《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 一種基于局部平均有限差分的黑盒對抗攻擊方法
一種基于局部平均有限差分的黑盒對抗攻擊方法
信息技術與網絡安全 1期
宗啟灼,徐茹枝,年家呈
(華北電力大學 控制與計算機工程學院,北京102206)
摘要: 在黑盒攻擊領域,目前主流方法是利用對抗樣本遷移性實現對抗攻擊,然而此類方法效果不佳。為此提出一種基于訪問的黑盒攻擊方法,此方法運用有限差分法直接估計樣本在目標模型中的損失函數梯度。為提高攻擊效率,算法在兩方面進行優化:第一,在估計梯度時,固定區域內使用平均像素值代替區域所有像素值進行有限差分,從而每個區域只需計算一次梯度;第二,在迭代生成對抗樣本時,提出復用多代梯度生成對抗擾動的思想,顯著減少攻擊迭代次數。經過大量實驗驗證,在MNIST、CIFAR-10和ImageNet中迭代的非目標攻擊分別獲得了99.8%、99.9%和85.8%的攻擊成功率,領先當今大多數黑盒攻擊算法。
中圖分類號: TP183
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.01.004
引用格式: 宗啟灼,徐茹枝,年家呈. 一種基于局部平均有限差分的黑盒對抗攻擊方法[J].信息技術與網絡安全,2022,41(1):23-29,36.
A black-box adversarial attack method based on local average finite difference
Zong Qizhuo,Xu Ruzhi,Nian Jiacheng
(School of Control and Computer Engineering,North China Electric Power University,Beijing 102206,China)
Abstract: In the field of black box attacks, the current main method is to use the migration of adversarial samples to achieve adversarial attacks. However, the current methods are not effective. For this reason, this paper proposes an access-based black box attack method, which uses the finite difference method to directly estimate the gradient of the loss function of the sample in the target model. In order to improve the efficiency of the attack, the algorithm is optimized in two aspects. Firstly, in the finite difference process, the average pixel value in a fixed area is used instead of each pixel value in the area, so that each area only needs to be calculated once. Secondly, when generating adversarial samples iteratively, the idea of reusing multiple generations of gradient generation to resist disturbance is proposed, which significantly reduces the number of attack iterations. After a lot of experimental verification, the iterative non-target attacks in MNIST, CIFAR-10 and ImageNet have achieved 99.8%, 99.9% and 85.8% attack success rates respectively, leading most of today′s black box attack algorithms.
Key words : image recognition;adversarial sample;local average finite difference;black box attack

0 引言

目前,神經網絡由于其高效解決復雜任務的能力,特別在計算機視覺領域,受到了廣泛研究和應用。神經網絡本身具有高度不可解釋性的黑盒性質,使其行為難以控制和解釋[1]。因此在具體領域應用的安全性值得關注和重視,譬如軍事、自動駕駛、醫療等。對抗樣本概念由 Szegedy等[1]在2013年首次提出,即在原始圖像中添加微小的擾動便可生成讓神經網絡模型高置信度錯誤分類的對抗樣本。

根據攻擊者對目標模型的結構和參數了解程度由高到低,依次可將對抗攻擊分為白盒攻擊、灰盒攻擊和黑盒攻擊三種。其中黑盒攻擊更加接近現實情況,相比前兩者具有更大的研究價值[2]。在黑盒攻擊的研究中,可分為基于遷移的黑盒攻擊[3]和基于訪問的黑盒攻擊[4]。

在基于遷移的黑盒攻擊中,文獻[5]在快速梯度下降方法[6]的基礎上,通過在梯度方向上增加動量,使生成的對抗性樣本具有更強遷移性。但此攻擊方法偶然性大、適用度低,并且攻擊成功率不高。在文獻[7]中,Papernot通過重復學習和擴充收集的數據,使得新數據集可以更好地表示目標模型,并提出基于雅可比行列矩陣的數據集擴充方法,迭代地擴充和完善替代模型。但是,當樣本圖像維度很大時,計算雅可比矩陣將消耗巨大資源,并且難以完全模仿被攻擊模型的決策邊界,使得遷移攻擊成功率降低。

由于替代模型無法完全模仿目標模型,越來越多的研究者傾向于直接估計目標模型的結構和參數信息,基于梯度估計的黑盒攻擊應運而生。文獻[4]利用零階優化(ZOO)算法通過訪問目標模型來估計損失函數的梯度,其本質是通過有限差分法估計梯度[8],此方法估計梯度時需要逐個對每個像素點進行估計,每次迭代都需要大量查詢才能生成準確的梯度估算值,攻擊效率低。文獻[9]利用有限差分法生成對抗樣本,在梯度估計過程中采用隨機分組法,減少計算量,但是減少的效果有限,并且在ImageNet數據集上攻擊成功率低。


本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003932




作者信息:

宗啟灼,徐茹枝,年家呈

(華北電力大學 控制與計算機工程學院,北京102206)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美在线观看网址综合| 欧美精品七区| 99xxxx成人网| 亚洲电影在线观看| 欧美一区二区免费| 午夜久久电影网| 亚洲影院色在线观看免费| 一本久久a久久免费精品不卡| 黄色成人在线网站| 国产综合自拍| 国产在线不卡精品| 国产免费成人av| 国产精品久久波多野结衣| 欧美三级乱人伦电影| 欧美日韩综合网| 欧美日韩视频在线观看一区二区三区 | 亚洲三级免费| 亚洲日本免费电影| 亚洲黑丝一区二区| 亚洲精品乱码久久久久久久久| 亚洲电影免费| 亚洲第一页在线| 亚洲经典一区| 亚洲精品一区二区三区樱花| 亚洲青涩在线| 日韩一区二区电影网| 一区二区三区四区五区视频| 中文av一区二区| 亚洲综合欧美| 欧美一区二区免费视频| 欧美在线观看天堂一区二区三区 | 欧美精品成人91久久久久久久| 欧美激情精品久久久六区热门 | 亚洲国产成人精品女人久久久 | av72成人在线| 亚洲永久在线观看| 欧美一区二区三区四区视频| 久久精品最新地址| 免费日韩av电影| 欧美国产综合| 国产精品福利av| 国产欧美一区二区精品仙草咪| 精品福利电影| 日韩视频免费观看高清完整版| 亚洲一本大道在线| 久久国产精品久久精品国产| 日韩视频免费观看| 亚洲欧美乱综合| 久久综合九色综合久99| 欧美精品在线看| 国产欧美日韩一区二区三区| 亚洲高清视频在线观看| 一区二区三区四区五区视频| 久久99伊人| avtt综合网| 久久av最新网址| 欧美电影在线免费观看网站| 欧美亚州韩日在线看免费版国语版| 国产性色一区二区| 亚洲精品久久久久久下一站 | 午夜精品久久久久影视| 久久青青草原一区二区| 欧美日韩一视频区二区| 国产一区二区久久久| 亚洲人成久久| 亚洲欧美三级伦理| 亚洲精品裸体| 欧美在线视屏| 欧美国产1区2区| 国产农村妇女精品一区二区| 亚洲精品1区| 欧美一区二区在线看| 一区二区三区四区国产精品| 久久青草福利网站| 国产精品久久一卡二卡| 在线视频国内自拍亚洲视频| 一本色道久久综合狠狠躁篇的优点| 亚洲免费综合| 一本一道久久综合狠狠老精东影业 | 欧美在线免费观看亚洲| 欧美日本亚洲韩国国产| 国内综合精品午夜久久资源| 亚洲天堂成人在线观看| 亚洲人精品午夜| 久久国内精品自在自线400部| 欧美日韩第一区| 一区二区三区在线视频免费观看 | 亚洲欧美卡通另类91av| 一区二区欧美在线观看| 蜜桃av综合| 国产亚洲午夜高清国产拍精品| 日韩五码在线| 亚洲国产精品尤物yw在线观看| 欧美一区二区三区在线观看视频| 欧美日韩国产色视频| 亚洲国产精品电影| 久久精品噜噜噜成人av农村| 欧美亚洲一区三区| 欧美日韩免费| 亚洲人成网站777色婷婷| 欧美在线免费看| 欧美亚洲在线| 国产精品高潮呻吟视频| 日韩午夜av电影| 99国产精品久久久久久久久久| 久久婷婷人人澡人人喊人人爽 | 亚洲欧美日韩视频二区| 亚洲一二三区视频在线观看| 欧美寡妇偷汉性猛交| 亚洲国产成人精品久久久国产成人一区| 欧美在线视频不卡| 久久av一区二区三区漫画| 国产精品色网| 亚洲一区二区三区视频| 亚洲欧美精品中文字幕在线| 国产精品久久精品日日| 夜夜狂射影院欧美极品| 亚洲天堂偷拍| 欧美日韩一区二区三区高清| 亚洲精品久久7777| 一本色道久久综合| 欧美日本三区| 99国产成+人+综合+亚洲欧美| 亚洲私人黄色宅男| 欧美三级韩国三级日本三斤| 一本大道av伊人久久综合| 一区二区三区偷拍| 欧美午夜精品久久久| 9久re热视频在线精品| 中文一区二区| 国产精品高潮视频| 亚洲欧美日韩国产中文| 欧美在线日韩在线| 国产综合久久| 亚洲黄色成人网| 欧美高清视频免费观看| 亚洲人成网站777色婷婷| 一区二区精品在线观看| 欧美三区在线视频| 亚洲免费影视| 久久久综合视频| 亚洲国产精品精华液2区45| 99亚洲伊人久久精品影院红桃| 欧美日韩国产小视频在线观看| 日韩天天综合| 午夜欧美不卡精品aaaaa| 国产视频一区免费看| 亚洲精品1区2区| 欧美日韩三级视频| 亚洲一区国产| 久久婷婷人人澡人人喊人人爽| 亚洲高清中文字幕| 亚洲一区二区三区在线观看视频| 国产精品视频一| 久久国产日韩欧美| 欧美人成在线| 亚洲欧美日韩成人高清在线一区| 久久久精品动漫| 亚洲高清免费在线| 亚洲免费网站| 国内精品久久久| 日韩一级网站| 国产色爱av资源综合区| 亚洲国产精品一区二区第一页| 欧美日韩亚洲免费| 香蕉久久夜色精品国产| 免费视频一区二区三区在线观看| 亚洲免费久久| 久久久久久久一区二区三区| 亚洲精品久久久久久久久久久久| 欧美一区二区| 亚洲激情在线观看| 欧美伊人久久大香线蕉综合69| 在线观看欧美激情| 亚洲在线中文字幕| 一区二区三区在线视频播放| 亚洲影音先锋| 在线欧美三区| 亚洲欧洲av一区二区| 在线观看精品| 新狼窝色av性久久久久久| 亚洲第一二三四五区| 亚洲欧美在线另类| 亚洲国产精品一区二区第四页av| 性欧美8khd高清极品| 亚洲国产成人一区| 欧美中文字幕视频在线观看| 亚洲精品欧美在线| 久久久精品免费视频| 999亚洲国产精| 久久综合给合久久狠狠色| 国产精品99久久久久久久久| 麻豆乱码国产一区二区三区| 亚洲综合色噜噜狠狠| 欧美精品性视频| 亚洲高清在线视频| 国产精品视频一区二区三区| 99热在这里有精品免费| 国内精品久久久久久久影视麻豆| 亚洲一区二区三区在线视频|