《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 從頻域角度重新分析對(duì)抗樣本
從頻域角度重新分析對(duì)抗樣本
信息技術(shù)與網(wǎng)絡(luò)安全 5期
丁 燁1,王 杰1,宛 齊1,廖 清2
(1.東莞理工學(xué)院 網(wǎng)絡(luò)空間安全學(xué)院,廣東 東莞523820; 2.哈爾濱工業(yè)大學(xué)(深圳) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,廣東 深圳518055)
摘要: 目前在空間域上關(guān)于對(duì)抗樣本的研究成果已經(jīng)相當(dāng)成熟,但是在頻域上的相關(guān)工作卻是十分缺乏。從頻域的角度對(duì)對(duì)抗樣本進(jìn)行深入的研究,發(fā)現(xiàn)對(duì)抗樣本在DCT域上表現(xiàn)出了高度可識(shí)別的偽影,并利用這些偽影信息訓(xùn)練了一個(gè)基于頻域的對(duì)抗樣本檢測(cè)器CNN-DCT,結(jié)果表明,對(duì)于常見(jiàn)的對(duì)抗樣本在數(shù)據(jù)集CIFAR-10和SVHN上都能達(dá)到98%的檢測(cè)準(zhǔn)確率。此外,針對(duì)對(duì)抗樣本在頻域上存在的偽影,也提出一種通用的改進(jìn)算法IAA-DCT來(lái)解決。簡(jiǎn)而言之,本文不僅填充了對(duì)抗樣本在頻域上工作的缺少,也改進(jìn)了對(duì)抗攻擊算法在頻域上存在偽影的弊端。
中圖分類號(hào): TP391
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.05.009
引用格式: 丁燁,王杰,宛齊,等. 從頻域角度重新分析對(duì)抗樣本[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,41(5):59-65,76.
Analysis of adversarial examples from frequency domain
Ding Ye1,Wang Jie1,Wan Qi1,Liao Qing2
(1.School of Cyberspace Security,Dongguan University of Technology,Dongguan 523820,China; 2.School of Computer Science and Technology,Harbin Institute of Technology(Shenzhen),Shenzhen 518055,China)
Abstract: Research on adversarial examples in spatial domain is well studied, but related works in frequency domain is scarce. In this paper, we conduct thorough study of adversarial examples in frequency domain and find that adversarial examples exhibit highly identifiable artifacts in Discrete cosine transform(DCT) domain. Hence, a frequency domain-based adversarial example detector, CNN-DCT, is trained based on such artifact information, and the results achieve 98% detection accuracy for common adversarial examples on both CIFAR-10 and SVHN datasets. In addition, a general improved algorithm, IAA-DCT, is also proposed to address the artifacts that exist in the frequency domain for the adversarial examples. In conclusion, this paper not only provides studies of adversarial examples in frequency domain, but also improves the disadvantages of the adversarial attack algorithm with artifacts in the frequency domain.
Key words : adversarial example;frequency domain;discrete cosine transform(DCT) domain;adversarial attack

0 引言

對(duì)抗攻擊通過(guò)在深度學(xué)習(xí)模型中加入人類視覺(jué)上無(wú)法察覺(jué)的擾動(dòng),被稱為對(duì)抗樣本[1]。對(duì)抗樣本可以使模型受到干擾而產(chǎn)生錯(cuò)誤的分類,從而導(dǎo)致錯(cuò)誤類別的置信度大于正確類別的置信度。隨著深度學(xué)習(xí)在不同的任務(wù)上取得優(yōu)異性能,如人臉識(shí)別、自動(dòng)駕駛、會(huì)議記錄等,對(duì)人類社會(huì)進(jìn)步帶來(lái)了巨大的貢獻(xiàn)。然而在許多的研究工作中,對(duì)抗攻擊被證明可以在圖像、視頻、語(yǔ)音等領(lǐng)域的深度學(xué)習(xí)中執(zhí)行惡意任務(wù),從而造成重大的安全問(wèn)題。

為了解決對(duì)抗攻擊帶來(lái)的影響,避免這種惡意的攻擊,研究者們開(kāi)始了對(duì)對(duì)抗攻擊的防御工作。對(duì)抗防御主要分為兩個(gè)方面,一個(gè)方面是直接改進(jìn)模型而讓現(xiàn)有的對(duì)抗攻擊方法失效,如防御性蒸餾[2]。另外一個(gè)方面是進(jìn)行對(duì)抗樣本的檢測(cè)。關(guān)于對(duì)抗檢測(cè)的研究主要集中在圖像域中對(duì)圖片特征處理,如Xu等人[3]提出了一種基于特征壓縮的對(duì)抗樣本檢測(cè)方法;Joel等人[4]在頻譜上綜合分析了現(xiàn)有的攻擊方法和數(shù)據(jù)集,發(fā)現(xiàn)大部分的對(duì)抗樣本在頻域都出現(xiàn)了嚴(yán)重的偽影,并且在頻域空間這些偽影數(shù)據(jù)可以分離,從而能夠分類識(shí)別。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000004248





作者信息:

丁  燁1,王  杰1,宛  齊1,廖  清2

(1.東莞理工學(xué)院 網(wǎng)絡(luò)空間安全學(xué)院,廣東 東莞523820;

2.哈爾濱工業(yè)大學(xué)(深圳) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,廣東 深圳518055)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久一区视频| 欧美阿v一级看视频| 欧美一区视频| 亚洲美女福利视频网站| 欧美日韩在线播放三区| 久久久www成人免费毛片麻豆| 99亚洲一区二区| 国产一区二区日韩| 99pao成人国产永久免费视频| 亚洲一区二区三区在线| 亚洲国产小视频在线观看| 国产欧美精品日韩| 欧美午夜女人视频在线| 蜜臀久久99精品久久久久久9 | 国产亚洲精品一区二区| 欧美日在线观看| 欧美99在线视频观看| 久久精品国产99国产精品| 亚洲每日更新| 91久久夜色精品国产九色| 欧美影院在线| 亚洲欧美成人网| 亚洲午夜成aⅴ人片| 亚洲黄色有码视频| 亚洲国产另类精品专区| 国内外成人免费激情在线视频| 国产欧美精品在线| 国产精品―色哟哟| 欧美精品www在线观看| 久久亚洲国产精品一区二区| 欧美在线免费视频| 性18欧美另类| 亚洲欧美一区二区在线观看| 欧美一区二区三区免费观看视频 | 国产精品久久国产精麻豆99网站| 欧美久久婷婷综合色| 久久久www成人免费精品| 午夜久久一区| 亚洲一区在线观看免费观看电影高清| 老鸭窝毛片一区二区三区| 一区二区三区在线免费观看| 国产精品视频午夜| 国产精品激情| 亚洲欧美日本国产有色| 国产精品久久久久婷婷| 欧美人与性动交cc0o| 欧美黄色免费| 噜噜噜91成人网| 鲁大师影院一区二区三区| 蜜桃av一区| 欧美第十八页| 欧美精选在线| 国产精品vip| 国产精品一区二区在线观看不卡| 国产精品久久九九| 欧美日韩国产黄| 欧美天堂在线观看| 国产精品久在线观看| 国产精品视频精品视频| 国产精品红桃| 国产精品日韩久久久久| 国产九区一区在线| 国产一区二区av| 国产一区二区欧美| 1769国内精品视频在线播放| 亚洲破处大片| 亚洲午夜一二三区视频| 亚洲欧美日韩国产综合在线| 欧美一区二区三区免费在线看| 久久经典综合| 性色av一区二区三区红粉影视| 欧美在线www| 亚洲激情视频在线| 亚洲福利av| 夜夜爽99久久国产综合精品女不卡| 中文亚洲视频在线| 欧美一区二区在线| 欧美一区在线直播| 午夜亚洲影视| 欧美岛国激情| 国产香蕉97碰碰久久人人| 亚洲日本va午夜在线电影| 久久国产加勒比精品无码| 亚洲伊人观看| 另类专区欧美制服同性| 亚洲精品视频一区| 欧美在线一级va免费观看| 欧美日本一区二区高清播放视频| 国产手机视频精品| 在线一区日本视频| 亚洲免费成人av| 久久久久久久久久久成人| 欧美亚男人的天堂| 亚洲三级视频在线观看| 亚洲国产精品嫩草影院| 久久精品在线| 国产精品青草综合久久久久99 | 国产精品久久久久av| 136国产福利精品导航网址应用 | 欧美高清在线视频| 国内精品久久久| 亚洲欧美99| 午夜精品福利在线观看| 欧美日韩国产综合视频在线观看中文 | 久久精品99国产精品日本| 国产精品v亚洲精品v日韩精品| 亚洲欧洲一区二区在线播放 | 亚洲欧美在线视频观看| 欧美三级精品| 亚洲免费观看高清在线观看| 亚洲卡通欧美制服中文| 美女日韩欧美| 欧美高清日韩| 一区二区电影免费观看| 欧美不卡高清| 在线观看91精品国产麻豆| 欧美亚洲一区二区在线| 欧美一级午夜免费电影| 国产精品萝li| 亚洲夜间福利| 午夜在线视频观看日韩17c| 国产精品久久999| 亚洲神马久久| 午夜精品久久| 国产乱码精品| 欧美亚洲日本网站| 新67194成人永久网站| 国产精品美女久久久浪潮软件| 亚洲一区二区三区高清| 午夜精品久久久| 国产九九精品视频| 欧美一区二区三区在线| 久久久www| 一区二区亚洲| 最新精品在线| 欧美激情一区二区三区成人| 亚洲人午夜精品| 在线一区观看| 国产精品久久久久久久久久妞妞 | 亚洲男人的天堂在线| 欧美一二三视频| 国产色综合网| 久久精品国产91精品亚洲| 老司机午夜精品| 亚洲欧洲一区二区天堂久久 | 亚洲国产欧美日韩精品| 欧美电影在线播放| 亚洲乱码久久| 午夜视频久久久| 国产亚洲午夜| 欧美网站在线| 亚洲第一偷拍| 一区二区动漫| 国产精品男女猛烈高潮激情| 欧美一级一区| 欧美v国产在线一区二区三区| 亚洲精品影院| 午夜精品亚洲| 韩日在线一区| 99精品久久免费看蜜臀剧情介绍| 欧美日韩卡一卡二| 午夜精品99久久免费| 毛片一区二区三区| 99国产精品久久久久久久久久| 亚洲欧美视频在线观看视频| 国产日韩欧美成人| 亚洲精品国产视频| 国产精品你懂的在线欣赏| 久久精品国产清高在天天线| 欧美激情1区| 亚洲深夜福利网站| 久久久不卡网国产精品一区| 91久久久亚洲精品| 羞羞答答国产精品www一本 | 亚洲六月丁香色婷婷综合久久| 羞羞色国产精品| 亚洲大片免费看| 亚洲欧美日韩国产一区二区三区| 国产日韩一区二区三区在线| 亚洲精品你懂的| 国产免费观看久久| 亚洲成人中文| 美女国产精品| 一区二区毛片| 久久综合中文字幕| 亚洲视频一二| 蜜臀va亚洲va欧美va天堂| 亚洲网在线观看| 免费人成网站在线观看欧美高清| 一区二区高清| 欧美不卡在线视频| 亚洲欧美日韩国产成人| 欧美激情一区二区三区在线 | 99re6这里只有精品视频在线观看| 欧美一区二区三区在线看| 亚洲精品欧美在线| 久久一区免费| 亚洲欧美日韩一区二区三区在线| 欧美激情中文字幕一区二区| 欧美一二三视频|