• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于穩(wěn)定Adam 和空間域變換的對(duì)抗樣本生成算法

    2024-01-18 13:57:52張玉婷向海昀李倩廖浩德
    計(jì)算機(jī)工程 2024年1期
    關(guān)鍵詞:實(shí)驗(yàn)方法模型

    張玉婷,向海昀,李倩,廖浩德

    (西南石油大學(xué)計(jì)算機(jī)科學(xué)學(xué)院,四川 成都 610500)

    0 引言

    深度神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)視覺任務(wù)中表現(xiàn)良好,例如圖像分類[1]、目標(biāo)檢測(cè)[2]和語義分割[3-4]等。但文獻(xiàn)[5]發(fā)現(xiàn)深度神經(jīng)網(wǎng)絡(luò)具有脆弱性,也就是可以通過對(duì)樣本施加適度且視覺上不明顯的小擾動(dòng)來破壞深度神經(jīng)網(wǎng)絡(luò)分類器的準(zhǔn)確性。這些可能引起分類器錯(cuò)誤分類的樣本被稱為對(duì)抗樣本,對(duì)抗擾動(dòng)就是在這些樣本中所應(yīng)用的擾動(dòng)。對(duì)抗樣本的存在一度引起安全敏感應(yīng)用領(lǐng)域的關(guān)注,如自動(dòng)駕駛[6]、人臉識(shí)別[7]和視頻監(jiān)控等。

    對(duì)抗樣本為深度神經(jīng)網(wǎng)絡(luò)帶來的威脅引起了研究者對(duì)構(gòu)建魯棒分類模型的研究興趣,同時(shí)還在一定程度上促進(jìn)了構(gòu)建更有效、更強(qiáng)大的對(duì)抗樣本生成方法的研究[8]。在過去的研究中,有許多對(duì)抗攻擊方法[9]被提出,但這些方法也存在一定缺陷。例如:快速梯度符號(hào)法[10]速度較快但生成的對(duì)抗樣本噪聲較大;迭代方法[11]能夠生成更精細(xì)的擾動(dòng)但易發(fā)生“過擬合”;投影梯度下降法[12]、C&W 攻擊[13]等方法雖然做出了更多的優(yōu)化,但黑盒攻擊成功率仍有待進(jìn)一步提高。此外,一些研究還發(fā)現(xiàn)對(duì)抗樣本具有可遷移性,即在某個(gè)網(wǎng)絡(luò)模型上生成的對(duì)抗樣本在一定程度上對(duì)其他模型同樣有效,這有可能會(huì)導(dǎo)致一系列計(jì)算機(jī)安全問題。近年來,人們提出了多種方法來增強(qiáng)對(duì)抗樣本的轉(zhuǎn)移性和攻擊性,如不同輸入攻擊[14]、平移不變攻擊[15]、顏色不變攻擊[16]和多模型集成攻擊[17]。在提高可轉(zhuǎn)移性的方法中,基于動(dòng)量的迭代攻擊[18]具有良好的性能。

    受NAG[19]和AdaBelief 優(yōu)化器[20]的啟發(fā),本文將Nesterov 更新和Belief 參數(shù)的思想引入到Adam算法[21]中以便獲得更穩(wěn)定的優(yōu)化,將這種優(yōu)化結(jié)合到對(duì)抗樣本生成算法中,并利用指數(shù)衰減率對(duì)迭代步長(zhǎng)進(jìn)行衰減處理,可以獲得比動(dòng)量迭代攻擊更好的性能。此外,數(shù)據(jù)增強(qiáng)能夠提高模型的泛化能力,不同的數(shù)據(jù)增強(qiáng)方式也能夠使擾動(dòng)穩(wěn)定,提升對(duì)抗樣本的泛化能力。所以,本文提出對(duì)空間域的多種變換方式進(jìn)行加權(quán),變換方式主要選用常見的翻轉(zhuǎn)、平移、尺度和旋轉(zhuǎn)4 種變換,使用加權(quán)計(jì)算后的梯度進(jìn)行更新以獲得更穩(wěn)定的梯度方向。本文主要貢獻(xiàn)如下:

    1)提出了基于Nesterov 更新和Belief 參數(shù)的Adam 優(yōu)化算法NABD,以及空間域變換的梯度加權(quán)數(shù)據(jù)增強(qiáng)方法STW,并將NABD 和STW 應(yīng)用于對(duì)抗樣本生成以獲得更穩(wěn)定的梯度更新方向,提高樣本的攻擊性能。

    2)在ILSVRC 2012 驗(yàn)證集[22]上分別進(jìn)行單模型和集成模型對(duì)抗樣本攻擊實(shí)驗(yàn),驗(yàn)證所提出的對(duì)應(yīng)改進(jìn)算法生成的對(duì)抗樣本的性能。

    3)通過消融分析驗(yàn)證算法的有效性,并研究算法中空間域變換率、最大擾動(dòng)值和迭代次數(shù)對(duì)攻擊成功率和對(duì)抗樣本遷移性的影響,給出超參數(shù)的設(shè)置建議。

    1 相關(guān)工作

    給定一個(gè)分類器f(x):x?X→y?Y,該分類器對(duì)于輸入樣本x的預(yù)測(cè)結(jié)果是標(biāo)簽y。對(duì)抗攻擊就是在樣本x附近尋找對(duì)抗樣本x*使分類器錯(cuò)誤分類。對(duì)于分類器f(x)=y,通過無目標(biāo)攻擊得到的一個(gè)對(duì)抗樣本x*就是通過添加小噪聲到x,但不改變標(biāo)簽,將分類器誤導(dǎo)為f(x*) ≠y;一個(gè)有目標(biāo)攻擊的對(duì)抗樣本旨在通過輸出一個(gè)特定的標(biāo)簽f(x*)=y*來欺騙分類器,其中,x*是攻擊指定的目標(biāo)標(biāo)簽,y*≠y。在大多數(shù)情況下,對(duì)抗噪聲的Lp范數(shù)要求小于一個(gè)允許的值ε,即‖x-x*‖p<ε,其中p=0,1,2,∞。

    1.1 快速梯度符號(hào)法

    文獻(xiàn)[10]提出快速梯度符號(hào)法,該方法通過添加擾動(dòng)使損失函數(shù)L(xadv,y;θ)最大化,這些擾動(dòng)是在梯度方向上進(jìn)行單步更新得到的。該方法生成的對(duì)抗樣本能獲得較高的黑盒攻擊成功率,但由于更新方向不夠精確會(huì)導(dǎo)致噪聲較明顯且白盒攻擊成功率不理想。具體實(shí)現(xiàn)流程如式(1)所示:

    其中:?x L(x,y;θ) 為損失函數(shù)關(guān)于x的梯度;sign(?)為符號(hào)函數(shù)。

    1.2 迭代快速梯度符號(hào)法

    文獻(xiàn)[11]提出迭代快速梯度符號(hào)法(I-FGSM),該方法將擾動(dòng)大小ε擴(kuò)展為一個(gè)更小的步長(zhǎng)α。隨著迭代次數(shù)的增加,該方法可以有效地提高白盒攻擊成功率,但同時(shí)也會(huì)導(dǎo)致對(duì)抗樣本過于適應(yīng)單個(gè)模型而無法達(dá)到較高的黑盒攻擊成功率。具體實(shí)現(xiàn)流程如式(2)所示:

    其中:xadv,0=x;t為迭代次數(shù);α大小由迭代次數(shù)t決定。

    1.3 投影梯度下降法

    投影梯度下降法(PGD)是一種更有效的梯度攻擊方法,它在I-FGSM 的基礎(chǔ)上添加一個(gè)球內(nèi)限制,允許球內(nèi)的隨機(jī)點(diǎn)初始化搜索對(duì)抗樣本。具體實(shí)現(xiàn)流程如式(3)所示:

    其中:Clipε,x(?)函數(shù)將生成的對(duì)抗樣本限制在x的ε球面內(nèi)。

    1.4 動(dòng)量迭代快速梯度符號(hào)法

    文獻(xiàn)[15]提出基于動(dòng)量的迭代快速梯度符號(hào)方法(MI-FGSM)在I-FGSM 中整合動(dòng)量。該方法在參數(shù)的更新過程中累積梯度,加快收斂速度,逃脫局部極值的束縛,獲得更穩(wěn)定的更新方向,減輕過擬合,有效地提高了攻擊性能,實(shí)現(xiàn)了更高的可轉(zhuǎn)移性。具體實(shí)現(xiàn)流程如式(4)、式(5)所示:

    其中:gt是第t次累積梯度;μ是衰減因子。

    1.5 Nesterov 迭代快速梯度符號(hào)法

    文獻(xiàn)[23]提出基于Nesterov 算法的迭代快速梯度符號(hào)法(NI-FGSM),該方法在MI-FGSM 中引入NAG 思想來提高對(duì)抗樣本的可轉(zhuǎn)移性。具體實(shí)現(xiàn)流程如式(6)~式(8)所示:

    1.6 集成模型攻擊方法

    文獻(xiàn)[15]提出logits 集成方法,將logits 激活融合以達(dá)到攻擊多個(gè)模型的目的。該方法利用概率預(yù)測(cè)之間的對(duì)數(shù)關(guān)系進(jìn)行集成,logits 集成的模型集合幾乎聚合了各個(gè)模型的輸出。在集成各種攻擊方法和各種模型時(shí),logits 中的集成優(yōu)于預(yù)測(cè)中的集成和損失中的集成。具體實(shí)現(xiàn)流程如式(9)、式(10)所示:

    其中:lk(x)是第k個(gè)模型的logits;ωk≥0 是整體權(quán)重;1y是y的one-hot 編碼。

    1.7 Adam 和AdaBelief 優(yōu)化器

    Adam[21]算法是RMSProp 結(jié)合動(dòng)量的優(yōu)化算法,該方法在保持梯度更新方向穩(wěn)定的同時(shí)還加快了收斂速度。具體更新過程如式(11)~式(15)所示:

    其中:mt、vt分別為累積梯度gt在動(dòng)量形式下的一階矩估計(jì)和二階矩估計(jì)、分別為偏差校正后的mt和vt;β1、β2為指數(shù)衰減率;θt為更新參數(shù);δ為防止除0 的極小值。

    其中:δ為超參數(shù)。

    2 NABD-STW-NIM 算法

    2.1 穩(wěn)定自適應(yīng)矩估計(jì)和步長(zhǎng)衰減方法

    為了進(jìn)一步提高攻擊成功率,本文所提出的NABD 優(yōu)化算法在Adam 的基礎(chǔ)上整合NAG 加速梯度的思想,引入Belief 參數(shù)并根據(jù)指數(shù)衰減率對(duì)步長(zhǎng)做衰減處理。在梯度下降過程中幫助提前計(jì)算下一個(gè)梯度,然后進(jìn)行修正,這樣可以平衡穩(wěn)定地更新方向,避免局部極大值。推導(dǎo)過程如式(18)、式(19)所示:

    NABD 算法的具體實(shí)現(xiàn)如式(20)~式(22)所示:

    其中:αt為衰減步長(zhǎng);ε為擾動(dòng)大小

    2.2 空間域變換梯度加權(quán)方法

    除了考慮將一個(gè)更好的梯度優(yōu)化算法用于對(duì)抗攻擊外,考慮利用數(shù)據(jù)增強(qiáng)的方法來提高對(duì)抗樣本質(zhì)量。在相同模型上,通過保損變換可以使得初始圖像的損失值與變換圖像的損失值相似,以此實(shí)現(xiàn)模型擴(kuò)充。受此啟發(fā),通過在空間域進(jìn)行多種變換的方式進(jìn)行數(shù)據(jù)增強(qiáng),采用與傳統(tǒng)數(shù)據(jù)增強(qiáng)不同的加權(quán)平均梯度的方式融合多種變換從而達(dá)到更好的攻擊效果。研究人員提出一種空間域變換梯度加權(quán)(STW)方法,通過對(duì)圖片進(jìn)行翻轉(zhuǎn)、平移、尺度、旋轉(zhuǎn)這幾種特征變換,并將特征變換后計(jì)算損失得到的梯度加權(quán)平均后進(jìn)行更新。具體實(shí)現(xiàn)如式(23)所示:

    其中:N可取4;S1為F(xadv,t,p);S2為T(xadv,t,p,d);S3為S(xadv,t,p,n);S4為R(xadv,t,p,α)。

    1)對(duì)整張圖片做隨機(jī)翻轉(zhuǎn)處理,它將輸入樣本進(jìn)行左右方向上的水平翻轉(zhuǎn),以概率p控制輸入圖像的翻轉(zhuǎn)率。

    2)對(duì)整張圖片做隨機(jī)平移處理,將原圖在隨機(jī)方向上進(jìn)行裁剪,限制最大裁剪距離為d個(gè)像素,將裁剪后的圖像進(jìn)行填充以保持原圖大小,平移概率為p。

    3)對(duì)整張圖片進(jìn)行隨機(jī)尺度大小的調(diào)整,將輸入圖像以p的概率對(duì)每個(gè)像素進(jìn)行相同倍數(shù)n的放大或縮小。

    4)對(duì)整張圖片進(jìn)行旋轉(zhuǎn)調(diào)整,將圖像沿中心旋轉(zhuǎn),旋轉(zhuǎn)角度在(-a,a)區(qū)間內(nèi),旋轉(zhuǎn)概率為p。

    2.3 結(jié)合NIM 的更新方法

    NI-FGSM 集成了一個(gè)預(yù)期的模型更新到MI-FGSM 中,受此啟發(fā),該方法也將一個(gè)預(yù)期的模型更新集成到NABD-STW 中以獲得更高的攻擊成功率。NABD-STW-NIM 的具體實(shí)現(xiàn)流程可以表示為:

    2.4 對(duì)抗樣本生成算法

    本文所提出的NABD-STW-NIM 攻擊算法是將基于穩(wěn)定矩估計(jì)的優(yōu)化方法和基于空間域變換的梯度加權(quán)方法相結(jié)合的一個(gè)更強(qiáng)大的攻擊方法,算法流程如圖1 所示。

    NABD-STW-NIM 單模型算法和集成模型算法分別如下:

    算法1NABD-STW-NIM(單模型)

    算法2NABD-STW-NIM(集成模型)

    3 實(shí)驗(yàn)與結(jié)果分析

    3.1 實(shí)驗(yàn)設(shè)置

    實(shí)驗(yàn)設(shè)置主要包含以下內(nèi)容:

    1)數(shù)據(jù)集

    從ILSVRC 2012 驗(yàn)證集的1 000 個(gè)類別中隨機(jī)選取1 000 張能以較高精度被測(cè)試模型正確分類的測(cè)試圖片。實(shí)驗(yàn)中輸入和輸出樣本大小均為299×299×3。

    2)分類模型

    實(shí)驗(yàn)使用7 個(gè)測(cè)試模型為實(shí)驗(yàn)的攻擊對(duì)象,包括4 個(gè)正常訓(xùn)練的模型和3 個(gè)對(duì)抗訓(xùn)練的模型:即Inc-v3[25]、Inc-v4[26]、IncRes-v2[26]、Res-101[27]和Inc-v3ens3、Inc-v3ens4、IncRes-v2ens[27]。

    3)基準(zhǔn)方法

    為了更好地評(píng)估該算法的有效性,在實(shí)驗(yàn)中選擇了4 種經(jīng)典的對(duì)抗攻擊算法(FGSM、I-FGSM、MI-FGSM、NI-FGSM)作為比較基線,與NABD-STW算法和NABD-STW-NIM 算法進(jìn)行分析對(duì)比。

    4)損失函數(shù)與超參數(shù)

    實(shí)驗(yàn)中采用交叉熵函數(shù),圖片像素值為[0,255]像素,最大擾動(dòng)值ε=16,迭代次數(shù)T=10,指數(shù)衰減率β1=0.9、β2=0.99,極小值δ=10-8,衰減因子μ=1.0,空間域變換概率p=0.5,最大平移距離d=32,尺度調(diào)整倍數(shù)n=0.5,旋轉(zhuǎn)調(diào)整角度α=30。

    3.2 單模型攻擊

    本節(jié)使用NABD-STW 和NABD-STW-NIM 算法進(jìn)行單模型攻擊實(shí)驗(yàn),如表1 所示(其中加粗?jǐn)?shù)字為最優(yōu)值),與單模型設(shè)置下的基線進(jìn)行比較,NABD-STW-NIM 不僅在白盒模型上有較高的成功率,而且在黑盒設(shè)置下的成功率也普遍高于其他方法,其中,*為白盒,其余為黑盒。NABD-STW 在IncRes-v2 上生成的對(duì)抗樣本攻擊Inc-v3 的成功率達(dá)到72.3%,NABD-STW-NIM 的成功率達(dá)到74.5%。針對(duì)Inc-v3 的對(duì)抗樣本在對(duì)抗訓(xùn)練網(wǎng)絡(luò)中,NABDSTW 相較于MI-FGSM 的攻擊成功率提高了7.1%,NABD-STW-NIM 相較于NI-FGSM 提高了5.7%。這充分地證明了本文算法對(duì)于提高對(duì)抗樣本遷移能力的有效性。圖2 展示了不同攻擊方法為Inc-v3 生成的對(duì)抗圖像。

    表1 單模型攻擊成功率對(duì)比Table 1 Comparison of attack success rate of single model %

    圖2 不同攻擊方法生成的對(duì)抗樣本Fig.2 Adversarial samples generated by different attack methods

    3.3 集成模型攻擊

    在單模型攻擊中,當(dāng)NABD-STW-NIM 算法面對(duì)普通訓(xùn)練網(wǎng)絡(luò)時(shí),黑盒攻擊成功率得到明顯提高,但在面對(duì)對(duì)抗訓(xùn)練網(wǎng)絡(luò)時(shí)效果欠佳。所以,根據(jù)文獻(xiàn)[15]的啟發(fā),本文考慮通過同時(shí)攻擊多個(gè)模型來展示NABD-STW 和NABD-STW-NIM 算法的性能。集成模型的攻擊方式主要是將白盒模型對(duì)應(yīng)的logits 輸出值進(jìn)行加權(quán)融合作為最終的logits 值,這樣的方法可以使得到的對(duì)抗樣本適用于多個(gè)模型,以獲得更好的遷移性。如表2 所示,集成模型攻擊對(duì)于所有模型的成功率都有很大提高,但隨之帶來了更多計(jì)算資源的消耗。在表中,*為白盒,其余為黑盒,在黑盒設(shè)置下,NABD-STW-NIM 算法攻擊成功率始終比基線高出10%~30%。

    表2 集成模型攻擊成功率對(duì)比Table 2 Comparison of attack success rate of integrated model %

    3.4 消融分析

    本節(jié)通過消融實(shí)驗(yàn)進(jìn)行對(duì)比分析,驗(yàn)證NABDSTW-NIM 算法的有效性,實(shí)驗(yàn)中使用Inc-v3 作為白盒模型尋找對(duì)抗樣本,在I-FGSM 的基礎(chǔ)上不斷加入所提出方法來進(jìn)行攻擊。實(shí)驗(yàn)結(jié)果如表3 所示,其中,√表示加入該算法。

    表3 消融實(shí)驗(yàn)成功率對(duì)比Table 3 Comparison of successful rate of ablation experiment %

    可以發(fā)現(xiàn),NABD 算法可以將黑盒攻擊成功率提高約30%,加入STW 算法后,黑盒攻擊成功率再次提高約8%,在此基礎(chǔ)上加入Nesterov 更新可以將攻擊成功率提高約4%,本文算法的最強(qiáng)組合NABDSTW-NIM 能夠逐步增強(qiáng)黑盒攻擊成功率,同時(shí)保持白盒攻擊的穩(wěn)健,有效提高對(duì)抗樣本性能。

    為了進(jìn)一步驗(yàn)證STW 算法的有效性,本文為攻擊方法設(shè)置基線。當(dāng)黑盒攻擊成功率處于同一基線時(shí)比較不同攻擊方法的擾動(dòng)量大小,從而排除存在大量無效擾動(dòng)的可能。這里將基線設(shè)置為30%,Inc-v3 作為白盒,Inc-v4 作為黑盒,擾動(dòng)量通過原樣本與對(duì)抗樣本之間的歐氏距離計(jì)算得出。實(shí)驗(yàn)結(jié)果如表4 所示,可以發(fā)現(xiàn),當(dāng)攻擊成功率處于同一水平時(shí),NABD-STW-NIM 算法的擾動(dòng)量小于其他攻擊算法擾動(dòng)量,證實(shí)了STW 算法的有效性。

    表4 不同攻擊算法的擾動(dòng)量對(duì)比Table 4 Comparison of disturbance of different attack algorithms

    3.5 超參數(shù)

    本節(jié)進(jìn)行一系列拓展實(shí)驗(yàn),討論算法中不同超參數(shù)對(duì)攻擊成功率的影響,主要包括空間域變換概率p、最大擾動(dòng)值ε和迭代次數(shù)T。

    關(guān)于空間域變換概率p的影響,設(shè)置p的范圍為0~1,增長(zhǎng)幅度為0.1,當(dāng)p=0時(shí)不發(fā)生變換。以Inc-v3為白盒生成對(duì)抗樣本,其余3 個(gè)正常訓(xùn)練模型作為黑盒模型進(jìn)行測(cè)試,圖3(a)為空間域變換概率對(duì)成功率的影響情況??梢杂^察到在白盒攻擊中的成功率接近100%,黑盒攻擊成功率也隨著空間域變換概率的遞增而增加。當(dāng)轉(zhuǎn)換概率較小時(shí),攻擊成功率提高更明顯,從圖中可以看出,p>0.5 時(shí)的攻擊成功率比p<0.5 時(shí)平緩,因此在資源有限的情況下為了獲得更高的性價(jià)比,會(huì)選擇將空間域變換概率設(shè)置為p=0.5。在資源充足的情況下可以設(shè)置p=1 以實(shí)現(xiàn)最高的黑盒攻擊成功率。

    圖3 各參數(shù)與攻擊成功率的關(guān)系Fig.3 Relationship between each parameters and attack success rate

    關(guān)于迭代次數(shù)T的影響,設(shè)置空間域變換概率p=0.5,迭代次數(shù)的范圍為1~10,增長(zhǎng)幅度為1。如圖3(b)所示,可以發(fā)現(xiàn)攻擊成功率隨迭代次數(shù)的增加略有提高。將本文算法與MI-FGSM 算法進(jìn)行比較,其中實(shí)線為NABD-STW-NIM 算法攻擊成功率,虛線為MI-FGSM 算法攻擊成功率。可以明顯看到實(shí)線在虛線之上,并且在黑盒攻擊中,MI-FGSM 的成功率隨迭代次數(shù)增加而略有下降,但本文提出的算法卻能夠保持穩(wěn)定,這主要是由于本文使用動(dòng)態(tài)的步長(zhǎng)衰減方法可以有效緩解迭代次數(shù)帶來對(duì)抗樣本“過擬合”、遷移性下降的問題。在實(shí)驗(yàn)中,選擇迭代次數(shù)T=10 以提高攻擊成功率,同時(shí)確保對(duì)抗樣本的生成效率。

    關(guān)于最大擾動(dòng)值對(duì)攻擊成功率的影響,圖像最大擾動(dòng)ε的范圍為2~20,增長(zhǎng)幅度為2。如圖3(c)所示,黑盒攻擊成功率隨著擾動(dòng)增大呈上升趨勢(shì)。但ε增大的同時(shí),對(duì)抗樣本中的噪聲也會(huì)更加明顯,不同擾動(dòng)值生成對(duì)抗樣本的差異如圖4 所示,可以看出當(dāng)ε=32時(shí),對(duì)抗樣本噪聲太大,易被人眼識(shí)別。因此,實(shí)驗(yàn)中選擇ε=16 來生成對(duì)抗樣本,在保證對(duì)抗樣本合理的同時(shí),盡可能地實(shí)現(xiàn)較高的攻擊成功率。

    圖4 不同擾動(dòng)大小生成的對(duì)抗樣本Fig.4 Adversarial samples generated by different disturbance sizes

    4 結(jié)束語

    本文提出一種基于優(yōu)化的對(duì)抗樣本生成算法,該算法由基于Adam 優(yōu)化的穩(wěn)定自適應(yīng)矩估計(jì)算法NABD 和空間域變換梯度加權(quán)算法STW 共同組成。NABD 的目標(biāo)是在基于梯度的攻擊中采用Adam 優(yōu)化算法,并在Adam 中引入Belief 參數(shù)和Nesterov 更新,與Nesterov 迭代快速梯度符號(hào)法相結(jié)合并對(duì)步長(zhǎng)做衰減處理,以獲得更穩(wěn)定的矩估計(jì)。STW 的目標(biāo)是利用模型在空間域的多種變換實(shí)現(xiàn)模型擴(kuò)充,與現(xiàn)有方法不同,STW 選擇將不同轉(zhuǎn)換的梯度進(jìn)行加權(quán)以獲得更好的泛化性。實(shí)驗(yàn)結(jié)果表明,NABDSTW-NIM 算法有效提高了對(duì)抗樣本的可遷移性,緩解了對(duì)抗樣本生成過程中的“過擬合”現(xiàn)象,不僅顯著提升攻擊成功率,而且還在一定程度上打破了對(duì)抗防御機(jī)制。下一步將進(jìn)行對(duì)抗擾動(dòng)縮小的相關(guān)研究,為深度神經(jīng)網(wǎng)絡(luò)對(duì)抗訓(xùn)練提供與原樣本差距更小、更精確的對(duì)抗樣本,以提高神經(jīng)網(wǎng)絡(luò)的正確性。

    猜你喜歡
    實(shí)驗(yàn)方法模型
    一半模型
    記一次有趣的實(shí)驗(yàn)
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    做個(gè)怪怪長(zhǎng)實(shí)驗(yàn)
    可能是方法不對(duì)
    3D打印中的模型分割與打包
    NO與NO2相互轉(zhuǎn)化實(shí)驗(yàn)的改進(jìn)
    實(shí)踐十號(hào)上的19項(xiàng)實(shí)驗(yàn)
    太空探索(2016年5期)2016-07-12 15:17:55
    用對(duì)方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    亚洲精品国产色婷婷电影| 老司机影院毛片| 日韩大码丰满熟妇| 欧美精品av麻豆av| 老司机在亚洲福利影院| av天堂在线播放| 两个人免费观看高清视频| 国产熟女欧美一区二区| 99热国产这里只有精品6| 欧美另类一区| 又紧又爽又黄一区二区| 亚洲成人国产一区在线观看 | 手机成人av网站| 天天躁狠狠躁夜夜躁狠狠躁| 久久精品国产亚洲av高清一级| 亚洲av男天堂| 亚洲国产欧美网| 亚洲国产成人一精品久久久| 欧美黑人欧美精品刺激| 欧美人与性动交α欧美精品济南到| 久久午夜综合久久蜜桃| 啦啦啦啦在线视频资源| 久久久久精品人妻al黑| 69精品国产乱码久久久| 日日夜夜操网爽| 免费在线观看视频国产中文字幕亚洲 | 99精品久久久久人妻精品| 菩萨蛮人人尽说江南好唐韦庄| xxx大片免费视频| 久久人人爽av亚洲精品天堂| 免费一级毛片在线播放高清视频 | 99国产精品免费福利视频| 国产av精品麻豆| 18在线观看网站| 亚洲免费av在线视频| 好男人视频免费观看在线| 成年av动漫网址| 九草在线视频观看| 18禁黄网站禁片午夜丰满| 一区二区三区四区激情视频| 黑人巨大精品欧美一区二区蜜桃| 欧美日韩亚洲综合一区二区三区_| 少妇人妻 视频| 日日爽夜夜爽网站| 国产日韩欧美亚洲二区| 久久精品国产亚洲av高清一级| 一本色道久久久久久精品综合| 女人爽到高潮嗷嗷叫在线视频| 亚洲伊人色综图| 国产精品一区二区在线观看99| 亚洲av成人精品一二三区| 国产1区2区3区精品| 女人被躁到高潮嗷嗷叫费观| 亚洲成色77777| 午夜老司机福利片| 一级毛片我不卡| 极品少妇高潮喷水抽搐| 大型av网站在线播放| 成人三级做爰电影| 精品福利观看| 国产精品二区激情视频| 麻豆国产av国片精品| 日本av手机在线免费观看| 天堂俺去俺来也www色官网| 熟女av电影| 免费高清在线观看视频在线观看| 欧美久久黑人一区二区| 狠狠精品人妻久久久久久综合| av有码第一页| 日韩中文字幕视频在线看片| 啦啦啦在线观看免费高清www| 中文字幕精品免费在线观看视频| 赤兔流量卡办理| 1024视频免费在线观看| 亚洲精品久久午夜乱码| 狠狠精品人妻久久久久久综合| 看十八女毛片水多多多| 七月丁香在线播放| a级毛片黄视频| av欧美777| 中国美女看黄片| 在线观看国产h片| 建设人人有责人人尽责人人享有的| 亚洲视频免费观看视频| 久久九九热精品免费| 久久久精品94久久精品| 国产一级毛片在线| 香蕉丝袜av| 一本—道久久a久久精品蜜桃钙片| 精品久久久精品久久久| 一区福利在线观看| 男人操女人黄网站| 欧美日韩国产mv在线观看视频| 精品人妻1区二区| 丝袜美腿诱惑在线| 2018国产大陆天天弄谢| 97人妻天天添夜夜摸| 热99久久久久精品小说推荐| 一区二区三区精品91| 人人妻人人添人人爽欧美一区卜| 极品少妇高潮喷水抽搐| 亚洲av国产av综合av卡| 精品高清国产在线一区| 精品国产一区二区三区四区第35| 国产色视频综合| 久久99热这里只频精品6学生| 成年av动漫网址| 人体艺术视频欧美日本| 亚洲欧洲精品一区二区精品久久久| 亚洲中文字幕日韩| 国产一区二区三区综合在线观看| 七月丁香在线播放| 一边摸一边抽搐一进一出视频| 欧美变态另类bdsm刘玥| 精品国产乱码久久久久久小说| 精品卡一卡二卡四卡免费| tube8黄色片| 大型av网站在线播放| 成人影院久久| 女人高潮潮喷娇喘18禁视频| 男女下面插进去视频免费观看| 激情五月婷婷亚洲| 嫩草影视91久久| 一级毛片黄色毛片免费观看视频| 久久影院123| 国产成人欧美| 亚洲七黄色美女视频| 黑人猛操日本美女一级片| 一区二区三区激情视频| 欧美日韩亚洲综合一区二区三区_| 高清av免费在线| 侵犯人妻中文字幕一二三四区| 亚洲男人天堂网一区| 18禁黄网站禁片午夜丰满| 日韩免费高清中文字幕av| 男女无遮挡免费网站观看| 国产精品国产三级专区第一集| 免费在线观看日本一区| 欧美av亚洲av综合av国产av| 中文欧美无线码| 久久 成人 亚洲| 精品亚洲成a人片在线观看| 99国产精品一区二区蜜桃av | 90打野战视频偷拍视频| 欧美中文综合在线视频| 狠狠精品人妻久久久久久综合| 久久中文字幕一级| 黑人欧美特级aaaaaa片| 国产成人系列免费观看| 免费观看a级毛片全部| 99国产精品99久久久久| 国产av一区二区精品久久| 香蕉国产在线看| 9191精品国产免费久久| kizo精华| 十分钟在线观看高清视频www| 欧美日韩av久久| 亚洲男人天堂网一区| 亚洲av成人精品一二三区| 亚洲精品日本国产第一区| 熟女av电影| 精品国产一区二区久久| 在线 av 中文字幕| 久久av网站| 性少妇av在线| 777久久人妻少妇嫩草av网站| 一本一本久久a久久精品综合妖精| 人人妻人人澡人人看| 老司机亚洲免费影院| kizo精华| 中文字幕色久视频| 黄色 视频免费看| 久久中文字幕一级| 脱女人内裤的视频| 欧美精品高潮呻吟av久久| 亚洲精品日韩在线中文字幕| 国产免费一区二区三区四区乱码| 亚洲成人国产一区在线观看 | 一区二区日韩欧美中文字幕| 菩萨蛮人人尽说江南好唐韦庄| 曰老女人黄片| 久久国产精品大桥未久av| 国产精品欧美亚洲77777| 女人被躁到高潮嗷嗷叫费观| 久久99一区二区三区| 午夜免费鲁丝| 一区二区日韩欧美中文字幕| 桃花免费在线播放| 丝袜在线中文字幕| 男的添女的下面高潮视频| 精品少妇久久久久久888优播| 丁香六月天网| av福利片在线| 下体分泌物呈黄色| 成在线人永久免费视频| 久久青草综合色| 巨乳人妻的诱惑在线观看| 制服诱惑二区| 亚洲精品一卡2卡三卡4卡5卡 | av网站免费在线观看视频| 午夜免费鲁丝| 午夜福利一区二区在线看| 日本一区二区免费在线视频| 黄色视频在线播放观看不卡| 午夜免费男女啪啪视频观看| 久久九九热精品免费| 国产精品欧美亚洲77777| 日韩免费高清中文字幕av| 女人高潮潮喷娇喘18禁视频| 美女高潮到喷水免费观看| 制服诱惑二区| 久久久久久久精品精品| 亚洲熟女毛片儿| 91麻豆精品激情在线观看国产 | 男女之事视频高清在线观看 | 天天躁日日躁夜夜躁夜夜| 好男人电影高清在线观看| 欧美激情极品国产一区二区三区| 一区二区三区精品91| 国产成人啪精品午夜网站| 男人爽女人下面视频在线观看| 少妇精品久久久久久久| 亚洲av电影在线进入| 操出白浆在线播放| 大片免费播放器 马上看| 涩涩av久久男人的天堂| 国产男女超爽视频在线观看| 国产成人av教育| 午夜福利影视在线免费观看| 天天影视国产精品| 亚洲av日韩在线播放| 免费av中文字幕在线| 日韩 亚洲 欧美在线| 在线观看人妻少妇| 性色av乱码一区二区三区2| 亚洲免费av在线视频| 亚洲欧美一区二区三区久久| 新久久久久国产一级毛片| 人体艺术视频欧美日本| 狂野欧美激情性xxxx| 欧美 亚洲 国产 日韩一| 亚洲国产毛片av蜜桃av| 亚洲成色77777| 桃花免费在线播放| 老司机深夜福利视频在线观看 | 男女无遮挡免费网站观看| 男女下面插进去视频免费观看| 激情五月婷婷亚洲| 国产无遮挡羞羞视频在线观看| 久久精品国产亚洲av涩爱| 青草久久国产| 亚洲欧美日韩高清在线视频 | 亚洲av成人精品一二三区| 亚洲色图综合在线观看| 少妇粗大呻吟视频| 亚洲av美国av| 汤姆久久久久久久影院中文字幕| 亚洲精品久久午夜乱码| 欧美+亚洲+日韩+国产| 国产高清不卡午夜福利| 熟女少妇亚洲综合色aaa.| 亚洲熟女毛片儿| 亚洲国产日韩一区二区| av片东京热男人的天堂| 亚洲中文日韩欧美视频| 纯流量卡能插随身wifi吗| 国产在线视频一区二区| 日本av免费视频播放| 人人妻人人添人人爽欧美一区卜| 亚洲熟女毛片儿| 久久久精品免费免费高清| 天天操日日干夜夜撸| 777米奇影视久久| 热99国产精品久久久久久7| 在线观看一区二区三区激情| 欧美日韩亚洲综合一区二区三区_| 国产成人91sexporn| 欧美乱码精品一区二区三区| 日本91视频免费播放| 国产成人精品久久二区二区91| 激情五月婷婷亚洲| 嫩草影视91久久| 美女大奶头黄色视频| 我的亚洲天堂| 两个人免费观看高清视频| 首页视频小说图片口味搜索 | 亚洲精品乱久久久久久| 男女午夜视频在线观看| 免费观看a级毛片全部| 亚洲欧美日韩另类电影网站| av网站免费在线观看视频| 亚洲欧美清纯卡通| videosex国产| 91精品国产国语对白视频| 国产成人一区二区在线| 久久久精品94久久精品| 国产av一区二区精品久久| 99久久精品国产亚洲精品| 超碰成人久久| h视频一区二区三区| 叶爱在线成人免费视频播放| 桃花免费在线播放| 老司机深夜福利视频在线观看 | 人人妻,人人澡人人爽秒播 | 成人国产av品久久久| 久久免费观看电影| 国产人伦9x9x在线观看| 秋霞在线观看毛片| www.av在线官网国产| 亚洲一卡2卡3卡4卡5卡精品中文| 久久久久久久精品精品| 亚洲av成人不卡在线观看播放网 | 久久人妻福利社区极品人妻图片 | 久久精品国产亚洲av涩爱| 亚洲精品国产色婷婷电影| 久久精品熟女亚洲av麻豆精品| 国产成人欧美在线观看 | 久久久精品94久久精品| 午夜免费观看性视频| 精品欧美一区二区三区在线| 日本五十路高清| bbb黄色大片| 少妇粗大呻吟视频| 操出白浆在线播放| 韩国精品一区二区三区| 菩萨蛮人人尽说江南好唐韦庄| 久久久久久人人人人人| 最黄视频免费看| 999精品在线视频| 国产精品偷伦视频观看了| 久久国产精品影院| 这个男人来自地球电影免费观看| 久久国产精品影院| 一级,二级,三级黄色视频| 亚洲欧美中文字幕日韩二区| 老鸭窝网址在线观看| 在线 av 中文字幕| 母亲3免费完整高清在线观看| 2021少妇久久久久久久久久久| 美女脱内裤让男人舔精品视频| 男男h啪啪无遮挡| 亚洲精品美女久久av网站| 久久热在线av| 亚洲成av片中文字幕在线观看| 亚洲av电影在线观看一区二区三区| 欧美黑人精品巨大| 男女国产视频网站| 宅男免费午夜| 青青草视频在线视频观看| 尾随美女入室| 日本av手机在线免费观看| 久久久久视频综合| 亚洲第一av免费看| 精品欧美一区二区三区在线| 在线观看一区二区三区激情| 久久久国产一区二区| 日本欧美视频一区| 国产精品免费大片| 国产欧美日韩一区二区三 | 亚洲精品av麻豆狂野| 日韩,欧美,国产一区二区三区| 亚洲欧美日韩高清在线视频 | 国产欧美日韩一区二区三区在线| 18禁黄网站禁片午夜丰满| 亚洲国产成人一精品久久久| 日本wwww免费看| 韩国精品一区二区三区| 色婷婷av一区二区三区视频| 亚洲国产毛片av蜜桃av| 熟女少妇亚洲综合色aaa.| avwww免费| 狂野欧美激情性xxxx| 欧美精品高潮呻吟av久久| 首页视频小说图片口味搜索 | 欧美大码av| 久久天堂一区二区三区四区| 久久综合国产亚洲精品| 国产欧美日韩精品亚洲av| 一级毛片女人18水好多 | 欧美 亚洲 国产 日韩一| 天堂中文最新版在线下载| 老司机亚洲免费影院| 99国产精品一区二区蜜桃av | 免费在线观看黄色视频的| 亚洲国产成人一精品久久久| 国产一区二区在线观看av| 精品亚洲乱码少妇综合久久| 精品久久蜜臀av无| 久久精品aⅴ一区二区三区四区| 黑人猛操日本美女一级片| 热99久久久久精品小说推荐| 黄色怎么调成土黄色| 国产一区二区三区综合在线观看| 亚洲成人手机| 精品免费久久久久久久清纯 | 麻豆国产av国片精品| 午夜视频精品福利| 99久久精品国产亚洲精品| 国产亚洲av片在线观看秒播厂| 亚洲免费av在线视频| 欧美精品高潮呻吟av久久| av网站在线播放免费| 一区福利在线观看| 9色porny在线观看| 看十八女毛片水多多多| 国产精品久久久久成人av| 国产成人精品久久久久久| 美女国产高潮福利片在线看| 十八禁人妻一区二区| 精品国产超薄肉色丝袜足j| 亚洲天堂av无毛| 午夜精品国产一区二区电影| 欧美黄色淫秽网站| 人妻 亚洲 视频| 最新在线观看一区二区三区 | 亚洲伊人久久精品综合| 免费少妇av软件| 夫妻午夜视频| 亚洲,欧美,日韩| 亚洲精品av麻豆狂野| 国产男女超爽视频在线观看| 国产老妇伦熟女老妇高清| 亚洲国产欧美一区二区综合| 韩国高清视频一区二区三区| 人人妻人人澡人人看| 丁香六月天网| svipshipincom国产片| 国产伦理片在线播放av一区| 国产成人免费无遮挡视频| 最近中文字幕2019免费版| 欧美性长视频在线观看| 日韩av在线免费看完整版不卡| 激情视频va一区二区三区| 在线观看免费午夜福利视频| 亚洲国产毛片av蜜桃av| 国产高清videossex| 欧美黑人欧美精品刺激| 王馨瑶露胸无遮挡在线观看| 在线看a的网站| 国产精品一区二区精品视频观看| 亚洲熟女精品中文字幕| 国产日韩欧美亚洲二区| 亚洲欧洲日产国产| 99re6热这里在线精品视频| 一区二区三区四区激情视频| 肉色欧美久久久久久久蜜桃| 久热爱精品视频在线9| 亚洲熟女精品中文字幕| 丁香六月天网| 精品一区在线观看国产| 大香蕉久久网| 老司机影院成人| 亚洲av国产av综合av卡| 亚洲精品中文字幕在线视频| 91国产中文字幕| 自线自在国产av| 精品欧美一区二区三区在线| 久久亚洲国产成人精品v| 精品一区二区三区av网在线观看 | 老熟女久久久| 美女扒开内裤让男人捅视频| 人妻一区二区av| 国产免费视频播放在线视频| 在线看a的网站| 亚洲三区欧美一区| 久久久精品国产亚洲av高清涩受| 男女无遮挡免费网站观看| 成人影院久久| 尾随美女入室| 啦啦啦中文免费视频观看日本| 色网站视频免费| a 毛片基地| 91国产中文字幕| 亚洲图色成人| 午夜久久久在线观看| 深夜精品福利| 亚洲中文日韩欧美视频| 欧美精品一区二区大全| 飞空精品影院首页| 18禁裸乳无遮挡动漫免费视频| av视频免费观看在线观看| 国产亚洲午夜精品一区二区久久| 久久鲁丝午夜福利片| 国语对白做爰xxxⅹ性视频网站| 满18在线观看网站| 婷婷色av中文字幕| av片东京热男人的天堂| 波多野结衣av一区二区av| 欧美精品av麻豆av| 90打野战视频偷拍视频| 国产精品99久久99久久久不卡| 后天国语完整版免费观看| 亚洲精品一区蜜桃| 国产片内射在线| 国产精品九九99| 在现免费观看毛片| 久久99精品国语久久久| 亚洲精品一区蜜桃| 亚洲欧洲精品一区二区精品久久久| 国产三级黄色录像| 在现免费观看毛片| 亚洲天堂av无毛| 国产精品麻豆人妻色哟哟久久| 男女高潮啪啪啪动态图| 国产成人精品在线电影| 久热爱精品视频在线9| 女警被强在线播放| 在线观看免费视频网站a站| 校园人妻丝袜中文字幕| 天堂中文最新版在线下载| 性色av一级| 久久久久久亚洲精品国产蜜桃av| 亚洲第一青青草原| 一本综合久久免费| 成人手机av| 丝袜喷水一区| 国产精品一区二区免费欧美 | 一本色道久久久久久精品综合| kizo精华| av电影中文网址| 只有这里有精品99| 精品亚洲成国产av| 久久综合国产亚洲精品| 久久人妻熟女aⅴ| 欧美日韩黄片免| 可以免费在线观看a视频的电影网站| 欧美老熟妇乱子伦牲交| 国产在视频线精品| 欧美成狂野欧美在线观看| 久久久国产欧美日韩av| 成人18禁高潮啪啪吃奶动态图| 99精国产麻豆久久婷婷| 亚洲欧美激情在线| 日韩大片免费观看网站| 亚洲成av片中文字幕在线观看| 欧美人与性动交α欧美软件| 欧美日韩视频精品一区| 在线观看一区二区三区激情| 日本av手机在线免费观看| 亚洲国产精品一区二区三区在线| 晚上一个人看的免费电影| 一边亲一边摸免费视频| 亚洲中文av在线| 黄色视频在线播放观看不卡| 精品国产一区二区久久| 蜜桃在线观看..| 人妻人人澡人人爽人人| 香蕉国产在线看| 久久国产精品男人的天堂亚洲| 脱女人内裤的视频| av网站免费在线观看视频| 成人国产一区最新在线观看 | 久久久国产精品麻豆| 日韩大片免费观看网站| 亚洲成人国产一区在线观看 | 久久99精品国语久久久| 欧美av亚洲av综合av国产av| xxxhd国产人妻xxx| 人成视频在线观看免费观看| 嫩草影视91久久| 中文字幕最新亚洲高清| 肉色欧美久久久久久久蜜桃| 黄色 视频免费看| 美女扒开内裤让男人捅视频| 人人妻人人澡人人爽人人夜夜| 99热全是精品| 中文字幕色久视频| 欧美日本中文国产一区发布| 水蜜桃什么品种好| 99热网站在线观看| 在线精品无人区一区二区三| 男人爽女人下面视频在线观看| bbb黄色大片| 国产淫语在线视频| 欧美日韩视频高清一区二区三区二| 成人亚洲精品一区在线观看| 国产精品熟女久久久久浪| 这个男人来自地球电影免费观看| 精品国产超薄肉色丝袜足j| 国产熟女午夜一区二区三区| 丝瓜视频免费看黄片| 中文字幕色久视频| 少妇被粗大的猛进出69影院| 黑人欧美特级aaaaaa片| 成人免费观看视频高清| 国产精品久久久久成人av| 亚洲一区二区三区欧美精品| 美女视频免费永久观看网站| e午夜精品久久久久久久| 在线观看免费视频网站a站| 9色porny在线观看| 波野结衣二区三区在线| 国产片特级美女逼逼视频| 汤姆久久久久久久影院中文字幕| 狠狠精品人妻久久久久久综合| 一本色道久久久久久精品综合| 另类亚洲欧美激情| 亚洲色图综合在线观看| 免费观看人在逋| 秋霞在线观看毛片| 黄色片一级片一级黄色片| 国产成人系列免费观看| 久久久久精品国产欧美久久久 | h视频一区二区三区| 色视频在线一区二区三区| 叶爱在线成人免费视频播放| 黄色视频在线播放观看不卡| 午夜老司机福利片| 高清视频免费观看一区二区| 欧美日韩av久久| 欧美黄色淫秽网站| 女人久久www免费人成看片| 国产精品一二三区在线看| 亚洲精品国产一区二区精华液| 国产av精品麻豆|