• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于k-WTA的對(duì)抗樣本防御模型研究

    2022-01-25 05:53:34曹春杰
    關(guān)鍵詞:鑒別器魯棒性梯度

    吳 倩,曹春杰

    (1.海南大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,海南 ???570228;2.海南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,海南 ???570228)

    深度神經(jīng)網(wǎng)絡(luò)已經(jīng)在圖像識(shí)別[1]及其他領(lǐng)域中取得了巨大成功,廣泛應(yīng)用于現(xiàn)實(shí)世界,如人臉識(shí)別系統(tǒng),但都依賴于深度神經(jīng)網(wǎng)絡(luò)的安全性.因此,神經(jīng)網(wǎng)絡(luò)的安全問(wèn)題已經(jīng)成為人工智能安全領(lǐng)域的關(guān)注重點(diǎn).目前已經(jīng)有研究表明,深度神經(jīng)網(wǎng)絡(luò)易受到添加微小擾動(dòng)的原始樣本的干擾[2],這些人眼無(wú)法察覺(jué)的擾動(dòng)卻能使系統(tǒng)產(chǎn)生錯(cuò)誤的判斷結(jié)果,此類輸入樣本被稱作對(duì)抗樣本[3].

    目前對(duì)抗樣本的產(chǎn)生方法主要分為3大類:基于梯度的攻擊方法,如快速梯度符號(hào)法(FGSM)[3],利用高維空間中深度神經(jīng)網(wǎng)絡(luò)模型的線性性質(zhì),通過(guò)輸入向量梯度方向添加擾動(dòng)快速得到對(duì)抗擾動(dòng),但是使用梯度法產(chǎn)生的對(duì)抗樣本進(jìn)行對(duì)抗訓(xùn)練存在極大極小值問(wèn)題;基于優(yōu)化的攻擊方法,如C&W[4],通過(guò)限制于真實(shí)圖像的距離l0,l2,l∞范數(shù),減小對(duì)抗樣本的擾動(dòng)幅度,但是該系列方法通過(guò)復(fù)雜的線性搜索方法來(lái)找到最佳擾動(dòng)值,十分耗時(shí)且不切實(shí)際,該系列方法計(jì)算得到的擾動(dòng)在添加到圖像后,可通過(guò)降低圖像質(zhì)量而失效;基于生成網(wǎng)絡(luò)的方法,如Natural GAN[5],通過(guò)生成對(duì)抗網(wǎng)絡(luò)來(lái)生成文字和圖像的對(duì)抗樣本,使生成的對(duì)抗樣本更加自然,對(duì)抗生成網(wǎng)絡(luò)也被用于黑盒攻擊,該系列方法雖然生成速度快,但是比上述2類方法往往擾動(dòng)大,人眼觀察效果明顯.

    與對(duì)抗攻擊相反,對(duì)抗防御是使模型能夠抵抗對(duì)抗樣本的技術(shù),與攻擊相比,防御是一項(xiàng)更為艱巨的任務(wù).盡管如此,仍然提出了大量的防御方法,主要有2個(gè)方面:1)被動(dòng)防御,包括輸入重構(gòu)、對(duì)抗檢測(cè);2)主動(dòng)防御,包括防御蒸餾和對(duì)抗訓(xùn)練.

    被動(dòng)防御主要有2種方法:輸入重構(gòu),如高層特征引導(dǎo)降噪器(HGD)[6],利用對(duì)抗樣本與原始樣本在神經(jīng)網(wǎng)絡(luò)高層特征的差異來(lái)訓(xùn)練對(duì)抗樣本降噪器;對(duì)抗檢測(cè),如Lu等[7]提出用SafetyNet來(lái)提取每個(gè)ReLU層輸出的二進(jìn)制閾值作為對(duì)抗檢測(cè)器的特征,并通過(guò)RBF-SVM分類器檢測(cè)對(duì)抗樣本.

    主動(dòng)防御主要有2種方法:1)防御蒸餾[8],本質(zhì)上是通過(guò)梯度遮蔽來(lái)防御對(duì)抗攻擊的方法;2)對(duì)抗訓(xùn)練[9],將每一次模型訓(xùn)練過(guò)程中生成的對(duì)抗樣本加入到訓(xùn)練集中對(duì)網(wǎng)絡(luò)進(jìn)行訓(xùn)練,從而提高深度神經(jīng)網(wǎng)絡(luò)的魯棒性.參考文獻(xiàn)[10]中對(duì)抗訓(xùn)練被認(rèn)為是最強(qiáng)對(duì)抗防御算法.但目前存在的對(duì)抗防御方法大多需要針對(duì)攻擊方式對(duì)模型進(jìn)行特定設(shè)計(jì)和修改,耗費(fèi)大量的時(shí)間和精力且防御效果不佳.

    基于上述問(wèn)題,筆者提出Att-k-DefGAN,有效提高深度神經(jīng)網(wǎng)絡(luò)的魯棒性,模型訓(xùn)練結(jié)束后可以防御多種對(duì)抗攻擊,同時(shí)利用生成對(duì)抗網(wǎng)絡(luò)生成假圖提供對(duì)抗訓(xùn)練所需的足夠樣本,減少了防御訓(xùn)練所需的大量時(shí)間和資源.

    1 相關(guān)工作

    1.1 對(duì)抗攻擊對(duì)抗攻擊方法主要分為3類:基于梯度的攻擊方法,基于優(yōu)化的攻擊方法和基于生成的攻擊方法.經(jīng)典的代表算法有PGD,MI-FGSM,AdvGAN++和MAN等.

    PGD(Projected Gradient Descent)是2018年Madry等[11]提出FGSM的變體——投影梯度下降法,是一種多步迭代算法,每一步與FGSM相似做一次梯度下降,但是只移動(dòng)一小步,每步迭代所移動(dòng)的擾動(dòng)大小都受到限制,

    2018年Dong等[12]提出的動(dòng)量迭代攻擊法(Momentum Iterative Fast Gradient Sign Method,MI-FGSM).通過(guò)將動(dòng)量引入I-FGSM,在迭代過(guò)程中沿?fù)p失函數(shù)的梯度方向累加速度矢量,加速梯度下降的一種方法,從而提高隨機(jī)梯度下降的穩(wěn)定性,可以在產(chǎn)生更具可傳遞性的對(duì)抗樣本的同時(shí)不降低其攻擊性能,極大地提高了黑盒攻擊能力.

    AdvGAN++是基于生成的攻擊方法的一種,2019年由Mangla等[13]提出,將潛在特征作為對(duì)抗例子生成的先驗(yàn)信息,從而生成與原始圖像具有高感知度的對(duì)抗例子,此方法要優(yōu)于AdvGAN將輸入圖像作為先驗(yàn)信息,可以實(shí)現(xiàn)更高的攻擊成功率.

    MAN是一種多目標(biāo)對(duì)抗網(wǎng)絡(luò),2019年由Han等[14]提出,可以使用單一模型生成多目標(biāo)類別對(duì)抗樣本,通過(guò)將指定的類別信息合并到中間特征中,可以在運(yùn)行時(shí)攻擊目標(biāo)分類模型的任何類別,在單目標(biāo)攻擊和多目標(biāo)攻擊中,MAN生成的對(duì)抗樣本都具有更強(qiáng)的攻擊性和轉(zhuǎn)移性.

    1.2 對(duì)抗防御對(duì)抗防御方法主要分為針對(duì)模型的防御和針對(duì)數(shù)據(jù)的防御.其中常用的經(jīng)典方法有HGD、對(duì)抗訓(xùn)練、Defense-GAN和隱寫分析等.

    HGD(High-level representation Guided Denoiser,HGD)是2018年Liao等[15]提出的一種高級(jí)特征引導(dǎo)去噪器方法.利用原始圖像和對(duì)抗樣本引起的目標(biāo)模型輸出之間的差距作為損失函數(shù),而非重建對(duì)抗樣本和原始圖像之間的距離損失來(lái)訓(xùn)練對(duì)抗樣本去噪器.此網(wǎng)絡(luò)只需要學(xué)習(xí)如何去除噪聲,而無(wú)需重建整張圖.該方法使用U-Net作為去噪網(wǎng)絡(luò),與去噪自動(dòng)編碼器的編碼器和解碼器直接相連構(gòu)成HGD.HGD具有良好的泛化性,可以提高目標(biāo)模型的魯棒性,并且效率更高,需要的訓(xùn)練數(shù)據(jù)和時(shí)間都更少.

    對(duì)抗訓(xùn)練被認(rèn)為是效果最好的對(duì)抗防御方法.2017年Wu等[7]提出對(duì)抗訓(xùn)練,即在每輪迭代中通過(guò)對(duì)干凈樣本添加擾動(dòng)生成對(duì)抗樣本,然后將對(duì)抗樣本和干凈樣本進(jìn)行混合,共同作為模型訓(xùn)練數(shù)據(jù)集輸入到目標(biāo)分類網(wǎng)絡(luò)中進(jìn)行訓(xùn)練,該方法試圖讓目標(biāo)網(wǎng)絡(luò)適應(yīng)對(duì)抗樣本,從而對(duì)其他對(duì)抗樣本也具有魯棒性.

    Defense-GAN[16]是2018年提出的一種新的基于GAN的防御方法Defense-GAN.通過(guò)使用GAN可以有效地抵抗不同場(chǎng)景下的攻擊,Defense-GAN可以連同任意分類器使用,可以看做分類任務(wù)之前的預(yù)處理,如果GAN表達(dá)能力足夠好,則無(wú)需重新訓(xùn)練分類器.同時(shí)具有高度非線性性質(zhì),使得基于梯度的白盒攻擊將很難實(shí)現(xiàn),但是GAN要進(jìn)行適當(dāng)?shù)挠?xùn)練和調(diào)整,否則防御效果會(huì)受到輸入樣本和對(duì)抗樣本的影響.

    2019年Liu等[17]首次提出將隱寫分析應(yīng)用于對(duì)抗樣本檢測(cè),通過(guò)估計(jì)對(duì)抗性攻擊引起的修改概率來(lái)增強(qiáng)隱寫分析特征,從而對(duì)對(duì)抗樣本進(jìn)行檢測(cè),此方法基于高維人工特征和FLD集成,因此不會(huì)被二次對(duì)抗攻擊.

    2 基于k-WTA的對(duì)抗樣本防御模型

    2.2 Att-k-DefGAN框架圖1展示了Att-k-DefGAN的總體框架,主要包括5個(gè)部分:特征提取器F、生成器網(wǎng)絡(luò)G、鑒別器網(wǎng)絡(luò)D、攻擊算法Ω和目標(biāo)攻擊模型M.其中,攻擊算法Ω負(fù)責(zé)將原始干凈圖像轉(zhuǎn)化為經(jīng)過(guò)對(duì)抗攻擊算法預(yù)訓(xùn)練的對(duì)抗樣本,攻擊目標(biāo)模型M成功后作為模型的訓(xùn)練集.特征提取器F負(fù)責(zé)對(duì)原始圖像特征進(jìn)行提取,得到特征圖F(x),使得網(wǎng)絡(luò)模型能夠?qū)W習(xí)到原始圖像深層特征之間的聯(lián)系.生成器G負(fù)責(zé)接收?qǐng)D像的特征提取器F的輸出F(x)和噪聲向量z作為級(jí)聯(lián)向量,并生成假圖x fak e.鑒別器D接收經(jīng)過(guò)指定對(duì)抗攻擊算法Ω(如PGD攻擊)預(yù)處理的圖像x adv和生成器輸出x fa ke,并將樣本進(jìn)行正確分類,當(dāng)判斷為對(duì)抗圖像x adv時(shí)可以預(yù)測(cè)類別,反之,當(dāng)判斷為假圖像x fake時(shí),不對(duì)圖像進(jìn)行類別預(yù)測(cè).同時(shí),生成的假圖x fake輸入到目標(biāo)攻擊模型M中,通過(guò)對(duì)抗損失函數(shù)引導(dǎo)生成器的訓(xùn)練.另外,為了生成指定類別的假樣本,此框架將類別信號(hào)c引入生成器,從而引導(dǎo)模型訓(xùn)練.

    圖1 Att-k-Def GAN框架圖

    攻擊算法Ω接收真實(shí)樣本x rea l和與之相對(duì)應(yīng)的真標(biāo)簽c r eal作為輸入,對(duì)真實(shí)樣本進(jìn)行預(yù)處理,生成對(duì)抗樣本x adv,并與真標(biāo)簽c re al一起輸出.生成器G以隨機(jī)噪聲z與特征圖F(x)級(jí)聯(lián)的向量F(x)*作為輸入,生成假圖像x fak e.鑒別器接收假圖像x fake和對(duì)抗圖像x adv及對(duì)抗圖像對(duì)應(yīng)的真標(biāo)簽c re al,D對(duì)假圖像x fak e的鑒別損失函數(shù)反饋?zhàn)饔糜谏善鱃,指導(dǎo)生成器G的訓(xùn)練,引導(dǎo)x fake越來(lái)越接近真實(shí)圖像;D對(duì)對(duì)抗圖像x adv的鑒別損失函數(shù)、分類損失函數(shù)和對(duì)假圖像x fake的鑒別損失函數(shù)共同指導(dǎo)鑒別器D的訓(xùn)練,鑒別損失引導(dǎo)鑒別器D不斷提高對(duì)生成樣本和真實(shí)樣本的區(qū)分能力,分類損失使D能夠有效對(duì)樣本進(jìn)行分類,促使生成器G根據(jù)類別信號(hào)c fak e生成相應(yīng)類別的假樣本.

    2.3 k-WTA的原理k-WTA激活函數(shù)是對(duì)1989年Majani等人提出的布爾KWTA2的自然概括,2020年Xiao等[18]首次提出將其運(yùn)用到對(duì)抗防御中,并從理論及實(shí)驗(yàn)方面證明其可行性.圖2展示了k-WTA激活函數(shù)的魯棒性原理,利用k-WTA模型生成不連續(xù)的密集的短直線(藍(lán)色)去擬合一維函數(shù)(綠色).

    圖2 k-WTA激活函數(shù)魯棒性原理圖[18]

    由圖2可知,由于在不連續(xù)中,梯度無(wú)法確認(rèn).因此,攻擊者對(duì)對(duì)抗樣本的搜索將會(huì)盲目,同時(shí)因?yàn)闄?quán)重W的維度在參數(shù)空間中比數(shù)據(jù)空間中大得多,不會(huì)影響模型的正常分類訓(xùn)練,網(wǎng)絡(luò)可以被成功訓(xùn)練.

    2.4 基于注意力機(jī)制的特征提取器將原圖通過(guò)與生成器網(wǎng)絡(luò)完全對(duì)稱的網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行降維提取圖像特征,再引入注意力機(jī)制(SE模塊[19]),將圖像淺層特征中的空間關(guān)系和通道特征關(guān)系抽離出來(lái)形成深層特征,使圖像學(xué)習(xí)到不同通道特征的權(quán)重系數(shù),從而使模型對(duì)各個(gè)通道的特征更有辨識(shí)力,相比直接輸入原圖進(jìn)行學(xué)習(xí),添加注意力機(jī)制的特征提取器使得模型能以更小的代價(jià)學(xué)習(xí)更多的圖像知識(shí).

    2.5 損失函數(shù)對(duì)Rob-GAN[20]中的損失函數(shù)做出改進(jìn),鑒別器判斷圖像的來(lái)源和類別P(S|x),P(C|x)=D(x),在生成器G增加了原始圖像的深層特征進(jìn)行融合作為輸入x fa ke=G((c fake,z))+F(x re al)),并增加對(duì)抗損失,對(duì)GAN生成器的訓(xùn)練進(jìn)行約束損失函數(shù)由3個(gè)部分組成:

    分類損失

    對(duì)抗損失

    2.6 網(wǎng)絡(luò)結(jié)構(gòu)本文中鑒別器采用的是AC-GAN[21]的標(biāo)準(zhǔn)網(wǎng)絡(luò)結(jié)構(gòu),因?yàn)椴粌H會(huì)區(qū)分真實(shí)和虛假的圖像,當(dāng)真標(biāo)簽可用時(shí)還可以預(yù)測(cè)類別,同時(shí)鼓勵(lì)高分類精度.生成器與傳統(tǒng)的GAN訓(xùn)練類似,定期更新以模擬真實(shí)數(shù)據(jù)的分布.

    生成器 生成器的具體網(wǎng)絡(luò)結(jié)構(gòu)如表1所示:生成器第一層全連接層輸入為128的噪聲,輸出是42×64×16的圖像,其中42為特征圖大小,64×16為通道數(shù).然后是4個(gè)殘差塊,一個(gè)批正則化,最后一層為3*3卷積核大小的卷積層.生成器中包含3個(gè)上采樣殘差塊和1個(gè)普通殘差塊,其中上采樣使用UpSampling2D實(shí)現(xiàn),除最后一層使用Tanh激活函數(shù)外其余層都使用ReLU激活函數(shù).

    表1 Att-k-DefGAN生成器的具體結(jié)構(gòu)表

    鑒別器 鑒別器的具體網(wǎng)絡(luò)結(jié)構(gòu)如表2所示:鑒別器第一層是1個(gè)特殊的下采樣殘差塊,然后是1個(gè)下采樣殘差塊,2個(gè)普通殘差塊,一層激活層,最后一層全連接層有2種:1)判斷真假圖像時(shí)輸出通道數(shù)為1;2)判斷圖像類別時(shí)輸出通道數(shù)為類別數(shù).其中下采樣用AvgPooling2D實(shí)現(xiàn),因?yàn)榕齽t化會(huì)使同一批次的不同樣本產(chǎn)生依賴關(guān)系,而此模型要對(duì)每個(gè)樣本獨(dú)立進(jìn)行梯度懲罰,所以鑒別器中不使用批正則化層.另外,鑒別器中使用k-WTA激活函數(shù)替換ReLU激活函數(shù),此為核心.鑒別器網(wǎng)絡(luò)中殘差塊中也只使用普通卷積層,卷積核大小為3*3,步長(zhǎng)為1.

    表2 Att-k-DefGAN鑒別器的具體結(jié)構(gòu)表

    3 實(shí)驗(yàn)與分析

    3.1 實(shí)驗(yàn)環(huán)境及訓(xùn)練細(xì)節(jié)實(shí)驗(yàn)環(huán)境:處理器:64 bit Intel(R)Xeon(R)Gold 5117 CPU@2.00 GHz;內(nèi)存(RAM):256 GiB;操作系統(tǒng):Windows Server 2019 Datacenter;顯卡:NVIDIA GeForce RTX 2080 Ti雙卡;框架:Pytorch[22];數(shù)據(jù)集:CIFAR-10和ImageNet的子集.

    3.1.1 對(duì)比實(shí)驗(yàn)將Att-k-DefGAN與Rob-GAN[20]、對(duì)抗訓(xùn)練[9]進(jìn)行比較.Rob-GAN是目前效果最好的攻防一體化模型,對(duì)抗訓(xùn)練是目前普遍使用、防御效果最好的訓(xùn)練方法,因此選擇這2種方法作為對(duì)比實(shí)驗(yàn).為了公平比較,3種方法使用相同的生成器和鑒別器的網(wǎng)絡(luò)體系結(jié)構(gòu),其他重要因素,如學(xué)習(xí)率、優(yōu)化算法和每個(gè)周期中的鑒別器更新次數(shù)也保持不變.訓(xùn)練過(guò)程中分別使用訓(xùn)練集訓(xùn)練.從正態(tài)分布中采樣噪聲矢量,并使用標(biāo)簽平滑來(lái)穩(wěn)定訓(xùn)練過(guò)程.

    模型訓(xùn)練完成后,再將測(cè)試集輸入到鑒別器中進(jìn)行測(cè)試,以模型正確分類的精確度作為衡量標(biāo)準(zhǔn).超參數(shù)設(shè)置如下:對(duì)于使用ReLU的網(wǎng)絡(luò)(Rob-GAN、對(duì)抗訓(xùn)練和Att-k-DefGAN的生成器),動(dòng)量大小為0.9進(jìn)行隨機(jī)梯度下降訓(xùn)練,學(xué)習(xí)速率設(shè)置為0.000 2,訓(xùn)練迭代次數(shù)為200 epochs,每50步衰減50%,批次大小設(shè)為80.對(duì)使用k-WTA的網(wǎng)絡(luò)(Att-k-DefGAN的鑒別器),設(shè)置稀疏比γ=0.1,其余與使用ReLU網(wǎng)絡(luò)相同的參數(shù).訓(xùn)練階段,使用對(duì)抗攻擊強(qiáng)度為ε=0.062 5的PGD攻擊生成對(duì)抗樣本.判別器和生成器的迭代次數(shù)設(shè)置為2∶1.

    化石能源已被最大限度的開發(fā)利用,工業(yè)、經(jīng)濟(jì)的高速發(fā)展也伴隨著能源危機(jī),新能源技術(shù)在此時(shí)迎來(lái)春天。新能源發(fā)電技術(shù)走入世人眼中,諸如風(fēng)力發(fā)電、光伏太陽(yáng)能發(fā)電技術(shù)等。雖然新能源發(fā)電技術(shù)能夠應(yīng)對(duì)能源危機(jī),但由于其本身具有發(fā)電間歇性的缺陷,并網(wǎng)時(shí)會(huì)對(duì)電網(wǎng)造成電力波動(dòng),降低電能質(zhì)量,從而被限制發(fā)電量,微電網(wǎng)的提出為此問(wèn)題指出了道路。

    3.1.2 消融實(shí)驗(yàn)在CIFAR-10數(shù)據(jù)集上實(shí)驗(yàn),在原有Att-k-DefGAN模型框架上,將使用k-WTA激活函數(shù)的訓(xùn)練模型與未使用k-WTA激活函數(shù)的訓(xùn)練模型(用ReLU激活函數(shù)代替)對(duì)比.為了公平比較,兩者使用相同的生成器和鑒別器的網(wǎng)絡(luò)體系結(jié)構(gòu),其他重要因素,如學(xué)習(xí)率、優(yōu)化算法和每個(gè)周期中的鑒別器更新次數(shù)也保持不變.不同的是Att-k-DefGAN的鑒別器中使用k-WTA激活函數(shù),另一個(gè)模型的鑒別器則用Relu激活函數(shù)代替,其他實(shí)驗(yàn)細(xì)節(jié)同3.1.1.

    3.2 實(shí)驗(yàn)結(jié)果及分析

    3.2.1 對(duì)比實(shí)驗(yàn)結(jié)果為了測(cè)試模型的魯棒性,選擇廣泛使用的l∞PGD攻擊[11]在數(shù)據(jù)集CIFAR-10和ImageNet子集上進(jìn)行測(cè)試,l∞擾動(dòng)設(shè)為δmax∈np.range(0,0.01,0.02,0.03,0.04).另外將圖像縮放到[-1,1]而不是[0,1],因?yàn)樯善鞯淖詈笠粚佑衪anh()輸出,所以要進(jìn)行相應(yīng)的修改.所有結(jié)果均為運(yùn)行5次后的平均結(jié)果,結(jié)果如圖3和4所示.

    圖3 CIFAR-10數(shù)據(jù)集上不同PGD攻擊下的模型分類精確度圖

    圖4 ImageNet數(shù)據(jù)集子集上不同PGD攻擊下的模型分類精確度圖

    從圖3和4可以看出,在CIFAR-10數(shù)據(jù)集中訓(xùn)練后的Att-k-DefGAN在無(wú)攻擊情況下分類較Rob-GAN、對(duì)抗訓(xùn)練最高提高10%以上,且在攻擊強(qiáng)度為0.01的情況下提高效果最為明顯.在ImageNet子集上最高較Rob-GAN和對(duì)抗訓(xùn)練分別提高8%和11%.但在ImageNet子集上防御性能較弱,但在攻擊強(qiáng)度小于0.03的情況下,Att-k-DefGAN的防御性替提升仍相對(duì)明顯.在CIFAR-10數(shù)據(jù)集上,攻擊強(qiáng)度小于0.03的情況下,Att-k-DefGAN所獲得的分類器精確度要高于60%,證明Att-k-DefGAN訓(xùn)練后能獲得的具有強(qiáng)魯棒性的分類器.觀察2組實(shí)驗(yàn)對(duì)比,在[0,0.04]的攻擊強(qiáng)度下,Att-k-DefGAN模型的分類精確度相對(duì)于Rob-GAN、對(duì)抗訓(xùn)練均有提高,證明了Att-k-Def GAN模型進(jìn)一步提高了模型對(duì)對(duì)抗攻擊的防御能力.

    3.2.2 消融實(shí)驗(yàn)結(jié)果實(shí)驗(yàn)選擇l∞PGD攻擊[11]和MI-FGSM 2種梯度攻擊在數(shù)據(jù)集CIFAR-10上進(jìn)行測(cè)試,l∞擾動(dòng)設(shè)為δmax∈np.range(0,0.01,0.02,0.03,0.04).所有結(jié)果均為運(yùn)行5次后的平均結(jié)果,結(jié)果如圖5和6所示.

    從圖5和6可以看出,在相同數(shù)據(jù)集和攻擊強(qiáng)度下,使用k-WTA激活函數(shù)的Att-k-DefGAN較未使用k-WTA激活函數(shù)的Att-DefGAN模型的防御能力最高提高近7%.在攻擊強(qiáng)度為0的情況下,兩者的分類精確度近似,在攻擊強(qiáng)度為[0.01,0.04]的PGD和MI-FGSM攻擊條件下,有k-WTA激活函數(shù)的模型防御能力均有所提高.因此,使用k-WTA激活函數(shù)訓(xùn)練模型可以有效提高模型對(duì)梯度攻擊的防御能力.

    圖5 CIFAR-10數(shù)據(jù)集上不同PGD攻擊下的模型分類精確度圖

    圖6 CIFAR-10數(shù)據(jù)集上不同MI-FGSM攻擊下的模型分類精確度圖

    4 結(jié)束語(yǔ)

    針對(duì)深度神經(jīng)網(wǎng)絡(luò)易受對(duì)抗攻擊的問(wèn)題,提出一種基于k-WTA的防御性GAN模型,在攻防一體模型Rob-GAN基礎(chǔ)上做出改進(jìn),加入注意力機(jī)制對(duì)圖像特征進(jìn)行提取作為先驗(yàn)知識(shí),并加入目標(biāo)模型模塊對(duì)生成器訓(xùn)練進(jìn)行約束.利用k-WTA激活函數(shù)的不連續(xù)性抵抗基于梯度的對(duì)抗攻擊預(yù)處理,從而進(jìn)一步提高模型的魯棒性,模型訓(xùn)練完成后可獲得具有強(qiáng)魯棒性的分類器網(wǎng)絡(luò),且訓(xùn)練過(guò)程中不需要了解目標(biāo)模型的結(jié)構(gòu)及參數(shù),降低了訓(xùn)練所需的成本.下一步將針對(duì)模型的泛化能力做出優(yōu)化來(lái)進(jìn)一步提高防御成功率.

    猜你喜歡
    鑒別器魯棒性梯度
    基于多鑒別器生成對(duì)抗網(wǎng)絡(luò)的時(shí)間序列生成模型
    一個(gè)改進(jìn)的WYL型三項(xiàng)共軛梯度法
    一種自適應(yīng)Dai-Liao共軛梯度法
    荒漠綠洲區(qū)潛在生態(tài)網(wǎng)絡(luò)增邊優(yōu)化魯棒性分析
    基于確定性指標(biāo)的弦支結(jié)構(gòu)魯棒性評(píng)價(jià)
    衛(wèi)星導(dǎo)航信號(hào)無(wú)模糊抗多徑碼相關(guān)參考波形設(shè)計(jì)技術(shù)*
    一類扭積形式的梯度近Ricci孤立子
    陣列天線DOA跟蹤環(huán)路鑒別器性能分析
    基于非支配解集的多模式裝備項(xiàng)目群調(diào)度魯棒性優(yōu)化
    西南交通大學(xué)學(xué)報(bào)(2016年6期)2016-05-04 04:13:11
    又粗又硬又长又爽又黄的视频| 亚洲熟女精品中文字幕| 蜜桃在线观看..| 蜜桃国产av成人99| 国产精品99久久久久久久久| 久久久精品区二区三区| 国产成人免费无遮挡视频| 欧美精品人与动牲交sv欧美| 久久久精品免费免费高清| 欧美3d第一页| 日韩欧美精品免费久久| 有码 亚洲区| 国产精品成人在线| 国产欧美亚洲国产| 在线观看人妻少妇| 五月天丁香电影| av一本久久久久| 婷婷色麻豆天堂久久| 久久精品国产亚洲av涩爱| 午夜精品国产一区二区电影| 日日爽夜夜爽网站| 日韩不卡一区二区三区视频在线| 午夜福利网站1000一区二区三区| av专区在线播放| 纯流量卡能插随身wifi吗| 亚洲国产最新在线播放| av在线观看视频网站免费| 久久精品久久久久久噜噜老黄| 97超视频在线观看视频| 午夜av观看不卡| 啦啦啦啦在线视频资源| 综合色丁香网| 精品久久蜜臀av无| 91aial.com中文字幕在线观看| 人体艺术视频欧美日本| 国产又色又爽无遮挡免| 国产深夜福利视频在线观看| 男人爽女人下面视频在线观看| av天堂久久9| 国产欧美日韩综合在线一区二区| 夜夜看夜夜爽夜夜摸| 国产不卡av网站在线观看| 特大巨黑吊av在线直播| 日韩免费高清中文字幕av| 美女xxoo啪啪120秒动态图| 五月伊人婷婷丁香| 人成视频在线观看免费观看| 亚洲久久久国产精品| 免费黄频网站在线观看国产| 啦啦啦啦在线视频资源| 少妇猛男粗大的猛烈进出视频| 久久久久视频综合| 国产精品国产三级专区第一集| 精品国产露脸久久av麻豆| 天天影视国产精品| 秋霞在线观看毛片| 视频中文字幕在线观看| 亚洲精品乱久久久久久| 亚洲av欧美aⅴ国产| 人妻一区二区av| 亚洲精品456在线播放app| 一级片'在线观看视频| 大香蕉久久网| 亚洲av在线观看美女高潮| av不卡在线播放| 亚洲欧洲日产国产| 欧美日韩精品成人综合77777| 亚洲欧美精品自产自拍| 精品久久久久久久久av| 母亲3免费完整高清在线观看 | 日本91视频免费播放| 免费观看的影片在线观看| 欧美性感艳星| 亚洲国产精品专区欧美| a级毛片在线看网站| 精品国产一区二区三区久久久樱花| 亚洲国产日韩一区二区| 97在线人人人人妻| 国产一级毛片在线| 人妻少妇偷人精品九色| 午夜91福利影院| a级毛片免费高清观看在线播放| 亚洲天堂av无毛| 国产av码专区亚洲av| 久久久久久久久久成人| 秋霞伦理黄片| 乱码一卡2卡4卡精品| 欧美3d第一页| 日韩 亚洲 欧美在线| 王馨瑶露胸无遮挡在线观看| 午夜免费鲁丝| 啦啦啦在线观看免费高清www| 国产精品秋霞免费鲁丝片| 亚洲精品自拍成人| 永久免费av网站大全| 插逼视频在线观看| 大香蕉久久网| 考比视频在线观看| 国产免费又黄又爽又色| 午夜福利视频在线观看免费| 欧美成人精品欧美一级黄| 免费观看的影片在线观看| 在线观看免费高清a一片| 国产亚洲午夜精品一区二区久久| 国产伦精品一区二区三区视频9| av在线观看视频网站免费| 永久网站在线| 国产欧美亚洲国产| 熟女av电影| 成人综合一区亚洲| 亚洲人成网站在线播| 性色avwww在线观看| 久久97久久精品| 国产视频首页在线观看| 最近最新中文字幕免费大全7| 日本色播在线视频| 你懂的网址亚洲精品在线观看| 麻豆成人av视频| 男人添女人高潮全过程视频| 国产亚洲精品第一综合不卡 | 午夜激情久久久久久久| 久久人人爽人人爽人人片va| 日韩大片免费观看网站| 精品久久久久久电影网| 26uuu在线亚洲综合色| 69精品国产乱码久久久| 亚洲熟女精品中文字幕| 成人手机av| 亚洲精品日韩在线中文字幕| 亚洲精品日韩在线中文字幕| 亚洲精品亚洲一区二区| 男女免费视频国产| 肉色欧美久久久久久久蜜桃| 全区人妻精品视频| 永久网站在线| 色网站视频免费| 看十八女毛片水多多多| 伊人久久精品亚洲午夜| 欧美+日韩+精品| 亚洲人成网站在线观看播放| 日韩电影二区| 999精品在线视频| a级毛色黄片| 国产无遮挡羞羞视频在线观看| 在线观看www视频免费| 另类精品久久| 91精品国产九色| 成人二区视频| 婷婷成人精品国产| 中文字幕av电影在线播放| 久久人人爽人人爽人人片va| 亚洲熟女精品中文字幕| 日本av免费视频播放| 亚洲精品久久久久久婷婷小说| 一级,二级,三级黄色视频| 午夜福利在线观看免费完整高清在| 在线天堂最新版资源| 少妇猛男粗大的猛烈进出视频| 国产视频首页在线观看| 国产日韩一区二区三区精品不卡 | av卡一久久| 午夜91福利影院| 成人无遮挡网站| 日日摸夜夜添夜夜爱| 在线观看免费高清a一片| 久久午夜福利片| 女性被躁到高潮视频| 美女国产高潮福利片在线看| 女性被躁到高潮视频| 亚洲国产色片| 亚洲欧美一区二区三区国产| 麻豆精品久久久久久蜜桃| 乱人伦中国视频| 国产色爽女视频免费观看| 国产高清三级在线| 国产一区有黄有色的免费视频| 国产高清三级在线| h视频一区二区三区| 久热这里只有精品99| 亚洲丝袜综合中文字幕| 涩涩av久久男人的天堂| 国产精品麻豆人妻色哟哟久久| 久久久国产欧美日韩av| 男人添女人高潮全过程视频| 国产色婷婷99| av专区在线播放| 免费看不卡的av| 亚洲无线观看免费| 久久久久久久久久成人| 国产精品不卡视频一区二区| 人妻 亚洲 视频| 99久久综合免费| 午夜免费观看性视频| 国产爽快片一区二区三区| 91成人精品电影| 在线观看免费视频网站a站| 中国国产av一级| 日韩 亚洲 欧美在线| 性色av一级| 国产深夜福利视频在线观看| 精品久久久噜噜| 赤兔流量卡办理| 亚洲,欧美,日韩| 免费av不卡在线播放| 在线天堂最新版资源| 伊人亚洲综合成人网| 国产精品人妻久久久影院| videossex国产| 亚洲五月色婷婷综合| 韩国高清视频一区二区三区| 蜜桃久久精品国产亚洲av| 久久久久国产网址| 国产精品 国内视频| 亚洲综合色惰| 91在线精品国自产拍蜜月| 欧美日韩国产mv在线观看视频| a级毛片黄视频| 国产片特级美女逼逼视频| 日本黄色片子视频| 久久精品国产亚洲av天美| 亚洲精品一区蜜桃| 在线观看免费视频网站a站| 免费看光身美女| 日本-黄色视频高清免费观看| 国产成人精品无人区| 草草在线视频免费看| 精品久久久久久久久av| 亚洲精品久久午夜乱码| 免费日韩欧美在线观看| 国产无遮挡羞羞视频在线观看| 中文字幕人妻熟人妻熟丝袜美| 少妇被粗大的猛进出69影院 | 一级二级三级毛片免费看| 国产免费一区二区三区四区乱码| 熟女人妻精品中文字幕| 成年av动漫网址| 午夜免费观看性视频| 国产成人精品在线电影| 亚洲精品视频女| 亚洲欧美成人综合另类久久久| 色哟哟·www| 18禁在线无遮挡免费观看视频| 欧美日韩av久久| 成年av动漫网址| 日韩视频在线欧美| 欧美激情极品国产一区二区三区 | 高清午夜精品一区二区三区| av在线观看视频网站免费| 国产伦精品一区二区三区视频9| 青春草亚洲视频在线观看| 国模一区二区三区四区视频| 建设人人有责人人尽责人人享有的| 亚洲国产精品国产精品| 国产午夜精品一二区理论片| 亚洲第一区二区三区不卡| 国产精品无大码| 18禁裸乳无遮挡动漫免费视频| 黑人欧美特级aaaaaa片| 久久久久网色| 国产在线一区二区三区精| 久久毛片免费看一区二区三区| 少妇高潮的动态图| 寂寞人妻少妇视频99o| 欧美人与性动交α欧美精品济南到 | 肉色欧美久久久久久久蜜桃| 国产精品成人在线| 五月玫瑰六月丁香| av国产精品久久久久影院| 51国产日韩欧美| 在线观看人妻少妇| 99re6热这里在线精品视频| 欧美xxⅹ黑人| 国产午夜精品久久久久久一区二区三区| 一边亲一边摸免费视频| 精品少妇内射三级| 狂野欧美激情性bbbbbb| 极品少妇高潮喷水抽搐| 欧美日本中文国产一区发布| 久久热精品热| www.色视频.com| 18禁在线播放成人免费| 国产 精品1| 91成人精品电影| 在线精品无人区一区二区三| 91久久精品电影网| 最近最新中文字幕免费大全7| 久久97久久精品| 另类精品久久| 考比视频在线观看| 精品熟女少妇av免费看| 亚洲国产av新网站| 日日爽夜夜爽网站| 国产视频内射| 亚洲精品久久成人aⅴ小说 | 91aial.com中文字幕在线观看| 亚洲精品视频女| 久久久久久久久大av| 国产国拍精品亚洲av在线观看| 9色porny在线观看| 久久精品国产亚洲网站| 人妻 亚洲 视频| 欧美三级亚洲精品| 精品一区二区免费观看| 久久韩国三级中文字幕| 蜜桃国产av成人99| 免费观看在线日韩| 视频区图区小说| 美女cb高潮喷水在线观看| 考比视频在线观看| 一区二区三区精品91| 免费久久久久久久精品成人欧美视频 | 久久久国产欧美日韩av| 寂寞人妻少妇视频99o| 男女高潮啪啪啪动态图| 国产成人aa在线观看| 国产片特级美女逼逼视频| 国产精品国产av在线观看| 最黄视频免费看| 精品一区二区三区视频在线| 日日摸夜夜添夜夜添av毛片| 蜜臀久久99精品久久宅男| 亚洲天堂av无毛| 性色avwww在线观看| 在线亚洲精品国产二区图片欧美 | 国产亚洲欧美精品永久| 国产黄色视频一区二区在线观看| 国产精品99久久久久久久久| 国产在线一区二区三区精| 免费看不卡的av| 久久国产精品大桥未久av| 欧美日韩成人在线一区二区| 国产视频首页在线观看| 人妻少妇偷人精品九色| 少妇精品久久久久久久| 色网站视频免费| 国产精品一国产av| 亚洲av电影在线观看一区二区三区| 中文乱码字字幕精品一区二区三区| 午夜免费观看性视频| 人妻夜夜爽99麻豆av| 国产一区亚洲一区在线观看| av电影中文网址| videos熟女内射| 精品国产一区二区三区久久久樱花| 日韩制服骚丝袜av| 亚洲成人手机| 中文字幕免费在线视频6| 国产欧美亚洲国产| av播播在线观看一区| 大片电影免费在线观看免费| 大片免费播放器 马上看| 999精品在线视频| 国产探花极品一区二区| 免费观看a级毛片全部| 精品少妇久久久久久888优播| 亚洲五月色婷婷综合| 国产av一区二区精品久久| 久久免费观看电影| 黑人猛操日本美女一级片| 狂野欧美白嫩少妇大欣赏| 日韩欧美一区视频在线观看| 天堂中文最新版在线下载| 日韩三级伦理在线观看| 老司机亚洲免费影院| 国产一区有黄有色的免费视频| av.在线天堂| 亚洲综合色网址| 婷婷色综合www| 91成人精品电影| 波野结衣二区三区在线| 日韩不卡一区二区三区视频在线| 91精品伊人久久大香线蕉| 乱人伦中国视频| 欧美日韩一区二区视频在线观看视频在线| 亚洲一级一片aⅴ在线观看| 精品久久久精品久久久| 亚洲av成人精品一区久久| 国产精品一区二区在线观看99| 日韩制服骚丝袜av| 男男h啪啪无遮挡| 精品99又大又爽又粗少妇毛片| 日日摸夜夜添夜夜添av毛片| 欧美日韩成人在线一区二区| 人人妻人人添人人爽欧美一区卜| 欧美丝袜亚洲另类| 人人妻人人爽人人添夜夜欢视频| 欧美日韩在线观看h| 久久99热这里只频精品6学生| 久久精品夜色国产| 国产精品国产av在线观看| 国产精品 国内视频| av又黄又爽大尺度在线免费看| 亚洲欧美日韩卡通动漫| 国产精品蜜桃在线观看| 伊人久久精品亚洲午夜| 草草在线视频免费看| 精品少妇内射三级| 亚洲国产欧美日韩在线播放| 久久精品国产亚洲av涩爱| 亚洲天堂av无毛| 丝袜美足系列| 国产日韩欧美亚洲二区| 夜夜看夜夜爽夜夜摸| 亚洲国产欧美在线一区| 丝袜脚勾引网站| 两个人免费观看高清视频| 伊人亚洲综合成人网| a级毛片免费高清观看在线播放| 亚洲欧美日韩另类电影网站| 日韩一区二区视频免费看| 亚洲激情五月婷婷啪啪| 亚洲精品国产色婷婷电影| 亚洲精品456在线播放app| 免费av不卡在线播放| 亚洲内射少妇av| 天堂俺去俺来也www色官网| 亚洲精品美女久久av网站| www.色视频.com| 老司机亚洲免费影院| 午夜免费男女啪啪视频观看| 91aial.com中文字幕在线观看| 嫩草影院入口| 两个人免费观看高清视频| 日本av免费视频播放| 亚洲成人手机| 大又大粗又爽又黄少妇毛片口| 最新的欧美精品一区二区| 中文字幕av电影在线播放| 久久久a久久爽久久v久久| 日韩一本色道免费dvd| 久久久久久久精品精品| 高清毛片免费看| 亚洲欧美一区二区三区黑人 | 欧美 日韩 精品 国产| 久久久久国产网址| 97超视频在线观看视频| 九色亚洲精品在线播放| 亚洲久久久国产精品| 我的女老师完整版在线观看| 久久久久精品性色| 国产伦理片在线播放av一区| 免费播放大片免费观看视频在线观看| 国产亚洲精品久久久com| 中国美白少妇内射xxxbb| 久久久久精品久久久久真实原创| 亚洲国产最新在线播放| 另类亚洲欧美激情| 久久99精品国语久久久| 日韩免费高清中文字幕av| 久久这里有精品视频免费| 一区在线观看完整版| 老司机影院成人| 一个人看视频在线观看www免费| 极品人妻少妇av视频| a级毛片黄视频| 看十八女毛片水多多多| 久久影院123| 免费人成在线观看视频色| 一区二区三区精品91| 成人无遮挡网站| 日韩一区二区视频免费看| 最新中文字幕久久久久| av国产精品久久久久影院| 亚洲不卡免费看| 亚洲一区二区三区欧美精品| 国产精品久久久久久av不卡| 黄色欧美视频在线观看| 一区在线观看完整版| 下体分泌物呈黄色| 色94色欧美一区二区| 青春草亚洲视频在线观看| 91成人精品电影| 国产一区二区三区av在线| 国产亚洲精品久久久com| 亚洲在久久综合| 国产一区亚洲一区在线观看| 久热久热在线精品观看| 亚洲精品aⅴ在线观看| 久久97久久精品| 精品一品国产午夜福利视频| 精品国产乱码久久久久久小说| 99久国产av精品国产电影| 亚洲人成网站在线观看播放| 日本与韩国留学比较| 亚洲av电影在线观看一区二区三区| 天堂俺去俺来也www色官网| 国产精品不卡视频一区二区| 日产精品乱码卡一卡2卡三| 国产亚洲欧美精品永久| 高清欧美精品videossex| 熟妇人妻不卡中文字幕| 日本-黄色视频高清免费观看| 国产精品一区二区在线不卡| 新久久久久国产一级毛片| 街头女战士在线观看网站| 国产片特级美女逼逼视频| 国产精品一区二区三区四区免费观看| 一级a做视频免费观看| 亚洲精品中文字幕在线视频| 寂寞人妻少妇视频99o| 日日摸夜夜添夜夜爱| kizo精华| 国产精品人妻久久久影院| 中文字幕制服av| a级毛片在线看网站| videossex国产| 在线精品无人区一区二区三| 国产亚洲欧美精品永久| 亚洲人成网站在线播| 男女边摸边吃奶| av电影中文网址| 一个人看视频在线观看www免费| 精品久久国产蜜桃| 乱码一卡2卡4卡精品| 观看av在线不卡| 99热6这里只有精品| 国产免费福利视频在线观看| 亚洲精品av麻豆狂野| 热99久久久久精品小说推荐| 18禁裸乳无遮挡动漫免费视频| 欧美 日韩 精品 国产| 国产黄色免费在线视频| 国内精品宾馆在线| 岛国毛片在线播放| 中国国产av一级| 免费人成在线观看视频色| 精品一区二区免费观看| 久久精品久久久久久久性| 制服丝袜香蕉在线| 国产精品久久久久久av不卡| 午夜福利,免费看| 国产男女内射视频| 高清在线视频一区二区三区| 欧美日韩视频精品一区| 免费黄色在线免费观看| 成年美女黄网站色视频大全免费 | 欧美97在线视频| 亚洲怡红院男人天堂| 国产一级毛片在线| 欧美亚洲 丝袜 人妻 在线| 午夜激情av网站| 男的添女的下面高潮视频| 中文乱码字字幕精品一区二区三区| 人妻制服诱惑在线中文字幕| 亚洲精品国产色婷婷电影| 在线观看一区二区三区激情| 久久久久久久久大av| 三上悠亚av全集在线观看| 街头女战士在线观看网站| 最近2019中文字幕mv第一页| 寂寞人妻少妇视频99o| 免费观看的影片在线观看| 亚洲成人av在线免费| 99久久综合免费| 成人亚洲精品一区在线观看| 午夜福利视频精品| 看免费成人av毛片| 国产av国产精品国产| 亚洲精品美女久久av网站| 日韩成人av中文字幕在线观看| 国产又色又爽无遮挡免| 国产片内射在线| 少妇被粗大的猛进出69影院 | 国产有黄有色有爽视频| 亚洲,一卡二卡三卡| 国产欧美亚洲国产| 91精品国产国语对白视频| 日韩熟女老妇一区二区性免费视频| 最近中文字幕高清免费大全6| 亚洲,欧美,日韩| 久久人人爽av亚洲精品天堂| 亚洲性久久影院| 色视频在线一区二区三区| 欧美+日韩+精品| 国产黄片视频在线免费观看| 在线精品无人区一区二区三| 国产成人av激情在线播放 | 亚洲av欧美aⅴ国产| 成年人午夜在线观看视频| 天堂中文最新版在线下载| 少妇人妻 视频| 午夜精品国产一区二区电影| 人人妻人人澡人人看| 亚洲图色成人| 精品国产一区二区久久| 国产深夜福利视频在线观看| 九九久久精品国产亚洲av麻豆| 99久久人妻综合| 女人精品久久久久毛片| 亚洲欧美色中文字幕在线| 七月丁香在线播放| 在线观看人妻少妇| 日韩大片免费观看网站| 午夜影院在线不卡| 亚洲av福利一区| 男女无遮挡免费网站观看| 亚洲一级一片aⅴ在线观看| 国产精品麻豆人妻色哟哟久久| 啦啦啦在线观看免费高清www| 美女中出高潮动态图| 97在线视频观看| 日韩在线高清观看一区二区三区| 久久午夜综合久久蜜桃| 国产不卡av网站在线观看| 免费大片18禁| 亚洲国产日韩一区二区| 91久久精品国产一区二区成人| 看十八女毛片水多多多| 能在线免费看毛片的网站| 我的老师免费观看完整版| a 毛片基地| 只有这里有精品99| 久热久热在线精品观看| 午夜福利在线观看免费完整高清在| 国产精品欧美亚洲77777|