《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 從頻域角度重新分析對(duì)抗樣本
從頻域角度重新分析對(duì)抗樣本
信息技術(shù)與網(wǎng)絡(luò)安全 5期
丁 燁1,王 杰1,宛 齊1,廖 清2
(1.東莞理工學(xué)院 網(wǎng)絡(luò)空間安全學(xué)院,廣東 東莞523820; 2.哈爾濱工業(yè)大學(xué)(深圳) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,廣東 深圳518055)
摘要: 目前在空間域上關(guān)于對(duì)抗樣本的研究成果已經(jīng)相當(dāng)成熟,但是在頻域上的相關(guān)工作卻是十分缺乏。從頻域的角度對(duì)對(duì)抗樣本進(jìn)行深入的研究,發(fā)現(xiàn)對(duì)抗樣本在DCT域上表現(xiàn)出了高度可識(shí)別的偽影,并利用這些偽影信息訓(xùn)練了一個(gè)基于頻域的對(duì)抗樣本檢測(cè)器CNN-DCT,結(jié)果表明,對(duì)于常見(jiàn)的對(duì)抗樣本在數(shù)據(jù)集CIFAR-10和SVHN上都能達(dá)到98%的檢測(cè)準(zhǔn)確率。此外,針對(duì)對(duì)抗樣本在頻域上存在的偽影,也提出一種通用的改進(jìn)算法IAA-DCT來(lái)解決。簡(jiǎn)而言之,本文不僅填充了對(duì)抗樣本在頻域上工作的缺少,也改進(jìn)了對(duì)抗攻擊算法在頻域上存在偽影的弊端。
中圖分類號(hào): TP391
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.05.009
引用格式: 丁燁,王杰,宛齊,等. 從頻域角度重新分析對(duì)抗樣本[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,41(5):59-65,76.
Analysis of adversarial examples from frequency domain
Ding Ye1,Wang Jie1,Wan Qi1,Liao Qing2
(1.School of Cyberspace Security,Dongguan University of Technology,Dongguan 523820,China; 2.School of Computer Science and Technology,Harbin Institute of Technology(Shenzhen),Shenzhen 518055,China)
Abstract: Research on adversarial examples in spatial domain is well studied, but related works in frequency domain is scarce. In this paper, we conduct thorough study of adversarial examples in frequency domain and find that adversarial examples exhibit highly identifiable artifacts in Discrete cosine transform(DCT) domain. Hence, a frequency domain-based adversarial example detector, CNN-DCT, is trained based on such artifact information, and the results achieve 98% detection accuracy for common adversarial examples on both CIFAR-10 and SVHN datasets. In addition, a general improved algorithm, IAA-DCT, is also proposed to address the artifacts that exist in the frequency domain for the adversarial examples. In conclusion, this paper not only provides studies of adversarial examples in frequency domain, but also improves the disadvantages of the adversarial attack algorithm with artifacts in the frequency domain.
Key words : adversarial example;frequency domain;discrete cosine transform(DCT) domain;adversarial attack

0 引言

對(duì)抗攻擊通過(guò)在深度學(xué)習(xí)模型中加入人類視覺(jué)上無(wú)法察覺(jué)的擾動(dòng),被稱為對(duì)抗樣本[1]。對(duì)抗樣本可以使模型受到干擾而產(chǎn)生錯(cuò)誤的分類,從而導(dǎo)致錯(cuò)誤類別的置信度大于正確類別的置信度。隨著深度學(xué)習(xí)在不同的任務(wù)上取得優(yōu)異性能,如人臉識(shí)別、自動(dòng)駕駛、會(huì)議記錄等,對(duì)人類社會(huì)進(jìn)步帶來(lái)了巨大的貢獻(xiàn)。然而在許多的研究工作中,對(duì)抗攻擊被證明可以在圖像、視頻、語(yǔ)音等領(lǐng)域的深度學(xué)習(xí)中執(zhí)行惡意任務(wù),從而造成重大的安全問(wèn)題。

為了解決對(duì)抗攻擊帶來(lái)的影響,避免這種惡意的攻擊,研究者們開(kāi)始了對(duì)對(duì)抗攻擊的防御工作。對(duì)抗防御主要分為兩個(gè)方面,一個(gè)方面是直接改進(jìn)模型而讓現(xiàn)有的對(duì)抗攻擊方法失效,如防御性蒸餾[2]。另外一個(gè)方面是進(jìn)行對(duì)抗樣本的檢測(cè)。關(guān)于對(duì)抗檢測(cè)的研究主要集中在圖像域中對(duì)圖片特征處理,如Xu等人[3]提出了一種基于特征壓縮的對(duì)抗樣本檢測(cè)方法;Joel等人[4]在頻譜上綜合分析了現(xiàn)有的攻擊方法和數(shù)據(jù)集,發(fā)現(xiàn)大部分的對(duì)抗樣本在頻域都出現(xiàn)了嚴(yán)重的偽影,并且在頻域空間這些偽影數(shù)據(jù)可以分離,從而能夠分類識(shí)別。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000004248





作者信息:

丁  燁1,王  杰1,宛  齊1,廖  清2

(1.東莞理工學(xué)院 網(wǎng)絡(luò)空間安全學(xué)院,廣東 東莞523820;

2.哈爾濱工業(yè)大學(xué)(深圳) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,廣東 深圳518055)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久一综合视频| 国产日韩精品一区二区浪潮av| 亚洲欧美国产一区二区三区| 日韩一二三区视频| 亚洲国产免费看| 久久精品亚洲乱码伦伦中文| 欧美一区二区三区视频在线| 亚洲中无吗在线| 亚洲一区在线观看免费观看电影高清| 夜夜嗨av一区二区三区网页| 日韩视频免费看| 日韩一级黄色片| 日韩亚洲综合在线| 日韩一区二区福利| 亚洲麻豆国产自偷在线| 亚洲美女一区| av成人免费在线观看| 亚洲免费观看高清完整版在线观看熊 | 亚洲小说春色综合另类电影| 一区二区三区欧美在线观看| 亚洲私人影院| 午夜精品久久| 欧美在线观看一二区| 久久激情五月婷婷| 久久久亚洲影院你懂的| 美女久久网站| 欧美精品在线视频观看| 欧美日韩精品一区视频| 国产精品ⅴa在线观看h| 国产精品极品美女粉嫩高清在线| 国产精品视频一二三| 国产精品一区二区三区免费观看| 国产午夜精品全部视频在线播放| 精品不卡一区| 亚洲激情视频网站| av成人天堂| 性亚洲最疯狂xxxx高清| 亚洲国产91| 99精品视频网| 亚洲欧美国产高清va在线播| 欧美在线视频免费观看| 蜜桃久久av| 欧美日韩在线精品| 国产美女搞久久| 在线欧美视频| 中日韩美女免费视频网址在线观看| 午夜精品久久久久久久| 亚洲国产另类 国产精品国产免费| 99热精品在线| 欧美一区二区精品| 男男成人高潮片免费网站| 欧美人与性禽动交情品 | 亚洲欧美日韩一区在线| 欧美一区二区成人6969| 蜜月aⅴ免费一区二区三区| 欧美日产一区二区三区在线观看| 国产精品一区二区三区久久| 激情综合色综合久久| 亚洲毛片一区| 欧美在线999| 中文国产亚洲喷潮| 久久九九全国免费精品观看| 欧美国产综合| 国产精品一页| 亚洲激情成人| 午夜精品影院| 一区二区三区波多野结衣在线观看| 欧美一级艳片视频免费观看| 欧美激情按摩| 国产在线视频不卡二| 亚洲免费久久| 久久国产直播| 亚洲欧美成人一区二区在线电影 | 欧美在线观看一区二区三区| 欧美精品亚洲| 国模精品娜娜一二三区| 日韩视频一区二区三区| 久久精品一区二区三区不卡牛牛 | 一区二区三区视频观看| 久久久久久电影| 国产精品mv在线观看| 在线观看视频免费一区二区三区| 亚洲一区二区三区成人在线视频精品 | 亚洲国产国产亚洲一二三| 亚洲欧美日韩在线观看a三区| 欧美成人久久| 国产主播精品| 亚洲一区二区视频在线| av不卡在线观看| 欧美成年人视频网站欧美| 国产亚洲精品自拍| 亚洲午夜免费福利视频| 99国产一区| 牛牛精品成人免费视频| 国内外成人免费激情在线视频| 亚洲性视频网站| 在线视频你懂得一区二区三区| 男人的天堂亚洲在线| 国内精品视频在线观看| 亚洲欧美日韩精品久久| 亚洲先锋成人| 欧美日韩另类国产亚洲欧美一级| 在线高清一区| 久久国产精彩视频| 久久精品成人| 国产欧美韩日| 亚洲一区欧美二区| 在线一区二区三区四区| 欧美精品免费看| 亚洲国产女人aaa毛片在线| 亚洲第一精品在线| 久久久欧美一区二区| 国产一区二区电影在线观看| 午夜精品在线| 欧美一区午夜精品| 国产精品一二一区| 亚洲综合导航| 午夜影视日本亚洲欧洲精品| 国产精品乱子乱xxxx| 亚洲视频精选| 亚洲欧美综合国产精品一区| 国产精品电影观看| 亚洲深夜福利视频| 亚洲免费婷婷| 国产精品久久久久久久久久免费 | 99re8这里有精品热视频免费| 欧美极品一区二区三区| 亚洲国产欧美一区二区三区久久 | 狠狠色狠狠色综合日日小说| 欧美一区国产二区| 久久亚洲欧美| 樱桃成人精品视频在线播放| 亚洲国产精品成人综合色在线婷婷| 久久男女视频| 在线观看视频日韩| 亚洲美女av网站| 欧美日韩一区二区三区在线看| 妖精成人www高清在线观看| 亚洲一区在线观看免费观看电影高清| 欧美视频你懂的| 亚洲综合色噜噜狠狠| 久久福利电影| 黄色免费成人| 日韩系列欧美系列| 欧美午夜理伦三级在线观看| 亚洲专区一区| 久久一二三四| 亚洲精选大片| 香蕉久久国产| 韩日精品在线| 99精品欧美| 国产精品一区二区你懂的| 久久gogo国模啪啪人体图| 欧美xxxx在线观看| 一区二区三区视频在线看| 欧美影院一区| 亚洲国产精品久久久久婷婷老年 | 亚洲欧美日韩精品| 国产区日韩欧美| 最新中文字幕一区二区三区| 欧美日韩高清在线观看| 亚洲在线视频一区| 久久亚洲午夜电影| 最新亚洲一区| 欧美亚洲一区二区在线观看| 一区视频在线看| 一区二区成人精品 | 国产一区二区欧美日韩| 亚洲人成网站在线播| 欧美视频在线观看免费网址| 欧美一区二区三区播放老司机 | 欧美在线视频免费播放| 欧美激情精品久久久久久久变态| 亚洲一区二区在线观看视频| 老司机午夜精品视频| 99在线热播精品免费| 久久久久国产精品一区三寸| 亚洲精品综合久久中文字幕| 久久福利一区| 日韩一级精品视频在线观看| 久久九九国产| 亚洲深夜福利在线| 免费日韩一区二区| 亚洲欧美国产精品va在线观看| 欧美成人dvd在线视频| 亚洲午夜伦理| 欧美精品在线一区二区三区| 欧美在线播放高清精品| 欧美日韩综合视频网址| 亚洲第一在线综合在线| 国产精品成人免费| 91久久精品久久国产性色也91| 国产精品一区二区a| 日韩一区二区精品| 韩国美女久久| 亚洲欧美另类中文字幕| 亚洲国产一区二区a毛片| 久久精品国产69国产精品亚洲| 一区二区日本视频| 欧美肥婆bbw|