面向深度学习的内容伪装攻防技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:loyal86
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习技术依靠强大的神经网络模型和优化算法,在广泛的计算机视觉任务中取得了显著的成功。然而,最近的研究表明,深度学习系统容易受到各种攻击。在过去的几年里,关于深度学习模型的训练或推理阶段的安全问题已经被提出,关于这些模型中预处理组件的脆弱性的研究领域仍在发展中。一方面,当前针对深度学习预处理的内容伪装攻击技术仅关注了图像缩放的安全性问题,对其他预处理算法缺乏深入的研究,且攻击算法性能不佳。另一方面,相应的防御技术主要是基于检测的防御方案,并未进一步对干净样本和伪装样本执行一致性处理,不利于构建更健壮、鲁棒的深度学习系统。因此对具有可扩展性的内容伪装攻击和相应的鲁棒防御技术研究是一个重要课题。本文的主要研究工作如下:(1)介绍了内容伪装攻防技术的研究背景、攻防机制等相关知识以及深度学习架构、多尺度判别器等与与本文工作相关的先备知识,阐述了当前该课题中存在的局限性和挑战,并阐明了内容伪装攻击与其他深度学习中的安全性问题的关联,表明了该课题具有的重要研究意义。(2)针对缩放伪装算法的局限性和性能不佳等问题,研究了一种白盒内容伪装攻击技术。假设攻击者的目标是生成在预处理前后显示不一致视觉语义的伪装样本。在白盒设置(预处理算法及其参数已知)下,本文将内容伪装攻击表述为一个优化问题,通过多尺度鉴别器平滑计算源图像和目标图像中的感知损失,以提高攻击示例的伪装效果。通过在两个样本组以及两个真实数据集(Cifar-10和Fer-2013)上进行一系列实验来评估本文所提内容伪装攻击。实验结果表明,该算法具有良好的伪装能力,对深度学习系统具有较好的攻击效果,生成的实例质量和攻击成功率均优于现有的缩放伪装攻击。本文还将所提出的伪装攻击扩展到四种常用的预处理算法,取得了良好的效果。(3)另外,针对现有基于检测的防御方案的局限性,研究了一种基于卷积神经网络的特征去噪防御技术。该方法通过卷积神经网络构建自动编码器生成去噪矩阵,并通过残差连接重构去噪图像去除样本中的伪装像素。本文在Cifar-10数据集上进行了防御模型的训练、样本去噪及分类实验,验证了防御方法的有效性。本文的创新之处如下:(1)提出了一种白盒内容伪装攻击方法,该方法采用两种感知损失对预处理前后的视觉语义进行约束生成可用伪装样本,其中判别器采用简单损失计算和多尺度判别损失计算两种模式进一步优化伪装样本图像质量。实验结果表明,该方法不仅适用于缩放伪装,还适用于锐化、Gamma校正、对比度、饱和度调整四种预处理算法,具有可扩展性。在示例组和上的攻击实验表明本文方法生成的伪装样本相较于现有缩放伪装攻击具有更高的图像质量和攻击成功率。在深度学习下的锐化伪装攻击实验表明,本文攻击方法能达到90%的攻击成功率,验证了它的有效性。(2)提出了一种基于卷积神经网络的特征去噪防御方法,该方法结合编码器和残差连接对输入进行一致性的图像去噪和重构,实现对干净样本和伪装样本的一致性处理,有效地提高深度学习分类系统的鲁棒性。加入防御模型的分类系统分类准确率恢复到90%以上。(3)通过分析除缩放以外的内容伪装攻击原理,指出在除缩放以外的四种伪装攻击的成因为预处理算法对扰动的放大作用,且该放大作用越强,伪装攻击效果越好。为内容伪装攻防技术的进一步研究提供了重要的理论参考。
其他文献
膳食纤维是动物饲粮中重要的营养物质,其不能被机体分泌的消化酶降解,但能被肠道微生物发酵生成短链脂肪酸,并通过调节肠道微生物区系和免疫功能改善动物肠道健康。膳食纤维的复杂结构及功能单元组成差异导致其发酵特性具有较大的变异性。纤维组分作为膳食纤维的基本结构与功能单元,其发酵特性与功能作用较为稳定,且与膳食纤维的功能调控特性具有直接的联系。不同纤维组分间的糖苷键连接方式、单糖组成与聚合度间的差异,使其具
<正>1928年,离京赴哈尔滨教书的冯至写下《北游》组诗中的《哈尔滨》一节,记录他的东北印象:“听那怪兽般的汽车,/在长街短道上肆意地驰跑,/瘦马拉着破烂的车,/高伸着脖子嗷嗷地呼叫。/犹太的银行、希腊的酒馆、/日本的浪人、白俄的妓院,/都聚在这不东不西的地方,/吐露出十二分的心足意满。”①诗中所呈现的只是有关东北的一个小小样本,但足以提示我们东北历史和文化基因的复杂。此时此地,前现代与现代一同发
期刊
饲粮中添加油脂的主要目的是为动物提供高浓度的能量,维持机体正常的免疫机能,以及保障高性能畜禽实现其遗传潜能。本文深入介绍了不同来源油脂的特点、油脂和脂肪酸对动物免疫机能的调节、油脂食用的安全及对其有效能值评估的进展,以期安全高效地、有针对性地在畜禽饲粮中添加油脂,促进饲料生产和动物养殖的健康发展,并实现生产优质畜禽产品的目的。
<正>氢能零污染、零碳、无次生污染,是公认的清洁能源,被誉为21世纪最具发展前景的二次能源。氢能在解决能源危机、全球变暖及环境污染等问题方面将发挥重要作用。2022年3月,国家发展改革委、国家能源局联合印发《氢能产业发展中长期规划(2021—2035年)》,将氢能产业发展提升至国家战略层面。未来中国氢能供应体系将在制氢、储运、加氢各环节上重点突破,通过寻找更绿色经济的氢气来源,采用更高效的氢气制取
期刊
晚期艾滋病患者具有身体、心理等多方面的问题,安宁疗护需求高。本文从艾滋病患者安宁疗护的必要性、现状、影响因素进行综述,以期为国内安宁疗护在艾滋病患者中的推进提供依据和指导,为患者提供身体、心理、精神等多方面的照护,提高其生活质量。
党的十九大把乡村振兴作为国家战略提上党和政府工作日程,这是一个伟大而适时的战略,对未来我国城镇化发展具有极其重要的意义。在这个背景下,乡土景观作为乡村建设的重要内容,引起学者们的广泛关注。当前,乡土景观研究广泛涉及地理学、民族学、人类学、建筑学、城乡规划学、生态学、旅游管理等学科,研究内容主要包括理论梳理、文化保护、旅游开发、人居营造、生态优化等方向,存在着研究内容丰富、视角多元、方法多样、政策导
《朗读者》讲述了一个不伦的情爱故事,朗读是其中的重要装置。通过男女主人公——一个朗读者的情爱纠葛,作者本哈德·施林克不仅对历史真相和复杂的人性予以揭示,也对朗读与爱情、阅读与成长、阅读与思考、阅读与救赎之间的关系进行了深入思考,并向我们揭示了"阅读是击破我们心中冰海的利斧"。
法治是人类文明的重要标志,我国体育法自1995年颁布至本次修订通过间隔近28年。本次修订标志着我国的体育法治将进入新的阶段,对实施健康中国战略具有重要意义。本文利用文献资料法、对比分析法、调查法等研究方法,对本次体育法修订前后关于青少年体育的修改和新增内容进行分析,认为:新修订的体育法更加聚焦当前青少年普遍存在的不良健康状况问题,更好地为提升青少年体质健康水平、促进青少年体育发展提供了法治保障。
本文主要以情感说服策略为切入点,以卡尔·霍夫兰说服影响因素为研究方法,以近年中国诵读类电视节目为主要研究对象,分析其在诵读文本信源、情感说服主体、情感说服方式等方面的创新嬗变。
胡椒碱(PIP)是一种生物碱,存在于多种胡椒属植物中,因其具有促进其他生物分子利用率、调节氧化应激、改善糖脂代谢、调节免疫、抗菌消炎等多种生物学功能而引起了国内外的广泛关注。本文总结了PIP目前研究中发现的一些生物学功能及其在畜禽生产中的应用研究进展,旨在为进一步将PIP应用于新型饲料添加剂开发,最终为畜禽优质健康养殖服务提供参考。