《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 一種基于局部平均有限差分的黑盒對抗攻擊方法
一種基于局部平均有限差分的黑盒對抗攻擊方法
信息技術與網絡安全 1期
宗啟灼,徐茹枝,年家呈
(華北電力大學 控制與計算機工程學院,北京102206)
摘要: 在黑盒攻擊領域,目前主流方法是利用對抗樣本遷移性實現對抗攻擊,然而此類方法效果不佳。為此提出一種基于訪問的黑盒攻擊方法,此方法運用有限差分法直接估計樣本在目標模型中的損失函數梯度。為提高攻擊效率,算法在兩方面進行優化:第一,在估計梯度時,固定區域內使用平均像素值代替區域所有像素值進行有限差分,從而每個區域只需計算一次梯度;第二,在迭代生成對抗樣本時,提出復用多代梯度生成對抗擾動的思想,顯著減少攻擊迭代次數。經過大量實驗驗證,在MNIST、CIFAR-10和ImageNet中迭代的非目標攻擊分別獲得了99.8%、99.9%和85.8%的攻擊成功率,領先當今大多數黑盒攻擊算法。
中圖分類號: TP183
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.01.004
引用格式: 宗啟灼,徐茹枝,年家呈. 一種基于局部平均有限差分的黑盒對抗攻擊方法[J].信息技術與網絡安全,2022,41(1):23-29,36.
A black-box adversarial attack method based on local average finite difference
Zong Qizhuo,Xu Ruzhi,Nian Jiacheng
(School of Control and Computer Engineering,North China Electric Power University,Beijing 102206,China)
Abstract: In the field of black box attacks, the current main method is to use the migration of adversarial samples to achieve adversarial attacks. However, the current methods are not effective. For this reason, this paper proposes an access-based black box attack method, which uses the finite difference method to directly estimate the gradient of the loss function of the sample in the target model. In order to improve the efficiency of the attack, the algorithm is optimized in two aspects. Firstly, in the finite difference process, the average pixel value in a fixed area is used instead of each pixel value in the area, so that each area only needs to be calculated once. Secondly, when generating adversarial samples iteratively, the idea of reusing multiple generations of gradient generation to resist disturbance is proposed, which significantly reduces the number of attack iterations. After a lot of experimental verification, the iterative non-target attacks in MNIST, CIFAR-10 and ImageNet have achieved 99.8%, 99.9% and 85.8% attack success rates respectively, leading most of today′s black box attack algorithms.
Key words : image recognition;adversarial sample;local average finite difference;black box attack

0 引言

目前,神經網絡由于其高效解決復雜任務的能力,特別在計算機視覺領域,受到了廣泛研究和應用。神經網絡本身具有高度不可解釋性的黑盒性質,使其行為難以控制和解釋[1]。因此在具體領域應用的安全性值得關注和重視,譬如軍事、自動駕駛、醫療等。對抗樣本概念由 Szegedy等[1]在2013年首次提出,即在原始圖像中添加微小的擾動便可生成讓神經網絡模型高置信度錯誤分類的對抗樣本。

根據攻擊者對目標模型的結構和參數了解程度由高到低,依次可將對抗攻擊分為白盒攻擊、灰盒攻擊和黑盒攻擊三種。其中黑盒攻擊更加接近現實情況,相比前兩者具有更大的研究價值[2]。在黑盒攻擊的研究中,可分為基于遷移的黑盒攻擊[3]和基于訪問的黑盒攻擊[4]。

在基于遷移的黑盒攻擊中,文獻[5]在快速梯度下降方法[6]的基礎上,通過在梯度方向上增加動量,使生成的對抗性樣本具有更強遷移性。但此攻擊方法偶然性大、適用度低,并且攻擊成功率不高。在文獻[7]中,Papernot通過重復學習和擴充收集的數據,使得新數據集可以更好地表示目標模型,并提出基于雅可比行列矩陣的數據集擴充方法,迭代地擴充和完善替代模型。但是,當樣本圖像維度很大時,計算雅可比矩陣將消耗巨大資源,并且難以完全模仿被攻擊模型的決策邊界,使得遷移攻擊成功率降低。

由于替代模型無法完全模仿目標模型,越來越多的研究者傾向于直接估計目標模型的結構和參數信息,基于梯度估計的黑盒攻擊應運而生。文獻[4]利用零階優化(ZOO)算法通過訪問目標模型來估計損失函數的梯度,其本質是通過有限差分法估計梯度[8],此方法估計梯度時需要逐個對每個像素點進行估計,每次迭代都需要大量查詢才能生成準確的梯度估算值,攻擊效率低。文獻[9]利用有限差分法生成對抗樣本,在梯度估計過程中采用隨機分組法,減少計算量,但是減少的效果有限,并且在ImageNet數據集上攻擊成功率低。


本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003932




作者信息:

宗啟灼,徐茹枝,年家呈

(華北電力大學 控制與計算機工程學院,北京102206)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品盗摄| 一本色道久久加勒比88综合| 亚洲免费av电影| 国产日韩精品电影| 久久天堂av综合合色| 亚洲茄子视频| 一区二区三区av| 国产丝袜一区二区| 蜜臀91精品一区二区三区| 夜夜嗨av色一区二区不卡| 亚洲影院一区| 樱桃成人精品视频在线播放| 欧美猛交免费看| 欧美一区二区精品在线| 亚洲国产乱码最新视频| 一区二区三区免费在线观看| 亚洲全黄一级网站| 国产农村妇女精品一区二区| 久热精品在线视频| 亚洲网站在线观看| 欧美一级视频一区二区| 亚洲电影自拍| 国产精品入口尤物| 欧美激情中文字幕乱码免费| 亚洲免费视频一区二区| 久久精品国产v日韩v亚洲| 欧美一区二区三区视频在线| 亚洲精品久久久久久久久久久| 国产精品一区=区| 国产精品人成在线观看免费| 麻豆乱码国产一区二区三区| 女生裸体视频一区二区三区| 欧美一区二区三区啪啪| 亚洲欧美激情诱惑| 欧美在线一级va免费观看| 一区二区三区www| 久久精品国产免费观看| 亚洲高清视频一区二区| 亚洲影院色无极综合| 午夜精品久久久久久久| 亚洲精选久久| 精品成人在线| 国产日韩精品综合网站| 国产视频一区在线| 一区二区亚洲精品国产| 亚洲精品黄网在线观看| 亚洲自啪免费| 亚洲欧洲日产国码二区| 亚洲一级黄色片| 久久精品在线视频| 欧美在线|欧美| 看片网站欧美日韩| 欧美精品一区二| 国产伦一区二区三区色一情| 国内精品久久久久久| 国产欧美91| 在线免费不卡视频| 中文亚洲欧美| 夜夜嗨av一区二区三区中文字幕| 亚洲欧美日韩精品在线| 亚洲午夜91| 久久福利视频导航| 欧美一区二区三区免费看| 91久久精品国产91久久性色| 亚洲午夜三级在线| 久久午夜国产精品| 欧美日韩在线看| 欧美日韩另类在线| 欧美高清视频一区二区| 噜噜噜在线观看免费视频日韩 | 久久视频一区| 欧美日韩亚洲一区三区| 狠狠色丁香久久婷婷综合_中| 国产精品有限公司| 亚洲人线精品午夜| 午夜精品久久久久久久白皮肤| 日韩午夜av| 久久综合久色欧美综合狠狠| 国产精品二区三区四区| 欧美午夜在线观看| 国产精品福利片| 亚洲第一区色| 欧美在线免费视屏| 亚洲免费在线看| 欧美精品久久久久久久| 韩日精品视频| 亚洲香蕉网站| 亚洲欧美激情视频| 在线亚洲高清视频| 亚洲视频中文字幕| 美女精品网站| 国产亚洲精品美女| 在线成人小视频| 亚洲免费视频观看| 亚洲一区影音先锋| 亚洲欧美欧美一区二区三区| 欧美激情精品久久久久久久变态 | 艳妇臀荡乳欲伦亚洲一区| 久久久久亚洲综合| 美脚丝袜一区二区三区在线观看| 国产精品日韩欧美一区| 亚洲美女电影在线| 亚洲日本欧美日韩高观看| 亚洲最快最全在线视频| 美女国产一区| 一色屋精品视频免费看| 午夜在线精品| 性刺激综合网| 久久尤物电影视频在线观看| 国产精品一页| 亚洲欧美久久久| 亚洲专区在线| 欧美三级视频在线观看| 国产精品一区二区三区四区五区| 99国产成+人+综合+亚洲欧美| 亚洲午夜羞羞片| 亚洲无限av看| 欧美视频精品在线观看| 99re在线精品| 亚洲一区网站| 国产精品一区二区久久久| 亚洲午夜精品视频| 亚洲男女毛片无遮挡| 欧美视频一区在线| 一区二区三区高清在线| 亚洲永久精品大片| 国产精品高清在线| 亚洲综合色在线| 久久国产精品99久久久久久老狼| 欧美刺激午夜性久久久久久久| 欧美手机在线| 一区二区精品国产| 午夜国产精品影院在线观看| 欧美v日韩v国产v| 亚洲第一区在线观看| 亚洲乱码国产乱码精品精98午夜 | 亚洲精品视频免费观看| 欧美精品在线观看播放| 日韩视频一区二区三区在线播放| 亚洲调教视频在线观看| 国产精品爱啪在线线免费观看| 亚洲视频在线观看网站| 先锋影音国产精品| 国产亚洲欧美日韩一区二区| 亚洲国产aⅴ天堂久久| 欧美大片免费久久精品三p| 91久久精品日日躁夜夜躁国产| 亚洲欧美日本另类| 久久av一区二区三区| 国语精品一区| 亚洲免费大片| 国产精品第三页| 欧美一区高清| 欧美精品导航| 亚洲在线视频网站| 快播亚洲色图| 亚洲免费成人| 欧美中文字幕视频| 亚洲福利免费| 欧美一区二区高清在线观看| 久久久久久久精| 亚洲级视频在线观看免费1级| 亚洲无限av看| 韩国美女久久| 一区二区三区高清视频在线观看 | 国产欧美日韩精品一区| 久久精品一区二区三区中文字幕| 欧美激情综合色| 亚洲一区精彩视频| 免费91麻豆精品国产自产在线观看| 亚洲伦理在线免费看| 久久精品国产999大香线蕉| 亚洲国产小视频| 欧美一区二区在线视频| 亚洲黑丝一区二区| 香蕉久久国产| 亚洲国产91| 欧美在线精品一区| 亚洲国内自拍| 久久av老司机精品网站导航| 亚洲欧洲日韩在线| 久久国产精品72免费观看| 亚洲人成小说网站色在线| 性亚洲最疯狂xxxx高清| 亚洲高清色综合| 久久精品国产综合| 亚洲伦理中文字幕| 久久综合久久88| 亚洲一区高清| 欧美日韩国产综合网| 久久国产福利国产秒拍| 欧美日韩一二区| 亚洲成人直播| 久久这里有精品15一区二区三区| 亚洲精品网站在线播放gif| 久久av免费一区| 一区二区三区欧美视频| 免费久久精品视频| 欧美亚洲一区二区在线观看| 国产精品v日韩精品|