国产精品欧美在线观看 | 国产成人一区二区三区免费视频网站| 日本熟妇午夜| 国产一区二区在线av高清观看| 亚洲免费av在线视频| 欧美不卡视频在线免费观看 | 亚洲国产日韩欧美精品在线观看 | 久久久国产欧美日韩av| 日本一二三区视频观看| 欧美日韩瑟瑟在线播放| 一个人免费在线观看的高清视频| 亚洲欧洲精品一区二区精品久久久| 少妇粗大呻吟视频| 久久精品91无色码中文字幕| 日韩国内少妇激情av| 亚洲av美国av| 成人三级做爰电影| www.自偷自拍.com| 国模一区二区三区四区视频 | 两个人的视频大全免费| 1024视频免费在线观看| 亚洲国产日韩欧美精品在线观看 | 成人三级黄色视频| 可以在线观看的亚洲视频| 精品福利观看| 国产精品精品国产色婷婷| 观看免费一级毛片| 久久婷婷人人爽人人干人人爱| 欧美日韩福利视频一区二区| av福利片在线观看| 日本a在线网址| 国产激情欧美一区二区| 美女黄网站色视频| 亚洲avbb在线观看| 一级作爱视频免费观看| 久久国产精品影院| 岛国在线免费视频观看| 搡老熟女国产l中国老女人| 日韩中文字幕欧美一区二区| av在线天堂中文字幕| 国内久久婷婷六月综合欲色啪| 亚洲专区中文字幕在线| 久久九九热精品免费| 国产免费男女视频| 19禁男女啪啪无遮挡网站| 91麻豆av在线| 久久久久亚洲av毛片大全| 国产精华一区二区三区| 亚洲国产精品合色在线| 国内毛片毛片毛片毛片毛片| 精品高清国产在线一区| 九色成人免费人妻av| 国内久久婷婷六月综合欲色啪| 嫩草影视91久久| av超薄肉色丝袜交足视频| 韩国av一区二区三区四区| 中文字幕人妻丝袜一区二区| 久久久久久亚洲精品国产蜜桃av| 99久久久亚洲精品蜜臀av| 日本 欧美在线| 好看av亚洲va欧美ⅴa在| 国产精品一区二区三区四区久久| 欧美国产日韩亚洲一区| 久久人人精品亚洲av| 制服诱惑二区| 国产乱人伦免费视频| 99国产综合亚洲精品| 制服人妻中文乱码| 一级a爱片免费观看的视频| 日韩有码中文字幕| 悠悠久久av| 69av精品久久久久久| 在线国产一区二区在线| 五月玫瑰六月丁香| 两个人看的免费小视频| 日韩精品免费视频一区二区三区| 亚洲成a人片在线一区二区| 久久久久久免费高清国产稀缺| 亚洲av第一区精品v没综合| 波多野结衣巨乳人妻| 亚洲,欧美精品.| 少妇的丰满在线观看| 国产一区二区三区视频了| 夜夜爽天天搞| 亚洲国产精品合色在线| 日本免费a在线| 精品久久久久久久人妻蜜臀av| 久久99热这里只有精品18| 久久精品国产99精品国产亚洲性色| 国产一区二区三区在线臀色熟女| 男女那种视频在线观看| 亚洲成人国产一区在线观看| 级片在线观看| 黄色女人牲交| www.精华液| av天堂在线播放| 一级作爱视频免费观看| 黄色 视频免费看| 69av精品久久久久久| 女人爽到高潮嗷嗷叫在线视频| 天堂动漫精品| 日本一本二区三区精品| 国产精品一及| 正在播放国产对白刺激| 国产欧美日韩一区二区三| 亚洲欧美精品综合久久99| 亚洲精品一区av在线观看| 久久香蕉激情| 妹子高潮喷水视频| 毛片女人毛片| 国产亚洲精品久久久久久毛片| 欧美日韩乱码在线| 亚洲自偷自拍图片 自拍| 国产黄a三级三级三级人| 男女那种视频在线观看| 亚洲男人天堂网一区| 成熟少妇高潮喷水视频| 国产一区在线观看成人免费| 桃色一区二区三区在线观看| 国产男靠女视频免费网站| 狂野欧美白嫩少妇大欣赏| 麻豆久久精品国产亚洲av| a在线观看视频网站| 午夜激情av网站| 黄频高清免费视频| 亚洲av成人一区二区三| 亚洲性夜色夜夜综合| 男男h啪啪无遮挡| 九色成人免费人妻av| 淫妇啪啪啪对白视频| 午夜免费观看网址| 久久人妻av系列| 一进一出好大好爽视频| 国产aⅴ精品一区二区三区波| 午夜福利欧美成人| 欧美极品一区二区三区四区| avwww免费| 欧美黄色淫秽网站| 天天躁狠狠躁夜夜躁狠狠躁| 夜夜夜夜夜久久久久| 国产精品影院久久| 成年免费大片在线观看| 在线视频色国产色| 老司机福利观看| 久久久国产欧美日韩av| 中出人妻视频一区二区| 日韩精品免费视频一区二区三区| 成人三级做爰电影| 欧美在线黄色| 首页视频小说图片口味搜索| 久久国产乱子伦精品免费另类| bbb黄色大片| 亚洲精品中文字幕在线视频| 两性夫妻黄色片| 麻豆成人av在线观看| 亚洲国产精品成人综合色| 色老头精品视频在线观看| 亚洲七黄色美女视频| 亚洲国产日韩欧美精品在线观看 | 18禁国产床啪视频网站| 色尼玛亚洲综合影院| 亚洲精品久久成人aⅴ小说| 可以免费在线观看a视频的电影网站| 欧美又色又爽又黄视频| 亚洲一区高清亚洲精品| 亚洲国产精品sss在线观看| 少妇的丰满在线观看| 日本五十路高清| xxxwww97欧美| 丁香欧美五月| 欧美中文综合在线视频| 久久精品国产亚洲av香蕉五月| 午夜福利成人在线免费观看| 久久精品aⅴ一区二区三区四区| 中出人妻视频一区二区| 久久亚洲精品不卡| 天堂影院成人在线观看| 亚洲男人天堂网一区| 日韩欧美国产在线观看| 天堂动漫精品| 波多野结衣巨乳人妻| 久久久久久大精品| 熟妇人妻久久中文字幕3abv| cao死你这个sao货| 国产精品亚洲一级av第二区| 香蕉国产在线看| 亚洲中文字幕日韩| 国产欧美日韩一区二区精品| www.自偷自拍.com| 老司机午夜十八禁免费视频| 欧美av亚洲av综合av国产av| 人妻久久中文字幕网| avwww免费| 亚洲avbb在线观看| 91麻豆精品激情在线观看国产| 黄色丝袜av网址大全| 1024香蕉在线观看| 日本一本二区三区精品| 久久久久久国产a免费观看| 人人妻人人看人人澡| 久久中文字幕人妻熟女| 成人国产综合亚洲| 十八禁人妻一区二区| 国产视频一区二区在线看| 日本一二三区视频观看| 日韩免费av在线播放| 亚洲人成伊人成综合网2020| 国产在线观看jvid| 久久伊人香网站| 18禁国产床啪视频网站| 精品一区二区三区av网在线观看| 十八禁网站免费在线| 黄色毛片三级朝国网站| 精品久久久久久久毛片微露脸| 日日夜夜操网爽| 国产精品美女特级片免费视频播放器 | 50天的宝宝边吃奶边哭怎么回事| www.999成人在线观看| 脱女人内裤的视频| 黄色视频,在线免费观看| 老司机深夜福利视频在线观看| 18禁美女被吸乳视频| 老熟妇乱子伦视频在线观看| 午夜福利视频1000在线观看| 久久久久久九九精品二区国产 | 色噜噜av男人的天堂激情| 成人18禁在线播放| 久久中文看片网| 日韩大尺度精品在线看网址| 亚洲av电影在线进入| 9191精品国产免费久久| 国产亚洲精品久久久久5区| 国产精品一区二区三区四区免费观看 | 最好的美女福利视频网| 校园春色视频在线观看| 国产91精品成人一区二区三区| 日本在线视频免费播放| 99热只有精品国产| 波多野结衣巨乳人妻| 欧美日韩乱码在线| 麻豆成人av在线观看| 最近在线观看免费完整版| www.自偷自拍.com| 女人被狂操c到高潮| 亚洲片人在线观看| 久久久精品大字幕| 舔av片在线| 五月伊人婷婷丁香| 精品午夜福利视频在线观看一区| 久久亚洲精品不卡| 国内精品久久久久精免费| 淫秽高清视频在线观看| 少妇熟女aⅴ在线视频| 亚洲五月天丁香| 欧美日韩黄片免| 黄色片一级片一级黄色片| 久久国产乱子伦精品免费另类| 特大巨黑吊av在线直播| 亚洲av美国av| 在线观看舔阴道视频| 69av精品久久久久久| 全区人妻精品视频| 久久久精品国产亚洲av高清涩受| 成人三级黄色视频| 国产又黄又爽又无遮挡在线| 国产三级黄色录像| 欧美乱色亚洲激情| 18美女黄网站色大片免费观看| 国产亚洲av高清不卡| tocl精华| 日韩成人在线观看一区二区三区| 日韩欧美在线二视频| 五月玫瑰六月丁香| 国产午夜精品论理片| av超薄肉色丝袜交足视频| 久久婷婷成人综合色麻豆| 国产视频内射| 国产蜜桃级精品一区二区三区| 黑人欧美特级aaaaaa片| 麻豆国产97在线/欧美 | 亚洲精品美女久久久久99蜜臀| 脱女人内裤的视频| 51午夜福利影视在线观看| 欧美不卡视频在线免费观看 | 亚洲精品在线观看二区| 国产激情久久老熟女| 丰满人妻一区二区三区视频av | av福利片在线| 国产在线观看jvid| 国产精品一区二区免费欧美| 欧美性猛交╳xxx乱大交人| 手机成人av网站| 亚洲成av人片免费观看| 亚洲自拍偷在线| 午夜久久久久精精品| 九九热线精品视视频播放| 日韩精品中文字幕看吧| 国产熟女午夜一区二区三区| 嫩草影视91久久| 久久久久国产一级毛片高清牌| 色综合亚洲欧美另类图片| 国产激情欧美一区二区| 亚洲av熟女| 妹子高潮喷水视频| 国产单亲对白刺激| 亚洲精品色激情综合| 搡老熟女国产l中国老女人| 麻豆av在线久日| 成人av一区二区三区在线看| 成年女人毛片免费观看观看9| 少妇被粗大的猛进出69影院| 国产精品电影一区二区三区| 亚洲av熟女| 我的老师免费观看完整版| 性欧美人与动物交配| 国产91精品成人一区二区三区| 丁香六月欧美| 国产黄色小视频在线观看| 亚洲精品在线美女| 欧美色欧美亚洲另类二区| 免费av毛片视频| 99久久99久久久精品蜜桃| 亚洲aⅴ乱码一区二区在线播放 | 又爽又黄无遮挡网站| 亚洲,欧美精品.| 亚洲av片天天在线观看| 麻豆av在线久日| 日韩免费av在线播放| 美女扒开内裤让男人捅视频| 波多野结衣高清作品| 亚洲va日本ⅴa欧美va伊人久久| a在线观看视频网站| 亚洲真实伦在线观看| 精品久久久久久久久久久久久| 亚洲国产欧美人成| 亚洲精品一卡2卡三卡4卡5卡| 国产熟女午夜一区二区三区| 色在线成人网| 精品一区二区三区av网在线观看| 国产精品av久久久久免费| 久热爱精品视频在线9| 别揉我奶头~嗯~啊~动态视频| 亚洲欧美日韩无卡精品| 欧美久久黑人一区二区| 欧美性猛交╳xxx乱大交人| 熟女电影av网| 桃色一区二区三区在线观看| 亚洲av美国av| 欧美日韩瑟瑟在线播放| 操出白浆在线播放| 一a级毛片在线观看| 黄色毛片三级朝国网站| 99国产精品一区二区蜜桃av| 日本免费一区二区三区高清不卡| 狂野欧美激情性xxxx| 免费在线观看完整版高清| 在线观看舔阴道视频| 在线观看免费日韩欧美大片| 国产av在哪里看| 两个人看的免费小视频| 丝袜美腿诱惑在线| 久久香蕉精品热| 少妇的丰满在线观看| 亚洲男人天堂网一区| 亚洲一区二区三区不卡视频| 一本一本综合久久| 男女下面进入的视频免费午夜| 中文字幕久久专区| 夜夜爽天天搞| 午夜免费成人在线视频| 黑人欧美特级aaaaaa片| 日韩欧美免费精品| 久久婷婷成人综合色麻豆| 美女扒开内裤让男人捅视频| 黄色视频不卡| 成年版毛片免费区| 在线看三级毛片| 99精品欧美一区二区三区四区| 国产成+人综合+亚洲专区| 1024手机看黄色片| 久久这里只有精品中国| 欧美乱码精品一区二区三区| 免费看十八禁软件| 亚洲美女黄片视频| 窝窝影院91人妻| 色精品久久人妻99蜜桃| 日韩精品青青久久久久久| 亚洲欧洲精品一区二区精品久久久| 中文字幕熟女人妻在线| 亚洲电影在线观看av| 成熟少妇高潮喷水视频| 露出奶头的视频| 国产午夜福利久久久久久| 一卡2卡三卡四卡精品乱码亚洲| 长腿黑丝高跟| 变态另类成人亚洲欧美熟女| 欧美3d第一页| 国产精品九九99| 在线观看免费视频日本深夜| 成年女人毛片免费观看观看9| 波多野结衣高清作品| 午夜激情av网站| 99热6这里只有精品| 国产成年人精品一区二区| 精品福利观看| 欧美黄色淫秽网站| 国产一区二区在线av高清观看| 国产精品98久久久久久宅男小说| 精品无人区乱码1区二区| 深夜精品福利| 久久久久国产精品人妻aⅴ院|