• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    對(duì)MTCNN人臉檢測(cè)系統(tǒng)的物理世界對(duì)抗攻擊

    2024-01-01 00:00:00何天蘭

    *基金項(xiàng)目:福建省中青年教師教育科研項(xiàng)目(編號(hào) JAT210496)的成果之一.

    收稿日期:2024-5-12

    作者簡(jiǎn)介:何天蘭(1985-),福建龍巖人,講師,碩士,研究方向:網(wǎng)絡(luò)安全.Email:971875976@qq.com.

    摘要:多任務(wù)卷積神經(jīng)網(wǎng)絡(luò)可以同時(shí)執(zhí)行人臉檢測(cè)和人臉特征標(biāo)記而成為研究熱點(diǎn).而現(xiàn)有研究表明任何基于神經(jīng)網(wǎng)絡(luò)的系統(tǒng)都容易遭受對(duì)抗攻擊.因此,研究人員致力于發(fā)展更魯棒的模型和更有效的防御策略,以提高模型在實(shí)際應(yīng)用中的安全性和可靠性.然而,由于物理域存在環(huán)境變化使其比數(shù)字域攻擊更具挑戰(zhàn)性.所以,文章提出了一種對(duì)MTCNN物理域和數(shù)字域的人臉檢測(cè)系統(tǒng)攻擊方法.首先采用數(shù)據(jù)增強(qiáng)的思路將生成的補(bǔ)丁與原圖疊加作為P-Net的輸入,將人臉特征與補(bǔ)丁相融合,在訓(xùn)練對(duì)抗補(bǔ)丁時(shí),在批處理的多個(gè)圖像上最小化損失,減少不同大小補(bǔ)丁和不同亮度的圖片損失;其次,采用投影變換的思路對(duì)補(bǔ)丁具有彎曲的邊界進(jìn)行近似,進(jìn)一步增強(qiáng)補(bǔ)丁與人臉的融合;最后,通過(guò)檢測(cè)最大貢獻(xiàn)度尺度,降低人臉被檢測(cè)的概率.實(shí)驗(yàn)在兩個(gè)公開(kāi)數(shù)據(jù)集與其他方法相比較.在兩個(gè)公開(kāi)數(shù)據(jù)集上,相比于現(xiàn)有方案攻擊成功率分別平均提高了12.63%和14.47%.在物理域中實(shí)現(xiàn)了91%的攻擊成功率.此外,還進(jìn)行了多組參數(shù)分析,驗(yàn)證了所提方案對(duì)縮放步長(zhǎng)、訓(xùn)練集大小和訓(xùn)練集數(shù)據(jù)質(zhì)量并不敏感,在不同參數(shù)設(shè)置下都具有較好的攻擊成功率.因此,所提方法可以實(shí)現(xiàn)對(duì)MTCNN在物理域和數(shù)字域的有效攻擊.

    關(guān)鍵詞:MTCNN,對(duì)抗攻擊,物理攻擊

    中圖分類號(hào):U495

    文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1674-9545(2024)02-0000-(07)

    DOI:10.19717/j.cnki.jjun.2024.02.012

    深度學(xué)習(xí)系統(tǒng)在人臉檢測(cè)方面的卓越表現(xiàn),超越了人類的能力,并導(dǎo)致了日常生活中各個(gè)領(lǐng)域的應(yīng)用激增[1],特別是在安全相關(guān)領(lǐng)域.這些先進(jìn)的人臉檢測(cè)系統(tǒng)越來(lái)越多地集成到FaceID等技術(shù)中,這對(duì)識(shí)別罪犯或優(yōu)化出入境政策具有重要意義.傳統(tǒng)的人臉檢測(cè)算法存在一些局限性.例如,基于Haar特征與Ada-Boost算法和基于尺度不變特征變換計(jì)算量較大不適用于實(shí)時(shí)性要求高的應(yīng)用中;基于局部二值模式(local binary pattern,LBP)以及方向梯度直方圖(histogram of oriented gradient,HOG)在處理尺度變化和遮擋時(shí)效果較差.隨著卷積神經(jīng)網(wǎng)絡(luò)(convolutional neural network,CNN)的提出以及廣泛應(yīng)用,CNN可以自動(dòng)學(xué)習(xí)圖像特征,具有較高的準(zhǔn)確性.一些輕量級(jí)的CNN架構(gòu)也能夠滿足實(shí)時(shí)性要求,因此CNN在人臉檢測(cè)技術(shù)上實(shí)現(xiàn)了有很大的突破,例如:SSD(single shot multibox detector)和MTCNN(multi‐task convolutional neural network)[2].當(dāng)前最廣泛使用的級(jí)聯(lián)檢測(cè)器是多任務(wù)卷積神經(jīng)網(wǎng)絡(luò)(multi-task convolutional neural network,MTCNN)[3],它可以同時(shí)執(zhí)行人臉檢測(cè)和人臉特征標(biāo)記,被廣泛應(yīng)用于安全驗(yàn)證、視頻監(jiān)控和人員控制等領(lǐng)域[4-7].MTNN仍被提議用于最先進(jìn)的人臉識(shí)別系統(tǒng)[3].此外,它被用于GitHub上最流行的FaceNet[8]的公共人臉識(shí)別.

    不幸的是,現(xiàn)有研究表明任何基于神經(jīng)網(wǎng)絡(luò)的系統(tǒng)都容易遭受對(duì)抗攻擊.對(duì)抗性攻擊利用神經(jīng)網(wǎng)絡(luò)的弱點(diǎn),在輸入數(shù)據(jù)中加入精心設(shè)計(jì)的擾動(dòng),導(dǎo)致模型做出錯(cuò)誤的預(yù)測(cè).例如,在數(shù)字域的白盒攻擊中,攻擊者可以完全掌握模型架構(gòu)和參數(shù),并且可以像素級(jí)地改變輸入圖像,以生成可以欺騙人臉檢測(cè)系統(tǒng)的對(duì)抗樣本[9].對(duì)抗性攻擊是人工智能領(lǐng)域的活躍研究領(lǐng)域之一.研究人員致力于發(fā)展更魯棒的模型和更有效的防御策略,以提高模型在實(shí)際應(yīng)用中的安全性和可靠性.目前尚沒(méi)有解決方案可以完全消除對(duì)抗性攻擊的風(fēng)險(xiǎn).雖然這個(gè)結(jié)果從理論的角度來(lái)看非常有趣,但在現(xiàn)實(shí)世界的人臉檢測(cè)系統(tǒng)中,處理圖像通常來(lái)自相機(jī)等物理設(shè)備,攻擊者無(wú)法直接訪問(wèn)輸入,這稱為物理域攻擊.物理域攻擊通常比數(shù)字域攻擊更具挑戰(zhàn)性,因?yàn)樗鼈儽仨毧紤]物理世界的變化,例如環(huán)境、照明和傳感器噪聲的變化.這些變化會(huì)使對(duì)抗性例子的效果降低,甚至完全無(wú)效.文章提出了一種對(duì)MTCNN人臉檢測(cè)系統(tǒng)的攻擊方法.針對(duì)物理世界中環(huán)境因素導(dǎo)致攻擊失敗的問(wèn)題,通過(guò)采用期望轉(zhuǎn)換(expectation over transformation,EoT)技術(shù)在批處理的多個(gè)圖像上最小化損失,以最大限度地減少具有不同大小補(bǔ)丁和不同亮度的圖片損失,提高對(duì)抗攻擊在不同環(huán)境下具有魯棒性;為了使矩形補(bǔ)丁可以在不同的表面上應(yīng)用,使用投影映射對(duì)其進(jìn)行近似;最后通過(guò)找到對(duì)檢測(cè)貢獻(xiàn)最大的尺度,降低人臉被檢測(cè)的概率.實(shí)驗(yàn)結(jié)果表明:該攻擊該方法實(shí)現(xiàn)了在數(shù)字世界和物理世界對(duì)MTCNN的對(duì)抗攻擊.

    1預(yù)備知識(shí)

    1.1對(duì)抗攻擊

    對(duì)抗攻擊是指有意修改輸入數(shù)據(jù),以欺騙機(jī)器學(xué)習(xí)模型的行為.這種攻擊導(dǎo)致模型做出錯(cuò)誤的預(yù)測(cè)或分類.對(duì)輸入圖像進(jìn)行微小變化會(huì)以誤導(dǎo)網(wǎng)絡(luò),使其將圖片中描繪的對(duì)象進(jìn)行高置信度的錯(cuò)誤分類.對(duì)抗攻擊的存在表明神經(jīng)網(wǎng)絡(luò)在某些情況下可能對(duì)輸入數(shù)據(jù)的微小變化非常敏感,這是一個(gè)安全和魯棒性方面的挑戰(zhàn).

    假設(shè)分類器映射f∶IRm→{1,…,k}.損失函數(shù)表示為L(zhǎng)f∶IRm×{1,…,k}→IR+,并且是連續(xù)的.假設(shè)x∈IRm表示一張圖像,l∈{1,…,k}為一個(gè)標(biāo)簽,這個(gè)問(wèn)題可以公式化為:

    minf(x+r)=l‖r‖(1)

    其中,x+r∈[0,1]m.

    在文獻(xiàn)[6]中,提出使用盒約束的L-BFGS來(lái)找到滿足條件的r:

    minx+r∈[0,1]m=lc‖r‖+Lf(x+r,l)(2)

    之后文獻(xiàn)[7]發(fā)現(xiàn)神經(jīng)網(wǎng)絡(luò)具有線性性質(zhì).這一事實(shí)使攻擊能夠通過(guò)使用快速梯度符號(hào)法(fast gradient sign method,F(xiàn)GSM)以更高效的方式進(jìn)行攻擊:

    xadv=x+∈sign(xJ(x,ytrue))(3)

    然而,在某些情況下,F(xiàn)GSM的一次迭代可能是不夠的.因此,在文獻(xiàn)[8]中將FGSM擴(kuò)展為迭代版本:

    xadvN+1=ClipxadvN,∈{x+αsing(xJ(xadvN,ytrue))}(4)

    為了進(jìn)一步改進(jìn)優(yōu)化過(guò)程,使對(duì)抗攻擊更具魯棒性,在文獻(xiàn)[10]中,在迭代FGSM中添加了動(dòng)量,該方法通常被稱為MI-FGSM,該方法可以在迭代中通過(guò)較差的局部極小值或極大值記住梯度方向.

    一般假設(shè),對(duì)網(wǎng)絡(luò)權(quán)重和結(jié)構(gòu)已知稱為白盒攻擊.但在現(xiàn)實(shí)世界中,可能會(huì)出現(xiàn)模型信息不可用的情況,這被稱為黑盒攻擊.

    1.2物理域中的攻擊

    物理領(lǐng)域的對(duì)抗攻擊更具挑戰(zhàn)性.輸入到網(wǎng)絡(luò)的輸入圖像會(huì)受到現(xiàn)實(shí)世界施加的各種變換:透視變換、旋轉(zhuǎn)等.對(duì)抗攻擊搜索過(guò)程應(yīng)該考慮到這些因素,并生成能夠容忍這種變換的輸入.這種容差通常是通過(guò)一種名為期望轉(zhuǎn)換(expectation over transformation,EoT)[11]的技術(shù)來(lái)實(shí)現(xiàn)的.EoT的關(guān)鍵點(diǎn)是在優(yōu)化過(guò)程中對(duì)輸入中的固有擾動(dòng)進(jìn)行建模.因此,可以把擾動(dòng)定義為:

    δ=IEt~T[d(t(xadv),t(x)](5)

    其中,t(x)為一種特定變化.

    物理世界中的對(duì)抗性攻擊是更具挑戰(zhàn)性的問(wèn)題,攻擊者可以以非侵入性的方式誤導(dǎo)網(wǎng)絡(luò).例如,隨著自動(dòng)駕駛汽車的興起,攻擊者可以為停車標(biāo)志構(gòu)建對(duì)抗樣本以欺騙自動(dòng)駕駛汽車[12].在文獻(xiàn)[13]中生成了一個(gè)特定的模式,以避免被基于YOLO的人檢測(cè)器檢測(cè)到.該補(bǔ)丁經(jīng)過(guò)訓(xùn)練,并考慮了各種變換,以實(shí)現(xiàn)真實(shí)世界的攻擊.

    1.3 MTCNN

    MTCNN是一種人臉檢測(cè)神經(jīng)網(wǎng)絡(luò)模型,其用于人臉檢測(cè)和面部特征對(duì)齊.MTCNN是一個(gè)三級(jí)聯(lián)網(wǎng)絡(luò),其工作流程如圖1所示,包含P-Net、R-Net和O-Net.

    (1)P-Net通過(guò)計(jì)算邊界盒回歸向量并使用非極大值抑制(non-maximum suppression,NMS)減少窗口,以實(shí)現(xiàn)快速生成候選窗,其結(jié)構(gòu)如圖2所示.

    原始圖像經(jīng)圖像金字塔處理后,逐層輸入到P-Net中,獲取一系列的候選框后,依據(jù)圖像空間信息還原到原有位置,繼而根據(jù)圖像金字塔的層級(jí)按比例將候選框還原至原圖大小,進(jìn)行邊框回歸調(diào)整窗口,并用NMS進(jìn)行大部分窗口的過(guò)濾,即可得到P-Net部分的最終輸出結(jié)果.

    (2)R-Net通過(guò)計(jì)算邊框盒回歸并用NMS減少窗口,以實(shí)現(xiàn)對(duì)候選窗進(jìn)行精篩,其結(jié)構(gòu)如圖3所示.

    3R-Net位于MTCNN的中間層,相較于P-Net要復(fù)雜一些,模型容量也更大,但輸出格式與P-Net是基本相同的.在上一層P-Net輸出出多個(gè)人臉框之后,按照人臉框的位置對(duì)原圖進(jìn)行切圖,在將圖片尺寸調(diào)整至24×24的大小,繼而輸入值R-Net網(wǎng)絡(luò)中,對(duì)網(wǎng)絡(luò)輸出進(jìn)行坐標(biāo)回歸及NMS后再次得到一批候選框.

    (3)O-Net輸出最終人臉框以及5個(gè)人臉特征點(diǎn),其結(jié)構(gòu)如圖4所示.

    O-Net是MTCNN的最后一層,相較于R-Net又復(fù)雜了一些,但數(shù)據(jù)處理流程與R-Net完全一樣.R-Net輸出的高精度候選框的位置在原圖上進(jìn)行切圖,將圖片尺寸調(diào)整至48x48,作為O-Net的輸入,然后對(duì)網(wǎng)絡(luò)輸出進(jìn)行坐標(biāo)回歸及NMS后,最后所得的輸出即為模型最終將結(jié)果.R-Net與O-Net都用于對(duì)P-Net的輸出結(jié)構(gòu)進(jìn)行精篩.MTCNN由于能夠處理不同比例、姿勢(shì)和方向的人臉,已被用于人臉識(shí)別、情緒識(shí)別、人臉屬性分析等涉及人臉檢測(cè)與分析的各種應(yīng)用中.

    2 MTCNN對(duì)抗攻擊

    在本節(jié)中,將描述生成補(bǔ)丁的整個(gè)過(guò)程.MTCNN的每個(gè)子網(wǎng)絡(luò)都有三個(gè)輸出層:人臉?lè)诸?、邊界框回歸和人臉特征點(diǎn)定位.為此,存在四種可能的攻擊方法:①攻擊P-Net的人臉?lè)诸悓?;②攻擊P-Net的邊界框?qū)樱谖墨I(xiàn)[14]中描述了針對(duì)YOLO的類似方法,它利用了一種不安全的非極大值抑制(non max suppression,NMS)算法;③攻擊O-Net的輸出層;④攻擊整個(gè)網(wǎng)絡(luò).

    與其他方法相比,第一種方法對(duì)架構(gòu)的要求最低.因此,將對(duì)P-Net進(jìn)行攻擊.攻擊流程如圖5所示.

    首先,隨機(jī)生成兩個(gè)補(bǔ)丁,然后在原始圖像上疊加補(bǔ)丁,得到應(yīng)用了補(bǔ)丁的圖像.接著,將經(jīng)過(guò)增強(qiáng)的圖像輸入到P-Net中,獲得人臉?lè)诸悡p失.同時(shí),計(jì)算補(bǔ)丁的損失.最后將獲得損失求和再反向傳播生成新的補(bǔ)丁.

    2.1期望轉(zhuǎn)換(expectation-over-transformation,EoT)

    對(duì)于對(duì)抗攻擊來(lái)說(shuō),要想在物理領(lǐng)域取得成功,保持健壯性是很重要的.通過(guò)EoT技術(shù)來(lái)完成,具體方法流程如下:當(dāng)訓(xùn)練對(duì)抗補(bǔ)丁時(shí),不是在單張圖像上最小化損失函數(shù),而是在由頭部不同位置的多個(gè)圖像組成的批處理上最小化損失.該方法最大限度地減少了具有不同大小補(bǔ)丁和不同亮度的圖片損失,因此在現(xiàn)實(shí)世界中,可以對(duì)不同類型的變換具有魯棒性.

    2.2投影變換

    為了在不同的表面上應(yīng)用矩形補(bǔ)丁,使用投影映射.投影映射是由它的八個(gè)系數(shù)定義的.首先,在現(xiàn)實(shí)世界中,在矩形的邊緣標(biāo)記補(bǔ)丁位置.如果補(bǔ)丁具有彎曲的邊界,則可以使用矩形網(wǎng)格對(duì)其進(jìn)行近似.然后計(jì)算投影變換的系數(shù),并使用該補(bǔ)丁.圖6給出了具體的示例.

    2.3 MTCNN檢測(cè)器

    在原始圖像上疊加補(bǔ)丁后,對(duì)生成的圖像進(jìn)行增強(qiáng),然后將增強(qiáng)后的圖像調(diào)整為各種尺度,最后將它們送給P-Net.MTCNN首先需要建立一個(gè)具有給定尺度步長(zhǎng)因子的圖像金字塔.但是使用相同尺度步長(zhǎng)因子是不可行的,因?yàn)樗鼘?duì)資源的要求更高.為了解決這個(gè)問(wèn)題,設(shè)計(jì)了兩種可能的方法.①找到對(duì)檢測(cè)貢獻(xiàn)最大的尺度,并將其與上鄰尺度和下鄰尺度結(jié)合使用;②找到對(duì)檢測(cè)貢獻(xiàn)最大的尺度,并使用稍微大一點(diǎn)的尺度(最初沒(méi)有在金字塔中呈現(xiàn))和稍微小一點(diǎn)的尺度,即進(jìn)行尺寸增強(qiáng).

    為了找到貢獻(xiàn)最大的尺度,將圖像輸入P-Net,并手動(dòng)跟蹤給R-Net提供最有意義結(jié)果的尺度.傳遞給R-Net的人臉圖像越多,人臉檢測(cè)成功的可能性就越大.一旦以上述方式選擇了三個(gè)尺度,就創(chuàng)建了金字塔,并計(jì)算輸出的損失函數(shù).

    2.4損失函數(shù)

    優(yōu)化過(guò)程由兩個(gè)主要部分和一個(gè)可選部分組成:

    (1)人臉?lè)诸悡p失.主要目的是降低概率,這樣人臉就不會(huì)被檢測(cè)到.因此,使用兩種損失計(jì)算分類損失Lclf:Linf和L2.兩者都顯示出相當(dāng)好的結(jié)果.當(dāng)使用三層時(shí),對(duì)每個(gè)部分的損失求和.

    (2)TV損失.為了使優(yōu)化優(yōu)先選擇沒(méi)有尖銳顏色過(guò)渡和噪聲的圖案,根據(jù)給定位置(i,j)的像素值的補(bǔ)丁計(jì)算LTV:

    LTV(Pi,j-pi+1,j)2+(pi,j-pi,j+1)2(6)

    變化越平滑,LTV值越小.

    (3)黑色懲罰損失.在生成對(duì)抗口罩的情況下,減少補(bǔ)丁上的黑色是合理的,這使得補(bǔ)丁顯得合理.為了減少黑色,使用LBLK:

    LBLK=∑i,j1-pi,j(7)

    最后,為了平衡每個(gè)優(yōu)化系數(shù)的貢獻(xiàn),將上述損失相加,總損失為:

    L=∑i=1,2,3Lclfi+αLTV+βLBLK(8)

    3實(shí)驗(yàn)

    對(duì)于數(shù)字世界的攻擊,使用與Edgar等人[15]相同的MTCNN參數(shù)進(jìn)行三個(gè)實(shí)驗(yàn).圖像金字塔的最小尺寸為21像素,三個(gè)子網(wǎng)的閾值分別為0.6、0.7和0.7,縮放步長(zhǎng)因子為0.709.這些參數(shù)在實(shí)踐中被廣泛使用.對(duì)于物理世界的攻擊,需要想要逃避人臉檢測(cè)模型的人的若干張人臉圖像,這些圖像應(yīng)該是在不同的條件下(距離、燈光)得到的,然后使用這些圖像來(lái)訓(xùn)練特定的對(duì)抗補(bǔ)丁.然后他就可以在他的臉頰貼上訓(xùn)練的對(duì)抗補(bǔ)丁,以攻擊現(xiàn)實(shí)世界中的人臉檢測(cè)模型.對(duì)于數(shù)字世界的攻擊,采用WIDERFace和CelebA數(shù)據(jù)集.WIDERFace數(shù)據(jù)集是一個(gè)廣泛用于人臉檢測(cè)任務(wù)的大規(guī)模數(shù)據(jù)集,特別是在復(fù)雜場(chǎng)景中檢測(cè)人臉.其包含了大約32,203張圖像,這些圖像中包含了多個(gè)人臉實(shí)例,總共標(biāo)注了393703個(gè)人臉數(shù)據(jù).此外,每張人臉還包含了詳細(xì)的信息,包括模糊程度、遮擋、表情、光照和姿態(tài)等屬性.這個(gè)數(shù)據(jù)集的特點(diǎn)是人臉在遮擋、妝容、姿勢(shì)、尺度、表情和光照等方面具有較大的差異.CelebA數(shù)據(jù)集是一個(gè)廣泛用于人臉相關(guān)研究的大規(guī)模人臉數(shù)據(jù)集,擁有超過(guò)20萬(wàn)張人臉圖像,并對(duì)每張圖像進(jìn)行了40個(gè)屬性的標(biāo)注.這個(gè)數(shù)據(jù)集非常廣泛地用于計(jì)算機(jī)視覺(jué)領(lǐng)域的各種任務(wù),包括人臉關(guān)鍵點(diǎn)定位、人臉屬性檢測(cè)、人臉識(shí)別等.

    3.1攻擊的有效性

    (1)數(shù)字世界的攻擊.在WIDERFace數(shù)據(jù)集中隨機(jī)選擇了1000張可以被MTCNN檢測(cè)到的人臉圖像.然后對(duì)這1000張圖像生成對(duì)抗樣本,最后有982張圖像不能被MTCNN檢測(cè)到,因此攻擊成功率為98.2%.在CelebA數(shù)據(jù)集中隨機(jī)選擇了5000張可以被MTCNN檢測(cè)到的圖像,這些圖像都是大小為178x218的單人圖像.對(duì)這5000張圖像生成對(duì)抗樣本后,4580張圖像不能被MTCNN檢測(cè)到,因此攻擊成功率為99.6%.

    (2)物理世界的攻擊.使用普通的打印機(jī)打印生成的補(bǔ)丁,然后將其貼在人臉上以欺騙MTCNN檢測(cè)系統(tǒng).邀請(qǐng)了20個(gè)志愿者進(jìn)行實(shí)驗(yàn),從不同場(chǎng)景重復(fù)測(cè)試50次,最終統(tǒng)計(jì)了平均攻擊成功率為91.6%.

    (3)與現(xiàn)有對(duì)抗樣本的比較.選擇三個(gè)最新的對(duì)抗樣本工作在兩個(gè)數(shù)據(jù)集上進(jìn)行比較,分別是OPATCH[16]、TEA[17]和SPG[18].實(shí)驗(yàn)結(jié)果如表1所示.

    從表1中可以看出,文章所提方案在兩個(gè)數(shù)據(jù)集上攻擊成功率都高于現(xiàn)有方案.其中OPATCH[16]的攻擊效果與文章所提方案接近,是因?yàn)镺PATCH[16]與文章方案都是補(bǔ)丁攻擊,生成的對(duì)抗補(bǔ)丁可以很好的迷惑目標(biāo)檢測(cè)系統(tǒng).而TEA[17]能夠使模型失效是使模型的非極大值抑制機(jī)制失效,從而引導(dǎo)生成的候選框偏離預(yù)測(cè)的關(guān)注區(qū)域.該方法依賴候選框的大小,因此使非極大值抑制機(jī)制失效具有局限性,導(dǎo)致攻擊成功率并不理想,在CelebA和WIDERFace數(shù)據(jù)集上的攻擊成功率只是接近80%左右.SPG[18]與TEA[17]的攻擊效果接近,而SPG則是利用圖像的紋理信息進(jìn)行對(duì)抗,首先在難以被人眼察覺(jué)的高紋理區(qū)域增加擾動(dòng),然后限制修改的像素點(diǎn)數(shù)目,并搜索具有最佳L2范數(shù)度量的對(duì)抗擾動(dòng),從而欺騙目標(biāo)檢測(cè)器.該方法可以有效隱藏添加的對(duì)抗擾動(dòng),然而較少的擾動(dòng)會(huì)大幅度降低攻擊成功率,在CelebA和WIDERFace數(shù)據(jù)集上的攻擊成功率不超過(guò)82%.

    3.2縮放步長(zhǎng)因子的影響

    (1)數(shù)字世界的攻擊.為了說(shuō)明所提方案的有效性,測(cè)試了不同縮放步長(zhǎng)因子下的攻擊成功率,實(shí)驗(yàn)結(jié)果如圖7所示.

    由圖7可以看出,在所有的縮放尺度下攻擊成功率都接近于99%.不同縮放步長(zhǎng)因子影響了MTCNN檢測(cè)的性能,縮放步長(zhǎng)因子越大,雖然會(huì)使得計(jì)算量變大,但也使得P-Net可以找出更多的候選框,從而提高檢測(cè)性能,進(jìn)而導(dǎo)致攻擊效果略微下降,但整體上攻擊成功率都高于90%.

    (2)物理世界的攻擊.類似于數(shù)字世界中攻擊,也測(cè)試了不同縮放步長(zhǎng)因子在物理世界中對(duì)攻擊成功率的影,實(shí)驗(yàn)結(jié)果如圖8所示.

    在所有的縮放尺度下攻擊成功率都接近于88%.攻擊成功率略微下降的原因與數(shù)字世界相同,都是由于縮放步長(zhǎng)因子越大,候選框越多,人臉檢測(cè)的性能越好,因此提升了欺騙的難度,導(dǎo)致攻擊成功率略微下降,但整體上攻擊成功率都高于80%.此外,與數(shù)字世界中的攻擊相比,物理世界中的攻擊成功率略低.這可以說(shuō)明物理世界的攻擊比數(shù)字世界更難實(shí)現(xiàn).

    3.3物理世界攻擊的訓(xùn)練集質(zhì)量研究

    對(duì)于物理世界的攻擊,需要想要逃避人臉檢測(cè)模型的人的若干張人臉圖像作為訓(xùn)練集,然后使用這些圖像來(lái)訓(xùn)練特定的對(duì)抗補(bǔ)丁,以攻擊MTCNN人臉檢測(cè)模型.

    (1)訓(xùn)練集大小.訓(xùn)練集的大小直接影響了欺騙效果,因此測(cè)試了想要欺騙檢測(cè)系統(tǒng)所需的單個(gè)人的人臉圖像.設(shè)置了一組單個(gè)人的人臉圖像張數(shù)為{2,4,8,16,32}的訓(xùn)練集,然后比較攻擊效果.實(shí)驗(yàn)結(jié)果展示在表2中.當(dāng)單個(gè)人的人臉圖像數(shù)量超過(guò)8時(shí),攻擊成功率已超過(guò)80%.隨著人臉圖像數(shù)量的增加,欺騙效果呈上升趨勢(shì),最終趨于平穩(wěn)狀態(tài).因此,可以看到,想要欺騙MTCNN最少需要8張不同場(chǎng)景下的人臉圖像.

    (2)訓(xùn)練集圖像質(zhì)量.這里的圖像質(zhì)量是指采集人臉的環(huán)境變化.考慮了光照的明暗、人臉的遠(yuǎn)近、背景的干凈與雜亂、人臉是否化妝等場(chǎng)景.設(shè)置了包含這四種環(huán)境不同的情況的訓(xùn)練集,即,單人圖像只包含一種場(chǎng)景,單人圖像包含兩種場(chǎng)景,單人圖像包含三種場(chǎng)景以及單人圖像包含四種場(chǎng)景.圖9是這四種不同情況的攻擊成功率.發(fā)現(xiàn)當(dāng)訓(xùn)練集只包含一種場(chǎng)景時(shí),即使單人圖像超過(guò)8張,攻擊成功率也并不是很理想.當(dāng)訓(xùn)練集中單人圖像包含的場(chǎng)景越多,攻擊效果越好.

    4結(jié)論

    文章找到了攻擊數(shù)字領(lǐng)域流行的MTCNN人臉檢測(cè)模型的方法,然后用EoT技術(shù)將此攻擊轉(zhuǎn)移到物理領(lǐng)域,最后在數(shù)字域和物理域驗(yàn)證攻擊的有效性.實(shí)驗(yàn)結(jié)果表明,所提攻擊方法在數(shù)字世界實(shí)現(xiàn)了高達(dá)98%的攻擊成功率,在物理世界實(shí)現(xiàn)了91%的攻擊成功率.也就是說(shuō),一個(gè)魯棒的人臉檢測(cè)網(wǎng)絡(luò)仍然存在安全漏洞,研究人員應(yīng)該找到可能的方法來(lái)解決這個(gè)安全漏洞.未來(lái)應(yīng)考慮在MTCNN檢測(cè)模型中使用不同的攻擊位置進(jìn)行攻擊,并考慮如何提高M(jìn)TCNN的安全性.

    第2期""""""""" 何天蘭:對(duì)MTCNN人臉檢測(cè)系統(tǒng)的物理世界對(duì)抗攻擊

    參考文獻(xiàn):

    [1]J Deng,J Guo,Y Zhou,et al. Retinaface: Single-stage dense face localisation in the wild[J]. ArXiv, vol.abs/1905.00641,2019.

    [2]李麗平,許營(yíng)坤,王嘉航.基于錨框稀疏圖像金字塔的MTCNN人臉檢測(cè)方法[J].浙江工業(yè)大學(xué)學(xué)報(bào),2023,51(3):298.

    [3]KZhang,Z Zhang,Z Li,et al. Joint face detection andalignment using multitask cascaded convolutional networks[J]. IEEE Signal Processing Letters,23(10):1499.

    [4]盧嫚,鄧浩敏.一種基于MTCNN和MobileFaceNet人臉檢測(cè)及識(shí)別方法[J].自動(dòng)化與儀表,2023,38(2):76.

    [5]藍(lán)雯飛,張盛蘭,朱容波,等.基于改進(jìn)MTCNN的人臉檢測(cè)算法[J].中南民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2020,39(6):637.

    [6]賈小碩,曾上游,潘兵,等.基于改進(jìn)MTCNN網(wǎng)絡(luò)的目標(biāo)人臉快速檢測(cè)[J].計(jì)算機(jī)工程與科學(xué),2020,42(7):1262.

    [7]孫軍梅,潘振雄,李秀梅,等.面向人臉驗(yàn)證的可遷移對(duì)抗樣本生成方法[J].電子與信息學(xué)報(bào),2023,45(5):1842.

    [8]J Deng,J Guo,SP Zafeiriou. Arcface:additive angular margin loss for deep face recognition[J]. ArXiv,2018,18(1):07698.

    [9]王志波,王雪,馬菁菁,等.面向計(jì)算機(jī)視覺(jué)系統(tǒng)的對(duì)抗樣本攻擊綜述[J].計(jì)算機(jī)學(xué)報(bào),2023,46(2):436.

    [10]Y Dong,F(xiàn) Liao,T Pang,et al. Boosting adversarial attacks with momentum[J]. 2018 IEEE/CVF Conference on Computer Vision and Pattern Recognition,2017,91(1):9185.

    [11]AAthalye,L Engstrom,A Ilyas,et al. Synthesizing robust adversarial examples[C]. ICML,2017.

    [12]KEykholt,I Evtimov,E Fernandes,et al. Physical adversarial examples forobject detectors[C]. Proceedings of the 12th USENIX Conference on Offensive Technologies,ser. WOOT’18. Berkeley, CA,USA:USENIX Association,2018,1.

    [13]SThys,WV Ranst,T Goedem′e. Fooling automated surveillance cameras:adversarial patches to attack person detection[J]. ArXiv,2019,19(4):08653.

    [14]D Wang,C Li,S Wen,et al. Daedalus:breaking non-maximum suppression in object detection via adversarial examples[J]. ArXiv,2019,19(2):02067.

    [15]Liu Z,Luo P,Wang X,et al. Deep learning face attributes in the wild[J]. In Proceedings of the IEEE international conference on computer vision,3730.

    [16]官榕林,李秀瀅,張健毅.一種新型的目標(biāo)識(shí)別對(duì)抗攻擊方法研究[J].北京電子科技學(xué)院學(xué)報(bào),2023,31(2):60.

    [17]王燁奎,曹鐵勇,鄭云飛,等.基于特征圖關(guān)注區(qū)域的目標(biāo)檢測(cè)對(duì)抗攻擊方法[J].計(jì)算機(jī)工程與應(yīng)用,2023,59(2):261.

    [18]丁程,史再峰,佟博文,等.針對(duì)目標(biāo)檢測(cè)的隱蔽式對(duì)抗擾動(dòng)生成方法[J].光電子·激光,2023,34(9):915.

    Physical World Adversarial Attack on MTCNN Face Detection System

    HE Tianlan

    (School of Engineering and Technology, Yangon University Quanzhou, Quanzhou,F(xiàn)ujian 362014,China)

    ABSTRACT" Multi task convolutional neural network (MTCNN) had become a research hotspot due to its ability to simultaneously perform face detection and facial feature labeling. Existing research had shown that any neural network-based system was susceptible to adversarial attacks. Therefore, researchers were committed to developing more robust models and more effective defense strategies to improve the security and reliability of models in practical applications. However, due to environmental changes in the physical domain, it was more challenging than attacks in the digital domain. Therefore, the article proposed an attack method on face detection systems in both the physical and digital domains of MTCNN. Firstly, the data augmentation approach was adopted to overlay the generated patch with the original image as input to P-Net. Facial features were fused with the patch, and during the training of adversarial patches, the loss was minimized on multiple batch processed images, reducing the loss of images with different patch sizes and brightness; Secondly, the projection transformation approach was adopted to approximate the curved boundaries of the patch, further enhancing the fusion between the patch and the face; Finally, by detecting the maximum contribution scale, the probability of facial detection was reduced. The experiment was compared with other methods on two publicly available datasets. On two publicly available datasets, the attack success rates had increased by an average of 12.63% and 14.47% compared to existing schemes, respectively. A 91% attack success rate was achieved in the physical domain. In addition, multiple parameter analyses were conducted to verify that the proposed scheme was not sensitive to scaling step size, training set size, and training set data quality, and had a good attack success rate under different parameter settings. Therefore, the proposed method could effectively attack MTCNN in both physical and digital domains.

    KEY WORDS" MTCNN;adversarial attack; physical attack

    (責(zé)任編輯" 王一諾)

    中文字幕av在线有码专区| 人人妻人人澡欧美一区二区| 我的老师免费观看完整版| 1000部很黄的大片| 亚洲第一区二区三区不卡| 久久久久国产精品人妻aⅴ院| 日韩国内少妇激情av| 成人国产综合亚洲| 国产精品亚洲一级av第二区| 身体一侧抽搐| 日韩一本色道免费dvd| 国产 一区精品| 久久精品国产清高在天天线| 国产一区二区在线av高清观看| 一级毛片久久久久久久久女| 男女视频在线观看网站免费| 亚洲av免费高清在线观看| 久久精品国产亚洲网站| 99热这里只有精品一区| 大又大粗又爽又黄少妇毛片口| h日本视频在线播放| www日本黄色视频网| 极品教师在线免费播放| 一级黄片播放器| 欧美性猛交黑人性爽| 久久久色成人| av专区在线播放| av在线蜜桃| 亚洲精品色激情综合| 99riav亚洲国产免费| 国内久久婷婷六月综合欲色啪| 黄色配什么色好看| 国产精品av视频在线免费观看| 两个人视频免费观看高清| 99热这里只有是精品在线观看| 亚洲av中文字字幕乱码综合| av天堂在线播放| 91久久精品国产一区二区三区| 熟女人妻精品中文字幕| 中国美白少妇内射xxxbb| 999久久久精品免费观看国产| 久久99热这里只有精品18| 欧美在线一区亚洲| 亚洲精品乱码久久久v下载方式| 成人高潮视频无遮挡免费网站| 色在线成人网| 欧美在线一区亚洲| 国产aⅴ精品一区二区三区波| 欧美日韩瑟瑟在线播放| 他把我摸到了高潮在线观看| 欧美xxxx黑人xx丫x性爽| 亚洲美女搞黄在线观看 | 欧美日韩国产亚洲二区| 色在线成人网| 久久亚洲真实| 性欧美人与动物交配| 国产精品人妻久久久久久| 嫩草影视91久久| 亚洲av日韩精品久久久久久密| bbb黄色大片| 免费人成在线观看视频色| 欧美日韩黄片免| 日本精品一区二区三区蜜桃| 亚洲四区av| 久久人妻av系列| 国产精品久久久久久久电影| 色哟哟·www| 成人性生交大片免费视频hd| netflix在线观看网站| 国产免费一级a男人的天堂| 久久精品影院6| 久久国内精品自在自线图片| 精品久久久久久久人妻蜜臀av| 日本免费一区二区三区高清不卡| 国内毛片毛片毛片毛片毛片| 欧美另类亚洲清纯唯美| 白带黄色成豆腐渣| 亚洲国产欧洲综合997久久,| 久9热在线精品视频| 成人欧美大片| 国内精品美女久久久久久| 长腿黑丝高跟| 国内精品久久久久久久电影| 日韩在线高清观看一区二区三区 | 免费人成视频x8x8入口观看| 中文字幕人妻熟人妻熟丝袜美| 全区人妻精品视频| 成人特级av手机在线观看| 热99re8久久精品国产| 麻豆一二三区av精品| 国产三级中文精品| 日本a在线网址| 欧美日韩亚洲国产一区二区在线观看| 亚洲国产高清在线一区二区三| 丰满人妻一区二区三区视频av| 亚洲最大成人手机在线| 看黄色毛片网站| 午夜免费成人在线视频| 亚洲五月天丁香| 老师上课跳d突然被开到最大视频| 日本黄色视频三级网站网址| 精品午夜福利在线看| 亚洲国产色片| 久久久久久久久久成人| 他把我摸到了高潮在线观看| 欧美xxxx性猛交bbbb| 日日摸夜夜添夜夜添av毛片 | 99久久成人亚洲精品观看| 欧美bdsm另类| 日日干狠狠操夜夜爽| 国产久久久一区二区三区| 在线观看66精品国产| 国产精品国产三级国产av玫瑰| 国产欧美日韩一区二区精品| 国产免费男女视频| 色吧在线观看| 国产精品一区www在线观看 | 在现免费观看毛片| 久久久久久久久中文| 免费看a级黄色片| 亚洲av第一区精品v没综合| 亚洲男人的天堂狠狠| 国产视频一区二区在线看| 亚洲18禁久久av| 国产精品美女特级片免费视频播放器| 黄色一级大片看看| 床上黄色一级片| 国产日本99.免费观看| a级一级毛片免费在线观看| 日韩精品中文字幕看吧| 日日摸夜夜添夜夜添av毛片 | 久久亚洲精品不卡| 国产精品免费一区二区三区在线| а√天堂www在线а√下载| 国产成人av教育| 精品久久久久久久久久免费视频| 成年版毛片免费区| 深夜a级毛片| 综合色av麻豆| 最近在线观看免费完整版| 久久精品国产亚洲av天美| 久久久久免费精品人妻一区二区| 成人一区二区视频在线观看| 久久精品国产亚洲av涩爱 | 欧美日韩国产亚洲二区| 丰满人妻一区二区三区视频av| 成人av在线播放网站| 尾随美女入室| 亚洲一级一片aⅴ在线观看| 乱系列少妇在线播放| 成人国产综合亚洲| 哪里可以看免费的av片| 特大巨黑吊av在线直播| 亚洲人成网站在线播放欧美日韩| 变态另类丝袜制服| 一卡2卡三卡四卡精品乱码亚洲| 欧美日韩综合久久久久久 | 人妻久久中文字幕网| 欧美日韩瑟瑟在线播放| 精品乱码久久久久久99久播| 老司机午夜福利在线观看视频| 又紧又爽又黄一区二区| 精品久久国产蜜桃| 高清在线国产一区| 99久久久亚洲精品蜜臀av| 国内毛片毛片毛片毛片毛片| 淫妇啪啪啪对白视频| 欧美+亚洲+日韩+国产| 亚洲国产欧美人成| 真人一进一出gif抽搐免费| 精品午夜福利视频在线观看一区| 国产亚洲精品综合一区在线观看| 国产免费一级a男人的天堂| 国产黄a三级三级三级人| 毛片女人毛片| 校园春色视频在线观看| 在线观看舔阴道视频| 日本免费一区二区三区高清不卡| 亚洲精品色激情综合| 最后的刺客免费高清国语| 国产精品永久免费网站| 亚洲av五月六月丁香网| 男女下面进入的视频免费午夜| 天美传媒精品一区二区| 国产亚洲欧美98| 赤兔流量卡办理| 精品人妻偷拍中文字幕| 久久人人爽人人爽人人片va| 久9热在线精品视频| 窝窝影院91人妻| 亚洲专区中文字幕在线| 国产男人的电影天堂91| a在线观看视频网站| 欧美另类亚洲清纯唯美| 搞女人的毛片| 国产精品无大码| av在线天堂中文字幕| 狂野欧美白嫩少妇大欣赏| 美女被艹到高潮喷水动态| 中文亚洲av片在线观看爽| 99热网站在线观看| 在线观看午夜福利视频| 免费黄网站久久成人精品| 伊人久久精品亚洲午夜| 日本与韩国留学比较| 欧美性猛交╳xxx乱大交人| 啦啦啦啦在线视频资源| 内射极品少妇av片p| 成人三级黄色视频| а√天堂www在线а√下载| 久久久久精品国产欧美久久久| 国产熟女欧美一区二区| 黄色女人牲交| 亚洲av熟女| 亚洲人成网站在线播| 免费看光身美女| 97人妻精品一区二区三区麻豆| 日本爱情动作片www.在线观看 | 国产亚洲欧美98| 国产精品亚洲美女久久久| 国产一区二区三区av在线 | 久久精品人妻少妇| 男女边吃奶边做爰视频| 国产人妻一区二区三区在| 午夜视频国产福利| 日韩一本色道免费dvd| 嫩草影院精品99| 免费看日本二区| 黄色一级大片看看| 精品乱码久久久久久99久播| 亚洲av免费高清在线观看| a级一级毛片免费在线观看| 国内揄拍国产精品人妻在线| 亚洲一区高清亚洲精品| 一进一出抽搐gif免费好疼| 欧美激情在线99| 亚洲av中文字字幕乱码综合| 色吧在线观看| 亚洲男人的天堂狠狠| 97碰自拍视频| 日韩亚洲欧美综合| 亚洲成人免费电影在线观看| 久久亚洲真实| 黄色配什么色好看| 欧美日韩乱码在线| 日韩精品中文字幕看吧| 久久精品国产清高在天天线| 蜜桃久久精品国产亚洲av| 久久久午夜欧美精品| 免费观看的影片在线观看| 伊人久久精品亚洲午夜| av在线天堂中文字幕| 成人美女网站在线观看视频| 色吧在线观看| 女的被弄到高潮叫床怎么办 | 欧美成人免费av一区二区三区| 两个人的视频大全免费| 国产精华一区二区三区| 亚洲专区国产一区二区| 国产高清有码在线观看视频| 中国美白少妇内射xxxbb| 国内揄拍国产精品人妻在线| 国模一区二区三区四区视频| 高清在线国产一区| 三级男女做爰猛烈吃奶摸视频| 亚洲美女视频黄频| 国产成人影院久久av| 欧美一级a爱片免费观看看| 老熟妇仑乱视频hdxx| 亚洲最大成人av| 成人二区视频| 国语自产精品视频在线第100页| 亚洲综合色惰| 在线免费十八禁| 赤兔流量卡办理| 日韩欧美精品v在线| 欧美激情在线99| 乱码一卡2卡4卡精品| 国内少妇人妻偷人精品xxx网站| 黄色视频,在线免费观看| 欧美日韩亚洲国产一区二区在线观看| 在线观看av片永久免费下载| 久久亚洲精品不卡| 99在线视频只有这里精品首页| 中文字幕高清在线视频| 午夜福利18| 久久热精品热| 人人妻,人人澡人人爽秒播| 午夜精品在线福利| 国产 一区 欧美 日韩| h日本视频在线播放| 免费不卡的大黄色大毛片视频在线观看 | 夜夜夜夜夜久久久久| 天天一区二区日本电影三级| 他把我摸到了高潮在线观看| 别揉我奶头~嗯~啊~动态视频| 国产亚洲精品av在线| 少妇被粗大猛烈的视频| a在线观看视频网站| 天堂av国产一区二区熟女人妻| 国产av在哪里看| 一个人观看的视频www高清免费观看| 中文在线观看免费www的网站| 精品人妻偷拍中文字幕| 中国美女看黄片| 国产探花极品一区二区| 亚洲无线在线观看| 真人做人爱边吃奶动态| 色哟哟·www| 成人美女网站在线观看视频| 日本精品一区二区三区蜜桃| 久久久精品大字幕| 美女高潮喷水抽搐中文字幕| 亚洲人成网站高清观看| 国产精品一及| 亚洲天堂国产精品一区在线| 免费av毛片视频| 午夜福利成人在线免费观看| 久久精品久久久久久噜噜老黄 | 亚州av有码| 久久久久久久久久久丰满 | 两人在一起打扑克的视频| 12—13女人毛片做爰片一| 嫁个100分男人电影在线观看| 国产黄片美女视频| 欧美成人a在线观看| 日韩精品中文字幕看吧| 免费搜索国产男女视频| 婷婷精品国产亚洲av| 两个人视频免费观看高清| 亚洲,欧美,日韩| 国产精品自产拍在线观看55亚洲| 尾随美女入室| 亚洲av一区综合| netflix在线观看网站| 有码 亚洲区| 啦啦啦观看免费观看视频高清| 99久久中文字幕三级久久日本| 精品久久久久久成人av| 日韩精品有码人妻一区| 亚洲不卡免费看| eeuss影院久久| 免费看日本二区| 国产精品无大码| 国产亚洲欧美98| av在线观看视频网站免费| 在线免费观看不下载黄p国产 | 婷婷丁香在线五月| 国产一区二区在线观看日韩| 亚洲美女搞黄在线观看 | 亚洲五月天丁香| 白带黄色成豆腐渣| 成人无遮挡网站| 亚洲av二区三区四区| 欧美在线一区亚洲| 国产高清不卡午夜福利| 99久久精品国产国产毛片| 久久香蕉精品热| 亚洲av熟女| 日韩精品中文字幕看吧| 中亚洲国语对白在线视频| 国产白丝娇喘喷水9色精品| 丝袜美腿在线中文| 麻豆成人av在线观看| 男女视频在线观看网站免费| 又紧又爽又黄一区二区| 99久久精品国产国产毛片| 日本黄色视频三级网站网址| 国产淫片久久久久久久久| 99久久久亚洲精品蜜臀av| 99精品久久久久人妻精品| 成人av一区二区三区在线看| 非洲黑人性xxxx精品又粗又长| 22中文网久久字幕| 麻豆精品久久久久久蜜桃| 免费看a级黄色片| 最新在线观看一区二区三区| 成人三级黄色视频| 亚洲男人的天堂狠狠| 国产高清激情床上av| 日本在线视频免费播放| 他把我摸到了高潮在线观看| 99热这里只有是精品50| 国产一区二区亚洲精品在线观看| 免费av观看视频| 国产一区二区三区在线臀色熟女| 内射极品少妇av片p| 91在线精品国自产拍蜜月| 日韩,欧美,国产一区二区三区 | 12—13女人毛片做爰片一| 乱系列少妇在线播放| 男女啪啪激烈高潮av片| 成人鲁丝片一二三区免费| 美女免费视频网站| 久久精品国产鲁丝片午夜精品 | 18+在线观看网站| 亚洲狠狠婷婷综合久久图片| 日本熟妇午夜| 国产精品久久久久久av不卡| av.在线天堂| 亚洲最大成人手机在线| 久久精品人妻少妇| 美女高潮的动态| 亚洲精品成人久久久久久| 人妻久久中文字幕网| 草草在线视频免费看| 日韩欧美国产在线观看| 国产成年人精品一区二区| 中文字幕久久专区| or卡值多少钱| 少妇熟女aⅴ在线视频| 一区二区三区四区激情视频 | 伦精品一区二区三区| а√天堂www在线а√下载| 亚洲av五月六月丁香网| 禁无遮挡网站| 久久精品人妻少妇| 成年女人毛片免费观看观看9| 一a级毛片在线观看| 色尼玛亚洲综合影院| 亚洲一级一片aⅴ在线观看| 免费在线观看日本一区| 国产精品精品国产色婷婷| 国产成人一区二区在线| av在线天堂中文字幕| 黄色欧美视频在线观看| 午夜福利在线在线| 亚洲精品日韩av片在线观看| 成年人黄色毛片网站| 搡老熟女国产l中国老女人| 国产精品,欧美在线| 亚洲精品456在线播放app | 天天躁日日操中文字幕| 特级一级黄色大片| 丰满乱子伦码专区| 人妻丰满熟妇av一区二区三区| 草草在线视频免费看| 国产精品久久久久久久久免| 日韩欧美国产一区二区入口| 久久午夜亚洲精品久久| 国产老妇女一区| 一个人观看的视频www高清免费观看| 欧美+日韩+精品| 日韩强制内射视频| 窝窝影院91人妻| 亚洲av美国av| 国内久久婷婷六月综合欲色啪| 国产不卡一卡二| 国产单亲对白刺激| 2021天堂中文幕一二区在线观| 国产人妻一区二区三区在| 亚洲中文字幕一区二区三区有码在线看| 亚洲va在线va天堂va国产| 亚洲经典国产精华液单| videossex国产| 国产午夜福利久久久久久| 无人区码免费观看不卡| 国产一区二区在线观看日韩| 亚洲av成人精品一区久久| 久久久久久大精品| 真人做人爱边吃奶动态| 亚洲最大成人av| 日韩精品中文字幕看吧| 久久九九热精品免费| 97碰自拍视频| 色av中文字幕| 日韩欧美三级三区| 亚洲国产日韩欧美精品在线观看| 99久久无色码亚洲精品果冻| 永久网站在线| 欧美丝袜亚洲另类 | 成人综合一区亚洲| 一级毛片久久久久久久久女| 女同久久另类99精品国产91| 简卡轻食公司| 3wmmmm亚洲av在线观看| 黄色欧美视频在线观看| 亚洲av一区综合| 日本成人三级电影网站| 午夜激情欧美在线| 日本 av在线| 亚洲欧美日韩高清在线视频| 欧美性猛交╳xxx乱大交人| 亚洲av五月六月丁香网| 别揉我奶头~嗯~啊~动态视频| 精品久久久久久,| 国产久久久一区二区三区| 久久人人爽人人爽人人片va| 国产探花极品一区二区| 国产亚洲av嫩草精品影院| 日韩精品青青久久久久久| 精品午夜福利视频在线观看一区| 国产成年人精品一区二区| 欧美日本视频| 最后的刺客免费高清国语| 欧美+亚洲+日韩+国产| 一卡2卡三卡四卡精品乱码亚洲| 深夜精品福利| 久久久久久久久久成人| 美女cb高潮喷水在线观看| av中文乱码字幕在线| 别揉我奶头 嗯啊视频| 变态另类丝袜制服| 欧美激情久久久久久爽电影| 99在线视频只有这里精品首页| 亚洲欧美日韩无卡精品| 久久久久久久亚洲中文字幕| 深爱激情五月婷婷| 麻豆成人av在线观看| 午夜激情福利司机影院| 久久久成人免费电影| 赤兔流量卡办理| 男女视频在线观看网站免费| 日韩人妻高清精品专区| 日本在线视频免费播放| 淫秽高清视频在线观看| 国产精品1区2区在线观看.| 人妻少妇偷人精品九色| 国内揄拍国产精品人妻在线| 99久久精品一区二区三区| av视频在线观看入口| 国产免费一级a男人的天堂| 中出人妻视频一区二区| 国产欧美日韩精品亚洲av| 久久精品国产亚洲av涩爱 | 亚洲五月天丁香| 亚洲 国产 在线| 日韩欧美在线二视频| 九色成人免费人妻av| 成人高潮视频无遮挡免费网站| 精品欧美国产一区二区三| 日韩欧美精品v在线| 99热这里只有是精品50| 69人妻影院| 1000部很黄的大片| 校园春色视频在线观看| 琪琪午夜伦伦电影理论片6080| 看十八女毛片水多多多| 国产成人av教育| 日韩欧美一区二区三区在线观看| 在线播放无遮挡| 久久久久九九精品影院| av天堂在线播放| 国产 一区 欧美 日韩| 国产精品女同一区二区软件 | x7x7x7水蜜桃| 色吧在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 毛片女人毛片| 日韩中字成人| 精品久久久久久久人妻蜜臀av| 最近最新免费中文字幕在线| 国产精品久久久久久亚洲av鲁大| 亚洲天堂国产精品一区在线| 日韩欧美免费精品| 身体一侧抽搐| 亚洲人成网站在线播| 欧美性猛交黑人性爽| 国产视频一区二区在线看| 日本黄色片子视频| 深夜精品福利| 成人国产综合亚洲| 中文字幕精品亚洲无线码一区| 久久精品国产清高在天天线| 特级一级黄色大片| 别揉我奶头~嗯~啊~动态视频| 国内揄拍国产精品人妻在线| 国产精品人妻久久久久久| 久久久久九九精品影院| 97人妻精品一区二区三区麻豆| 啦啦啦韩国在线观看视频| 毛片一级片免费看久久久久 | 亚洲av免费高清在线观看| eeuss影院久久| 赤兔流量卡办理| 俺也久久电影网| 精品人妻视频免费看| 日韩大尺度精品在线看网址| 亚洲欧美日韩卡通动漫| 男人舔奶头视频| 真实男女啪啪啪动态图| 岛国在线免费视频观看| 日韩一本色道免费dvd| 中文在线观看免费www的网站| 制服丝袜大香蕉在线| 一进一出抽搐gif免费好疼| 久久久久久久久久久丰满 | 波多野结衣巨乳人妻| 最后的刺客免费高清国语| 日韩欧美精品v在线| 日韩一区二区视频免费看| 成人无遮挡网站| 国产 一区精品| 麻豆一二三区av精品| 亚洲欧美清纯卡通| 久久精品国产自在天天线| 欧美高清成人免费视频www| 俺也久久电影网| 国产一区二区在线观看日韩| 日韩欧美在线乱码| 一本一本综合久久| 国产精品av视频在线免费观看| 国产精品一区二区免费欧美| 听说在线观看完整版免费高清| 亚洲va日本ⅴa欧美va伊人久久| 嫩草影院精品99| 女人被狂操c到高潮| 国产精品av视频在线免费观看| 成人欧美大片| 99久久无色码亚洲精品果冻| 精品人妻偷拍中文字幕| 欧美极品一区二区三区四区| 久久99热这里只有精品18| 亚洲三级黄色毛片| 色综合站精品国产|