日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于遷移模型雅克比陣特征向量擾動(dòng)的黑盒攻擊方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 202010775599.1 申請(qǐng)日: 2020-08-05
公開(公告)號(hào): CN112085055B 公開(公告)日: 2022-12-13
發(fā)明(設(shè)計(jì))人: 崔鵬;周琳鈞 申請(qǐng)(專利權(quán))人: 清華大學(xué)
主分類號(hào): G06K9/62 分類號(hào): G06K9/62;G06N3/04;G06N3/08
代理公司: 北京清亦華知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 代理人: 廖元秋
地址: 100084*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 遷移 模型 特征向量 擾動(dòng) 黑盒 攻擊 方法
【說明書】:

發(fā)明提出一種基于遷移模型雅克比陣特征向量擾動(dòng)的黑盒攻擊方法,屬于機(jī)器學(xué)習(xí)系統(tǒng)安全和黑盒攻擊技術(shù)領(lǐng)域。該方法首先確定待攻擊的黑盒模型和遷移預(yù)訓(xùn)練模型,獲取待攻擊的原始樣本及其標(biāo)簽后,通過對(duì)原始樣本不斷施加擾動(dòng),利用經(jīng)過遷移預(yù)訓(xùn)練模型計(jì)算的雅可比矩陣的奇異值分解結(jié)果,通過迭代計(jì)算不斷更新擾動(dòng),最終使得施加擾動(dòng)后的樣本通過黑盒模型分類不再對(duì)應(yīng)正確標(biāo)簽。本發(fā)明具有僅需要一個(gè)可遷移的預(yù)訓(xùn)練網(wǎng)絡(luò)而無需任何訓(xùn)練樣本的特點(diǎn),可以大幅提升傳統(tǒng)黑盒模型的攻擊效率。

技術(shù)領(lǐng)域

本發(fā)明屬于機(jī)器學(xué)習(xí)系統(tǒng)安全和黑盒攻擊的技術(shù)領(lǐng)域,特別提出一種基于遷移模型雅克比陣特征向量擾動(dòng)的黑盒攻擊方法。

背景技術(shù)

隨著深度學(xué)習(xí)的發(fā)展,有關(guān)深度學(xué)習(xí)系統(tǒng)的安全性問題逐漸引發(fā)機(jī)器學(xué)習(xí)社區(qū)的關(guān)注。由于一般深度學(xué)習(xí)系統(tǒng)的提供商并不會(huì)披露其系統(tǒng)內(nèi)部的具體實(shí)現(xiàn),因而黑盒攻擊往往是一種對(duì)深度學(xué)習(xí)系統(tǒng)有效的攻擊手段。具體而言,黑盒攻擊通過迭代構(gòu)造一系列的系統(tǒng)輸入樣本,在保證每次的輸入樣本與待攻擊的樣本差別很小的情況下,逐步降低深度學(xué)習(xí)系統(tǒng)對(duì)此樣本的識(shí)別程度,最終到某一次輸入的時(shí)候輸出分類完全錯(cuò)誤。在魯棒學(xué)習(xí)中,我們稱這一過程結(jié)束的輸入樣本為對(duì)抗樣本。黑盒模型常用的評(píng)價(jià)標(biāo)準(zhǔn)是攻擊效率,包括攻擊每個(gè)樣本的平均問詢黑盒模型的次數(shù),對(duì)抗樣本相對(duì)原待攻擊樣本的平均擾動(dòng)距離及總體的攻擊成功率。

黑盒攻擊在實(shí)際場景中有著豐富的應(yīng)用,比如在計(jì)算機(jī)視覺中,黑盒攻擊可以針對(duì)一張?zhí)囟ǖ膱D像進(jìn)行微小的擾動(dòng),使得一個(gè)原本可以將原始圖像正確分類的神經(jīng)網(wǎng)絡(luò)對(duì)擾動(dòng)后的圖像做出錯(cuò)誤的分類判斷,而往往人類的視覺系統(tǒng)察覺不出擾動(dòng)前后圖像的區(qū)別。針對(duì)圖像的黑盒攻擊的探索會(huì)促進(jìn)機(jī)器學(xué)習(xí)界對(duì)于魯棒學(xué)習(xí)的更深層次的探索,以期能夠預(yù)防深度學(xué)習(xí)系統(tǒng)在現(xiàn)實(shí)計(jì)算機(jī)視覺應(yīng)用中出現(xiàn)的誤判,如智能駕駛系統(tǒng),人臉識(shí)別系統(tǒng)等。

傳統(tǒng)的黑盒攻擊技術(shù)包括基于白盒網(wǎng)絡(luò)遷移的黑盒攻擊和基于零階梯度優(yōu)化的黑盒攻擊。前一種方案中,一般通過一些訓(xùn)練樣本訓(xùn)練一個(gè)白盒網(wǎng)絡(luò),然后利用已知的白盒網(wǎng)絡(luò)參數(shù)來指導(dǎo)黑盒攻擊的每步迭代,其特點(diǎn)是需要大量的預(yù)訓(xùn)練樣本,且預(yù)訓(xùn)練樣本最好與黑盒網(wǎng)絡(luò)的分類任務(wù)較為貼近;后一種方案中,通常利用零階梯度優(yōu)化的思想,通過采樣的方式估算黑盒網(wǎng)絡(luò)在某個(gè)輸入點(diǎn)的梯度,從而梯度下降迭代尋找對(duì)抗樣本,其特點(diǎn)是無需預(yù)訓(xùn)練樣本,但是攻擊效率較低。

發(fā)明內(nèi)容

本發(fā)明的目的是為克服已有技術(shù)的不足之處,提出一種基于遷移模型雅克比陣特征向量擾動(dòng)的黑盒攻擊方法。本發(fā)明具有僅需要一個(gè)可遷移的預(yù)訓(xùn)練網(wǎng)絡(luò)而無需任何訓(xùn)練樣本的特點(diǎn),可以大幅提升傳統(tǒng)黑盒模型的攻擊效率。

本發(fā)明提出一種基于遷移模型雅克比陣特征向量擾動(dòng)的黑盒攻擊方法,其特征在于,包括以下步驟:

1)確定待攻擊的黑盒模型F,;

確定遷移預(yù)訓(xùn)練模型其中該遷移預(yù)訓(xùn)練模型的輸入層到表征層為函數(shù)h,表征層到輸出層為函數(shù)g;

選取待攻擊的一個(gè)輸入樣本和其對(duì)應(yīng)的標(biāo)簽記為(x,y),其中x代表該待攻擊的輸入樣本,y為x對(duì)應(yīng)的標(biāo)簽;將該待攻擊的輸入樣本作為原始樣本;設(shè)定擾動(dòng)步長α和每輪選取特征向量數(shù)目K;

2)將原始樣本x輸入黑盒模型F,計(jì)算該原始樣本通過黑盒模型F的對(duì)應(yīng)輸出概率向量p=p(·|x);

令δ=0,δ表示對(duì)原始樣本施加的擾動(dòng),生成樣本x+δ;

3)將樣本x+δ輸入遷移預(yù)訓(xùn)練模型,計(jì)算該樣本對(duì)應(yīng)的函數(shù)h的雅可比矩陣J=Jh(x+δ);

4)對(duì)步驟3)獲得的雅可比矩陣J進(jìn)行奇異值分解,得到對(duì)應(yīng)的前K個(gè)歸一化的右特征值向量V1,...,VK,令i=1;

5)對(duì)i的值進(jìn)行判定:若i≤K,則進(jìn)入步驟6);否則重新返回步驟3);

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于清華大學(xué),未經(jīng)清華大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010775599.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 大bbw大bbw巨大bbw看看| 欧美日韩国产专区| 91黄在线看 | 久久精品—区二区三区| 日韩精品中文字幕久久臀| 国产精品视频二区不卡| 免费看片一区二区三区| 亚洲精品性| 国产欧美三区| 国产精品日韩精品欧美精品| 一区二区三区在线观看国产| 欧美片一区二区| 欧美一区二区三区免费在线观看| 免费午夜片| 国产精品女同一区二区免费站| 国产中文字幕91| 在线视频国产一区二区| 日韩中文字幕亚洲精品欧美| 国产区二区| 精品国产鲁一鲁一区二区三区| 91精品啪在线观看国产线免费| 国产免费一区二区三区网站免费| 99精品国产一区二区三区不卡 | 蜜臀久久99静品久久久久久| а√天堂8资源中文在线| 国产精品视频久久久久久久| 亚洲乱小说| 国产真实乱偷精品视频免| 小萝莉av| 午夜亚洲影院| 国产日韩欧美精品| 日本一区中文字幕| 亚洲乱亚洲乱妇50p| 美女脱免费看直播| 国产精品二十区| 亚洲欧美中日精品高清一区二区| 久久久久亚洲最大xxxx| 免费看欧美中韩毛片影院| 国产日韩精品一区二区三区| 国产精品丝袜综合区另类| 国产欧美一区二区三区不卡高清| 国产经典一区二区| 久久精品视频偷拍| 久草精品一区| 国产不卡一区在线| 日韩一级片免费视频| 国产精品一二二区| 久久第一区| 欧美午夜羞羞羞免费视频app | 在线观看国产91| 国产精品欧美久久久久一区二区| 国产不卡网站| 狠狠色噜噜狠狠狠狠| 韩国视频一区二区| 日韩精品一区在线观看| 国产精品一二三在线观看| 一二三区欧美| 国产一区二| 91国偷自产中文字幕婷婷| 狠狠躁日日躁狂躁夜夜躁av| 午夜剧场一区| 国产精品无码永久免费888 | 91久久久爱一区二区三区| 日日夜夜亚洲精品| 国产精品天堂网| 夜夜爱av| 国产性猛交xx乱| 国产一区日韩精品| 亚洲女人av久久天堂| 偷拍自中文字av在线| 精品久久久久久中文字幕| 国产欧美亚洲一区二区| 热99re久久免费视精品频软件 | 久久99精品国产麻豆婷婷| av午夜电影| 国产亚洲精品综合一区| 色乱码一区二区三区网站| 欧美黑人巨大久久久精品一区| 波多野结衣女教师30分钟| 99久久国产综合精品女不卡| 色天天综合久久久久综合片| 国产高清在线一区| 精品久久久久久亚洲综合网 | 99爱精品视频| 欧美视屏一区| 天干天干天干夜夜爽av| 综合久久一区| 日韩av一区二区在线播放| 一区二区久久精品| 日本道欧美一区二区aaaa| xxxxhd欧美| 亚洲精品www久久久| 精品国产一区二区三区久久久久久| 欧美在线一级va免费观看| 午夜毛片在线| 精品国产一区二区三区四区vr| 国产一区二区a| 久久网站精品| 色综合久久网| 亚洲无人区码一码二码三码| 日韩国产欧美中文字幕| 日本一区二区免费电影| 国产一二区在线| 久久久精品观看| 国产欧美日韩一级大片| 国产精品免费专区| 高清欧美精品xxxxx在线看| 99欧美精品| 国产精品高潮呻吟88av| 精品国产二区三区| 精品国产乱码久久久久久虫虫| 久久网站精品| 国产一区在线精品| 欧美3级在线| 91麻豆精品国产综合久久久久久| 国产精品18久久久久白浆| 久久精品色欧美aⅴ一区二区| xxxx在线视频| 国产乱老一区视频| 国偷自产一区二区三区在线观看| 99riav3国产精品视频| 久久精品国产精品亚洲红杏| 国产69精品久久久久久久久久| 国产精品久久久久久久久久嫩草| 日韩区欧美久久久无人区| 久久久精品欧美一区二区免费| 黄色av中文字幕| 亚洲国产视频一区二区三区| 91av中文字幕| 亚洲精品国产精品国产| 精品国产亚洲一区二区三区| 欧美日韩不卡视频| 国产精品久久久久久久四虎电影| 国产日韩欧美一区二区在线播放| 欧美日韩偷拍一区| 欧美一区二区三区久久久久久桃花| 国产aⅴ一区二区| 高清欧美xxxx| 国产欧美一区二区三区免费视频| 99久久婷婷国产精品综合| 夜夜躁狠狠躁日日躁2024| 日韩精品免费一区二区中文字幕| 日韩精品久久久久久久的张开腿让 | 国产精品白浆视频| 欧美精品一区久久| 97人人澡人人爽91综合色| 午夜影院一区二区| 色午夜影院| 午夜伦理在线观看| 国产人伦精品一区二区三区| 少妇性色午夜淫片aaa播放5| 亚洲欧美日韩一级| 91麻豆精品国产91久久久久推荐资源| 狠狠躁夜夜躁2020| 97视频精品一二区ai换脸| 日韩一区二区中文字幕| 欧美一区二区色| 午夜影院黄色片| 国产suv精品一区二区4| 国产一区二区大片| 欧美在线精品一区| 欧美精品八区| 国产一区二区三区伦理| 91精品久久久久久久久久| 亚洲欧美自拍一区| 国产日韩精品一区二区| 久久国产精品精品国产| 中文字幕日韩有码| 久久久久亚洲| 88国产精品欧美一区二区三区三| 欧美在线视频三区| 91精品视频在线观看免费| 欧美乱战大交xxxxx| 妖精视频一区二区三区| 欧美中文字幕一区二区| 大bbw大bbw巨大bbw看看| 中文字幕在线乱码不卡二区区| 国产精品天堂| 国产99久久九九精品| 日本一区二区三区中文字幕| 精品国精品国产自在久不卡| 美国三级日本三级久久99| 91精品夜夜| 欧美激情视频一区二区三区免费| 日本午夜影视| 高清国产一区二区 | 国产日韩欧美二区| 激情欧美一区二区三区| 亚洲国产精品日本| 国产婷婷一区二区三区久久| 国产一区二区三区国产| 日本午夜影视| 91高清一区| 日本美女视频一区二区| 欧洲激情一区二区| 国产在线视频二区| 欧美一级不卡| 国产69精品久久久久9999不卡免费| 午夜免费一级片| 国产精品久久国产三级国电话系列 | 国产女人好紧好爽| 亚洲欧美一卡| 一区二区在线国产| 日本一区二区三区中文字幕| 国产一卡在线| 国产一区二区综合| 亚洲精品国产一区二| 国产精品v一区二区三区| 精品一区二区超碰久久久| 亚洲国产精品国自产拍av| 欧美一区二区三区另类| 91久久精品国产91久久性色tv| 亚洲欧美日韩综合在线| 狠狠色噜噜狠狠狠狠2021天天| 中文字幕a一二三在线| 国产视频精品久久| 国产精品一区二区不卡| 夜夜嗨av一区二区三区中文字幕| 国产片91| 亚洲精品久久久久中文第一暮| 日韩中文字幕在线一区二区| 99国产精品99久久久久久粉嫩| 日韩精品久久久久久中文字幕8| 国产日韩精品一区二区| 国产女人好紧好爽| 日本一二三区视频| 日韩欧美高清一区| 99re6国产露脸精品视频网站| 欧美日韩中文字幕一区二区三区| 色乱码一区二区三在线看| 99精品少妇| 国产精品免费不卡| xoxoxo亚洲国产精品| 神马久久av| 国产极品美女高潮无套久久久| 久精品国产| 少妇高潮在线观看| 91狠狠操| 国产乱码一区二区| 国产精品尤物麻豆一区二区三区| 扒丝袜网www午夜一区二区三区| 亚洲日韩aⅴ在线视频| 国产91清纯白嫩初高中在线观看| 久久国产精彩视频| 精品国产一区二区三区久久久久久| 日韩一级在线视频|