《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 基于圖像降噪的集成對抗防御模型研究
基于圖像降噪的集成對抗防御模型研究
網絡安全與數據治理 8期
薛晨浩,杜金浩,劉泳銳,楊婧
(1. 國家計算機網絡應急技術處理協調中心山西分中心,山西太原030002; 2.國家計算機網絡應急技術處理協調中心,北京100083)
摘要: 深度學習的快速發展使其在圖像識別、自然語言處理等諸多領域廣泛應用。但是,學者發現深度神經網絡容易受到對抗樣本的欺騙,使其以較高置信度輸出錯誤結果。對抗樣本的出現給對安全性要求嚴格的系統帶來很大威脅。研究了在低層特征(LowLevel Feature)和高層特征(HighLevel Feature)對圖像進行降噪以提升模型防御性能。在低層訓練一個降噪自動編碼器,并采用集成學習的思路將自動編碼器、高斯擾動和圖像掩碼重構等多種方式結合;高層對ResNet18作微小改動加入均值濾波。實驗顯示,所提出的方法在多個數據集的分類任務上有較好的防御性能。
中圖分類號:TP391
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.08.011
引用格式:薛晨浩,杜金浩,劉泳銳,等.基于圖像降噪的集成對抗防御模型研究[J].網絡安全與數據治理,2023,42(8):66-71.
Research on integrated adversarial defense model based on image noise reduction
Xue Chenhao1,Du Jinhao2,Liu Yongrui1,Yang Jing1
(1National Computer Network Emergency Response Technical Team/Coordination Center of China(Shanxi), Taiyuan 030002, China; 2National Computer Network Emergency Response Technical Team/Coordination Center of China, Beijing 100083, China)
Abstract: The rapid development of deep learning makes it widely used in many fields such as image recognition and natural language processing. However, scholars have found that deep neural networks are easily deceived by adversarial examples, making them output wrong results with a high degree of confidence. The emergence of adversarial examples poses a great threat to systems with strict security requirements. This paper denoises the image at the lowlevel (LowLevel Feature) and highlevel features (HighLevel Feature) to improve the defense performance of the model. At the lower layer, a denoising autoencoder is trained, and the idea of integrated learning is used to combine autoencoder, Gaussian perturbation, and image mask reconstruction; the upper layer makes minor changes to ResNet18 and adds mean filtering. Experimental results show that the method proposed in this paper has better performance on the classification task of multiple data sets.
Key words : adversarial examples; integrated learning; denoising autoencoders; highlevel features

0    引言

近年來隨著計算機硬件發展帶來的算力提升和數據量的爆炸性增長,深度學習在很多任務中如圖像分類、自然語言處理等方面表現十分出色。深度學習正以前所未有的規模被用于解決一些棘手的科學問題,例如DNA分析、腦回路重建、自動駕駛、藥物分析等。

但是隨著對深度學習研究的不斷深入,學者發現在深度學習強大的表現下也隱藏著巨大的安全隱患。2014年,Szegedy等人在研究中發現,通過添加微小的擾動,在人眼難以察覺到的情況下,可使深度學習模型以高置信度做出錯誤判斷。如圖1所示在給“山脈”加上擾動之后,DNN分類器以9439%的置信度將其識別為“狗”,給“河豚”添加擾動后,DNN分類器以100%置信度將其識別為“螃蟹”。這種通過在原始圖像上增加一些人眼難以察覺的輕微擾動使得深度學習模型產生錯誤判斷的樣本,稱為對抗樣本。


本文詳細內容請下載:http://m.xxav2194.com/resource/share/2000005469




作者信息:


薛晨浩1,杜金浩2,劉泳銳1,楊婧1

(1. 國家計算機網絡應急技術處理協調中心山西分中心,山西太原030002;2.國家計算機網絡應急技術處理協調中心,北京100083)




微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产一级小视频| 在线观看免费a∨网站| 亚洲伊人精品综合在合线| 精品视频麻豆入口| 国产特黄特色一级特色大片| jizz中国视频| 日本免费电影一区| 亚洲国产成人久久一区二区三区| 精品国偷自产在线视频| 国产成人A亚洲精V品无码| 91精品国产综合久久青草| 怡红院免费手机在线观看| 久久婷婷五月综合尤物色国产| 欧美激情一区二区三区蜜桃视频| 出租屋换租妻小雯21回| 隔壁老王国产在线精品| 国产精品久久久久影院| H无码精品3D动漫在线观看| 成人国产精品一区二区视频 | 人妻尝试又大又粗久久| 色吊丝av中文字幕| 国产成人福利精品视频| 91高清完整版在线观看| 妇女性内射冈站HDWWWCOM| 久久99精品久久久久久噜噜| 最近中文字幕免费完整| 亚洲欧美成aⅴ人在线观看 | 国内精品人妻无码久久久影院导航| 三上悠亚ssni409在线看| 日本暖暖视频在线| 亚洲一区日韩一区欧美一区a| 波多野结衣中文无毒不卡| 再深点灬舒服灬太大了快点h视频 再深点灬舒服灬太大了添a | 在线视频国产网址你懂的在线视频| 天堂在线www资源在线下载| 一级毛片在播放免费| 日日日天天射天天干视频| 久久精品这里有| 欧美ol丝袜高跟秘书在线播放| 亚洲欧美国产精品久久久| 熟妇人妻videos|