《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 一種基于局部平均有限差分的黑盒對抗攻擊方法
一種基于局部平均有限差分的黑盒對抗攻擊方法
信息技術與網絡安全 1期
宗啟灼,徐茹枝,年家呈
(華北電力大學 控制與計算機工程學院,北京102206)
摘要: 在黑盒攻擊領域,目前主流方法是利用對抗樣本遷移性實現對抗攻擊,然而此類方法效果不佳。為此提出一種基于訪問的黑盒攻擊方法,此方法運用有限差分法直接估計樣本在目標模型中的損失函數梯度。為提高攻擊效率,算法在兩方面進行優化:第一,在估計梯度時,固定區域內使用平均像素值代替區域所有像素值進行有限差分,從而每個區域只需計算一次梯度;第二,在迭代生成對抗樣本時,提出復用多代梯度生成對抗擾動的思想,顯著減少攻擊迭代次數。經過大量實驗驗證,在MNIST、CIFAR-10和ImageNet中迭代的非目標攻擊分別獲得了99.8%、99.9%和85.8%的攻擊成功率,領先當今大多數黑盒攻擊算法。
中圖分類號: TP183
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.01.004
引用格式: 宗啟灼,徐茹枝,年家呈. 一種基于局部平均有限差分的黑盒對抗攻擊方法[J].信息技術與網絡安全,2022,41(1):23-29,36.
A black-box adversarial attack method based on local average finite difference
Zong Qizhuo,Xu Ruzhi,Nian Jiacheng
(School of Control and Computer Engineering,North China Electric Power University,Beijing 102206,China)
Abstract: In the field of black box attacks, the current main method is to use the migration of adversarial samples to achieve adversarial attacks. However, the current methods are not effective. For this reason, this paper proposes an access-based black box attack method, which uses the finite difference method to directly estimate the gradient of the loss function of the sample in the target model. In order to improve the efficiency of the attack, the algorithm is optimized in two aspects. Firstly, in the finite difference process, the average pixel value in a fixed area is used instead of each pixel value in the area, so that each area only needs to be calculated once. Secondly, when generating adversarial samples iteratively, the idea of reusing multiple generations of gradient generation to resist disturbance is proposed, which significantly reduces the number of attack iterations. After a lot of experimental verification, the iterative non-target attacks in MNIST, CIFAR-10 and ImageNet have achieved 99.8%, 99.9% and 85.8% attack success rates respectively, leading most of today′s black box attack algorithms.
Key words : image recognition;adversarial sample;local average finite difference;black box attack

0 引言

目前,神經網絡由于其高效解決復雜任務的能力,特別在計算機視覺領域,受到了廣泛研究和應用。神經網絡本身具有高度不可解釋性的黑盒性質,使其行為難以控制和解釋[1]。因此在具體領域應用的安全性值得關注和重視,譬如軍事、自動駕駛、醫療等。對抗樣本概念由 Szegedy等[1]在2013年首次提出,即在原始圖像中添加微小的擾動便可生成讓神經網絡模型高置信度錯誤分類的對抗樣本。

根據攻擊者對目標模型的結構和參數了解程度由高到低,依次可將對抗攻擊分為白盒攻擊、灰盒攻擊和黑盒攻擊三種。其中黑盒攻擊更加接近現實情況,相比前兩者具有更大的研究價值[2]。在黑盒攻擊的研究中,可分為基于遷移的黑盒攻擊[3]和基于訪問的黑盒攻擊[4]。

在基于遷移的黑盒攻擊中,文獻[5]在快速梯度下降方法[6]的基礎上,通過在梯度方向上增加動量,使生成的對抗性樣本具有更強遷移性。但此攻擊方法偶然性大、適用度低,并且攻擊成功率不高。在文獻[7]中,Papernot通過重復學習和擴充收集的數據,使得新數據集可以更好地表示目標模型,并提出基于雅可比行列矩陣的數據集擴充方法,迭代地擴充和完善替代模型。但是,當樣本圖像維度很大時,計算雅可比矩陣將消耗巨大資源,并且難以完全模仿被攻擊模型的決策邊界,使得遷移攻擊成功率降低。

由于替代模型無法完全模仿目標模型,越來越多的研究者傾向于直接估計目標模型的結構和參數信息,基于梯度估計的黑盒攻擊應運而生。文獻[4]利用零階優化(ZOO)算法通過訪問目標模型來估計損失函數的梯度,其本質是通過有限差分法估計梯度[8],此方法估計梯度時需要逐個對每個像素點進行估計,每次迭代都需要大量查詢才能生成準確的梯度估算值,攻擊效率低。文獻[9]利用有限差分法生成對抗樣本,在梯度估計過程中采用隨機分組法,減少計算量,但是減少的效果有限,并且在ImageNet數據集上攻擊成功率低。


本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003932




作者信息:

宗啟灼,徐茹枝,年家呈

(華北電力大學 控制與計算機工程學院,北京102206)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费看的黄色欧美网站| 午夜日韩在线观看| 一区二区高清视频在线观看| 国产欧美va欧美va香蕉在| 亚洲第一网站| 国产精品一区二区久久精品| 亚洲精品欧美精品| 国产一区在线看| 亚洲制服丝袜在线| 亚洲美女免费视频| 欧美大片一区二区| 久久激情网站| 国产情人节一区| 亚洲欧美日韩精品久久久| 亚洲精品一区中文| 欧美精品在线一区二区三区| 亚洲国产美女| 黄色一区二区三区| 久久久久久欧美| 欧美在线观看一区| 国产精品视频免费观看www| 亚洲一区二区三区在线看| 亚洲免费成人| 欧美日韩人人澡狠狠躁视频| 99re6热在线精品视频播放速度| 伊人久久av导航| 久久综合九九| 亚洲精品五月天| 日韩视频一区二区| 国产精品久99| 性高湖久久久久久久久| 欧美亚洲视频一区二区| 国产一区 二区 三区一级| 久久艳片www.17c.com| 91久久精品日日躁夜夜躁国产| 亚洲国产精品久久人人爱蜜臀 | 欧美精品激情| 午夜久久福利| 久久国产精品99国产精| 韩国成人福利片在线播放| 你懂的视频欧美| 亚洲一区二区三区乱码aⅴ| 亚洲专区在线视频| 在线观看欧美成人| 欧美日韩中文精品| 欧美一区永久视频免费观看| 久久国产一二区| 亚洲精品偷拍| 国产视频一区欧美| 欧美日本国产精品| 欧美一区二区女人| 亚洲欧洲一区| 欧美一级电影久久| 亚洲毛片视频| 合欧美一区二区三区| 国产精品av免费在线观看| 久久深夜福利| 午夜伦欧美伦电影理论片| 亚洲黄色高清| 久久精品视频亚洲| 亚洲欧美韩国| 制服丝袜亚洲播放| 亚洲经典自拍| 激情自拍一区| 国产色综合久久| 国产精品久久久久久久久久直播| 免费观看欧美在线视频的网站| 亚洲欧美网站| 亚洲一区3d动漫同人无遮挡| 最新国产乱人伦偷精品免费网站 | 一区二区三区久久网| 亚洲三级免费电影| 亚洲国产欧美不卡在线观看| 国产一区二区三区奇米久涩 | 午夜一区在线| 亚洲午夜免费视频| 亚洲免费网址| 亚洲高清av| 国产精品视频久久一区| 欧美在线观看一二区| 一本色道久久综合亚洲精品不| 欧美日韩久久精品| 午夜精品久久一牛影视| 制服丝袜激情欧洲亚洲| 久久全球大尺度高清视频| 欧美一二三区精品| 欧美日韩一区二区三区免费看 | 欧美一区亚洲二区| 亚洲一区二区三区中文字幕 | 蜜臀91精品一区二区三区| 久久精品女人天堂| 久久人人超碰| 欧美激情一区二区三区四区| 欧美日本国产在线| 久久免费视频一区| 久久国产精品高清| 久久久久国产精品午夜一区| 久久夜色精品国产亚洲aⅴ| 猛男gaygay欧美视频| 欧美精品在线视频| 国产毛片久久| 亚洲国产成人久久综合| 亚洲精品中文字幕在线观看| 99日韩精品| 久久国产一区| 亚洲网站视频| 久久三级视频| 国产精品av久久久久久麻豆网| 国产一区久久久| 亚洲另类视频| 久久精品五月| 小处雏高清一区二区三区 | 久久久久九九九九| 欧美日韩高清在线| 国产在线乱码一区二区三区| 亚洲激情偷拍| 亚洲电影免费观看高清完整版在线观看| 亚洲免费观看高清完整版在线观看熊 | 久久久www成人免费精品| 欧美日韩另类在线| 精品电影在线观看| 欧美一区二区三区在线观看| 夜夜精品视频一区二区| 麻豆国产va免费精品高清在线| 国产精品国产自产拍高清av王其| 好吊视频一区二区三区四区| 夜夜爽夜夜爽精品视频| 亚洲美女视频在线免费观看| 美女主播视频一区| 国内精品久久久久伊人av| av成人激情| 亚洲视频综合在线| 欧美日韩另类字幕中文| 亚洲精品裸体| 亚洲精品看片| 欧美大片免费| 亚洲日本欧美日韩高观看| 亚洲激情黄色| 欧美顶级少妇做爰| 亚洲黄页视频免费观看| 亚洲精品在线免费观看视频| 欧美激情bt| 亚洲日本va在线观看| 亚洲午夜精品视频| 国产精品www色诱视频| 亚洲视频导航| 久久久久国内| 亚洲国产毛片完整版| 亚洲精品中文字幕在线| 欧美日韩综合| 午夜精品在线| 免费久久99精品国产| 亚洲精品免费一区二区三区| 一区二区日韩| 国产精品免费小视频| 欧美在线视频免费| 免费日韩av| 国产精品99久久久久久久vr | 国产日韩欧美在线播放| 91久久国产综合久久| 欧美日韩久久精品| 欧美一区二区视频97| 欧美激情免费观看| 亚洲自拍都市欧美小说| 欧美成人小视频| 欧美日韩国产麻豆| 国产日韩欧美视频| 亚洲国产女人aaa毛片在线| 在线一区日本视频| 亚洲乱码国产乱码精品精98午夜| 亚洲欧美日韩精品| 欧美黄免费看| 国产热re99久久6国产精品| 亚洲精品网站在线播放gif| 亚洲欧美久久久| 亚洲一区日本| 欧美日本韩国一区| 国产精品video| 亚洲高清在线播放| 国产精品人人做人人爽| 亚洲三级视频在线观看| 国产欧美日韩中文字幕在线| 99re8这里有精品热视频免费| 国产亚洲欧洲一区高清在线观看| 99国产精品久久久久久久久久| 国产日韩欧美综合| 亚洲综合色网站| 一区二区不卡在线视频 午夜欧美不卡在| 久久国产精品电影| 亚洲午夜精品久久| 欧美国产欧美亚洲国产日韩mv天天看完整 | 夜夜夜精品看看| 亚洲国产日韩欧美在线99| 久久久九九九九| 欧美在线关看| 黄色成人91| 玖玖玖国产精品| 亚洲精品1区2区| 亚洲激情社区| 欧美日韩精品高清|