- 1、本文档共85页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
摘要
摘要
近年来,基于深度神经网络的图像分类模型被广泛应用于人脸识别、自动驾
驶和安防监控等计算机视觉的关键领域。然而,对抗技术在输入至模型的图片上
增添人眼无法察觉的微小扰动即可改变模型的预测结果,进而对图像分类模型在
生活中的安全应用产生危害。研究对抗样本生成方法能够发现模型的内在缺陷,
帮助研究人员提升图像分类算法的鲁棒性。现有的黑盒攻击方法主要针对卷积网
络模型,对新网络架构的攻击效果较差。并且,在替代模型与黑盒模型差异较大
的情况下,基于多替代模型的攻击方法效果不佳。针对以上问题,本文对面向图
像分类的攻击算法展开研究,具体研究内容如下:
1.基于图像增强和梯度约束的攻击方法。本文对ViT模型的迁移攻击成功率
较低的问题进行了研究,首先对图像进行增强变换从而获取更多的局部特征,然
后在反向传播时通过约束减小梯度方差,最后对梯度信息进行动量迭代加速对抗
样本生成。通过在数据集上与当前主流ViT模型攻击方法进行对比实验,该方法
攻击成功率可达89.1%,相比于基线方法提高了15.0%,证明本方法能够在黑盒
场景下有效地攻击ViT模型。
2.基于集成梯度的多模型替代攻击方法。本文对多模型替代攻击时的对抗样
本扰动生成和更新问题进行研究,首先通过集成梯度反映图片关键特征来扰动图
像关键部分,然后融合CNN模型和ViT模型形成替代模型库,最后在对抗样本更
新过程中计算各模型权重来生成对抗样本。通过在数据集上与多模型替代攻击方
法进行对比实验,该方法攻击成功率可达79.3%,相比于基线方法提高了17.5%,
证明本方法能够通过多个替代模型进行有效的攻击。
3.本文基于上述对抗样本生成方法设计了图像对抗样本生成系统。用户可以
选择上传图像或使用系统数据集的方式生成对抗样本,并在前端对生成的对抗样
本及成功率进行展示,该系统使用户能够有效地评估攻击方法的成功率和图像分
类模型的鲁棒性。
关键词:黑盒攻击,对抗样本,迁移攻击,图像分类,模型鲁棒性
I
ABSTRACT
ABSTRACT
Inrecentyears,imageclassificationmodelsonthebasisofdeepneuralnetworks
havebeenwidelyadoptedincrucialareasofcomputervisionsuchasfacerecognition,
autonomousdrivingandsecuritysurveillance.However,adversarialtechniquescould
changethepredictionresultsofthemodelbyaddingtinyperturbationsimperceptibleto
theimagesinputtothemodel,thushazardingthesecurityapplicationsofimage
classificationmodelsinlife.Theresearchonadversarialsamplegenerationmethodscan
identifytheintrinsicflawsofthemodelandassistresearchersinimprovingtherobustness
ofimageclassificationalgorithms.Theexistingblack-boxattackmethodsmainlytarget
convolutionalnetworkmodelsandarelesseffectiveagainstnewnetworkarchitectures.
Moreover,attackmethodsbasedon
您可能关注的文档
- 小学英语阅读课型中“中华优秀传统文化”题材的课堂教学设计研究.pdf
- 小学语文“山水诗”教学中的审美教育问题与对策研究.pdf
- 小学语文“思辨性阅读与表达”的群文教学设计研究.pdf
- 小学语文“思辨性阅读与表达”任务群大单元教学设计研究.pdf
- 小学语文“综合性学习”的教师教学素养提升研究.pdf
- 小学语文《童年》整本书阅读教学设计研究.pdf
- 小学语文第二学段思辨性阅读教学现状及对策研究——以H市N小学为例.pdf
- 小学语文第一学段童话教学“教—学—评”一体化实施情况调查分析——以W市S小学为例.pdf
- 小学语文高段“习作单元”逆向教学设计研究.pdf
- 小学语文高段读写结合的教学设计研究.pdf
文档评论(0)