《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 一種基于局部平均有限差分的黑盒對抗攻擊方法
一種基于局部平均有限差分的黑盒對抗攻擊方法
信息技術與網絡安全 1期
宗啟灼,徐茹枝,年家呈
(華北電力大學 控制與計算機工程學院,北京102206)
摘要: 在黑盒攻擊領域,目前主流方法是利用對抗樣本遷移性實現對抗攻擊,然而此類方法效果不佳。為此提出一種基于訪問的黑盒攻擊方法,此方法運用有限差分法直接估計樣本在目標模型中的損失函數梯度。為提高攻擊效率,算法在兩方面進行優化:第一,在估計梯度時,固定區域內使用平均像素值代替區域所有像素值進行有限差分,從而每個區域只需計算一次梯度;第二,在迭代生成對抗樣本時,提出復用多代梯度生成對抗擾動的思想,顯著減少攻擊迭代次數。經過大量實驗驗證,在MNIST、CIFAR-10和ImageNet中迭代的非目標攻擊分別獲得了99.8%、99.9%和85.8%的攻擊成功率,領先當今大多數黑盒攻擊算法。
中圖分類號: TP183
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.01.004
引用格式: 宗啟灼,徐茹枝,年家呈. 一種基于局部平均有限差分的黑盒對抗攻擊方法[J].信息技術與網絡安全,2022,41(1):23-29,36.
A black-box adversarial attack method based on local average finite difference
Zong Qizhuo,Xu Ruzhi,Nian Jiacheng
(School of Control and Computer Engineering,North China Electric Power University,Beijing 102206,China)
Abstract: In the field of black box attacks, the current main method is to use the migration of adversarial samples to achieve adversarial attacks. However, the current methods are not effective. For this reason, this paper proposes an access-based black box attack method, which uses the finite difference method to directly estimate the gradient of the loss function of the sample in the target model. In order to improve the efficiency of the attack, the algorithm is optimized in two aspects. Firstly, in the finite difference process, the average pixel value in a fixed area is used instead of each pixel value in the area, so that each area only needs to be calculated once. Secondly, when generating adversarial samples iteratively, the idea of reusing multiple generations of gradient generation to resist disturbance is proposed, which significantly reduces the number of attack iterations. After a lot of experimental verification, the iterative non-target attacks in MNIST, CIFAR-10 and ImageNet have achieved 99.8%, 99.9% and 85.8% attack success rates respectively, leading most of today′s black box attack algorithms.
Key words : image recognition;adversarial sample;local average finite difference;black box attack

0 引言

目前,神經網絡由于其高效解決復雜任務的能力,特別在計算機視覺領域,受到了廣泛研究和應用。神經網絡本身具有高度不可解釋性的黑盒性質,使其行為難以控制和解釋[1]。因此在具體領域應用的安全性值得關注和重視,譬如軍事、自動駕駛、醫療等。對抗樣本概念由 Szegedy等[1]在2013年首次提出,即在原始圖像中添加微小的擾動便可生成讓神經網絡模型高置信度錯誤分類的對抗樣本。

根據攻擊者對目標模型的結構和參數了解程度由高到低,依次可將對抗攻擊分為白盒攻擊、灰盒攻擊和黑盒攻擊三種。其中黑盒攻擊更加接近現實情況,相比前兩者具有更大的研究價值[2]。在黑盒攻擊的研究中,可分為基于遷移的黑盒攻擊[3]和基于訪問的黑盒攻擊[4]。

在基于遷移的黑盒攻擊中,文獻[5]在快速梯度下降方法[6]的基礎上,通過在梯度方向上增加動量,使生成的對抗性樣本具有更強遷移性。但此攻擊方法偶然性大、適用度低,并且攻擊成功率不高。在文獻[7]中,Papernot通過重復學習和擴充收集的數據,使得新數據集可以更好地表示目標模型,并提出基于雅可比行列矩陣的數據集擴充方法,迭代地擴充和完善替代模型。但是,當樣本圖像維度很大時,計算雅可比矩陣將消耗巨大資源,并且難以完全模仿被攻擊模型的決策邊界,使得遷移攻擊成功率降低。

由于替代模型無法完全模仿目標模型,越來越多的研究者傾向于直接估計目標模型的結構和參數信息,基于梯度估計的黑盒攻擊應運而生。文獻[4]利用零階優化(ZOO)算法通過訪問目標模型來估計損失函數的梯度,其本質是通過有限差分法估計梯度[8],此方法估計梯度時需要逐個對每個像素點進行估計,每次迭代都需要大量查詢才能生成準確的梯度估算值,攻擊效率低。文獻[9]利用有限差分法生成對抗樣本,在梯度估計過程中采用隨機分組法,減少計算量,但是減少的效果有限,并且在ImageNet數據集上攻擊成功率低。


本文詳細內容請下載:http://www.cowatch.cn/resource/share/2000003932。




作者信息:

宗啟灼,徐茹枝,年家呈

(華北電力大學 控制與計算機工程學院,北京102206)


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品毛片在线看| 久久久999精品免费| 狠狠久久亚洲欧美专区| 一区二区久久| 欧美成人免费在线观看| 国产欧美一区二区三区久久| 亚洲精品日产精品乱码不卡| 久久精品国产91精品亚洲| 欧美在线免费| 女生裸体视频一区二区三区| 在线日韩视频| 亚洲理论在线观看| 欧美成人综合一区| 亚洲综合色婷婷| 欧美成人一区二区三区| 午夜免费在线观看精品视频| 亚洲视频欧洲视频| 国产一在线精品一区在线观看| 欧美激情片在线观看| 欧美国产一区二区三区激情无套| 国产日韩一区在线| 国产精自产拍久久久久久| 国产精品人人做人人爽人人添| 欧美另类99xxxxx| 欧美黑人国产人伦爽爽爽| 免费成人激情视频| 亚洲欧洲一区二区天堂久久| 久久www成人_看片免费不卡| 国产区欧美区日韩区| 国产精品久久久久久久久免费樱桃| 久久婷婷国产麻豆91天堂| 欧美精品亚洲精品| 久久激情综合网| 亚洲精品久久久一区二区三区| 亚洲社区在线观看| 在线亚洲欧美视频| 欧美色偷偷大香| 91久久精品一区二区三区| 国产免费亚洲高清| 亚洲系列中文字幕| 欧美日韩中文在线观看| 国产精品女人毛片| 韩国自拍一区| 欧美国产综合一区二区| 一色屋精品亚洲香蕉网站| 国产伦精品一区二区三| 久久精品国产99国产精品| 国产精品久久一级| 欧美极品色图| 欧美日韩国产精品一卡| 亚洲婷婷综合久久一本伊一区| 欧美精品成人91久久久久久久| 欧美激情一区二区三区全黄| 香蕉久久国产| 亚洲欧美日韩综合| 性欧美xxxx大乳国产app| 午夜视频久久久久久| 国产精品中文字幕欧美| 免费成人av| 久久噜噜亚洲综合| 国产三级欧美三级日产三级99| 久久精品人人做人人爽| 欧美激情一区二区三区| 免费观看久久久4p| 国产女同一区二区| 国产无遮挡一区二区三区毛片日本| 亚洲一区二区三区精品视频| 久久久精品动漫| 亚洲欧洲一区二区在线播放| 久久久久九九九九| 久久gogo国模裸体人体| 久久不射中文字幕| 国产一区日韩欧美| 亚洲视频 欧洲视频| 欧美亚洲在线播放| 欧美成人在线免费视频| 国产精品a久久久久| 伊人伊人伊人久久| 免费在线视频一区| 国产偷自视频区视频一区二区| 牛夜精品久久久久久久99黑人| 国产农村妇女毛片精品久久莱园子| 亚洲欧美日韩精品一区二区| 国产人妖伪娘一区91| 国产午夜一区二区三区| 久久亚洲精选| 欧美色视频在线| 国产欧美韩国高清| 国产精品专区h在线观看| 午夜精品视频| 国产精品进线69影院| 欧美一级专区免费大片| 国产精品激情av在线播放| 亚洲日本中文字幕| 欧美亚洲三级| 欧美乱人伦中文字幕在线| 含羞草久久爱69一区| 欧美亚州一区二区三区| 国产视频自拍一区| 久久综合九色综合久99| 久久一区二区三区四区五区| 欧美精品一区在线发布| 亚洲午夜国产一区99re久久| 亚洲精品一区在线观看香蕉| 亚洲精品乱码久久久久久按摩观| 欧美日韩在线电影| 亚洲尤物在线| 亚洲人成人99网站| 国产一区二区高清视频| 国产一区二区福利| 欧美日韩中文字幕日韩欧美| 欧美精品一区二区三区四区| 欧美一区二区视频在线观看| 在线视频欧美日韩| 香蕉久久夜色精品国产使用方法| 欧美日韩午夜在线视频| 欧美激情亚洲激情| 蜜桃av一区二区三区| 在线观看亚洲视频啊啊啊啊| 国产日韩欧美三级| 激情欧美一区二区| 亚洲国产欧洲综合997久久| 国产精品v欧美精品v日韩精品| 另类av导航| 国产精品久久久久99| 欧美日韩国产综合视频在线| 欧美在线你懂的| 欧美区一区二| 亚洲高清中文字幕| 欧美片第1页综合| 亚洲电影专区| 欧美日一区二区三区在线观看国产免| 亚洲精品日韩一| 亚洲高清不卡| 欧美一区二区三区啪啪| 亚洲国产日韩欧美综合久久| 国产亚洲成人一区| 老鸭窝毛片一区二区三区| 欧美成人午夜| 欧美日韩国产高清视频| 国产无遮挡一区二区三区毛片日本| 亚洲一区成人| 欧美一区午夜视频在线观看| 免费在线国产精品| 夜夜嗨av一区二区三区中文字幕| 午夜精品福利视频| 久久精品女人| 国产一区自拍视频| 久久久久久高潮国产精品视| 在线日韩av永久免费观看| 欧美日韩亚洲一区| 国产欧美高清| 亚洲精品美女久久7777777| 国产一区二区三区视频在线观看| 一区二区不卡在线视频 午夜欧美不卡在| 久久精品国产免费| 欧美一级日韩一级| 国产日韩高清一区二区三区在线| 国产亚洲欧美一级| 亚洲狼人综合| 一区二区三区视频在线| 久久麻豆一区二区| 亚洲国产天堂网精品网站| 在线观看视频一区二区| 欧美一区二区观看视频| 亚洲大片av| 久久久久国产一区二区| 欧美国产日韩一区二区在线观看| 亚洲美女少妇无套啪啪呻吟| 欧美好骚综合网| 久久久久久亚洲精品中文字幕| 国产欧美视频在线观看| 久久视频在线看| 欧美成人在线免费观看| 一区二区国产日产| 欧美日韩另类视频| 午夜精品久久久久久久99水蜜桃| 久久精品中文字幕一区二区三区| 久久一区二区视频| 午夜在线视频观看日韩17c| 欧美一二三区精品| 久久综合伊人77777蜜臀| 国产日韩精品视频一区二区三区| 欧美成人r级一区二区三区| 99国产精品视频免费观看一公开| 亚洲美女网站| 在线观看国产精品网站| 久久久久久免费| 亚洲欧美国产精品桃花| 一区二区三区不卡视频在线观看| 久久久精品五月天| 欧美三级午夜理伦三级中视频| 亚洲国产美国国产综合一区二区| 在线成人激情| 欧美在线不卡视频| 久久夜色精品国产噜噜av| 久久久青草青青国产亚洲免观| 亚洲欧美日韩国产综合精品二区| 午夜精品电影| 欧美日韩久久不卡| 欧美精品色综合| 可以看av的网站久久看| 亚洲人成人一区二区三区| 国产亚洲欧洲997久久综合| 亚洲性线免费观看视频成熟| 日韩一区二区久久| 欧美影院在线| 性欧美1819性猛交| 欧美日韩在线免费观看| 在线观看91久久久久久| 男同欧美伦乱| 好吊色欧美一区二区三区视频| 亚洲美女在线视频| 亚洲午夜精品一区二区| 中文在线资源观看视频网站免费不卡| 欧美电影在线| 最新中文字幕亚洲| 亚洲深夜福利在线| 国产亚洲一本大道中文在线| 亚洲视频图片小说| 久久精品视频免费播放| 亚洲欧美日韩视频二区| 亚洲大片在线观看| 国产精品久久久久久久久果冻传媒| 亚洲三级电影全部在线观看高清| 国产在线视频欧美一区二区三区| 国产精品丝袜xxxxxxx| 亚洲欧美精品suv| 亚洲深夜福利| 久久夜色精品国产亚洲aⅴ| 夜夜爽99久久国产综合精品女不卡| 欧美区一区二| 红桃视频一区| 一区久久精品| 亚洲伦理在线免费看| 欧美日本中文| 国产精品亚洲综合色区韩国| 欧美日韩国产另类不卡| 日韩视频―中文字幕| 国产精品久久一区主播| 亚洲欧洲日韩在线| 国产精品久久久久久久久婷婷| 一本一本久久a久久精品综合妖精| 欧美日韩在线亚洲一区蜜芽| 欧美性生交xxxxx久久久| 亚洲人成毛片在线播放女女| 久久精品30| 亚洲日韩欧美视频一区| 欧美午夜在线| 一区二区在线观看视频| 日韩一级在线| 亚洲高清三级视频| 欧美在线视频免费播放| 欧美日韩亚洲成人| 制服诱惑一区二区| 正在播放日韩| 在线电影国产精品| 国产精品毛片大码女人| 国产精品igao视频网网址不卡日韩| 亚洲一区二区视频在线观看| 尤物yw午夜国产精品视频明星| 欧美日韩另类视频| 国产综合久久久久久鬼色| 欧美日韩情趣电影| 欧美四级电影网站| 亚洲一区二区成人在线观看| 在线免费不卡视频| 亚洲欧美变态国产另类| 国产精品亚洲不卡a| 欧美精品免费播放| 激情另类综合| 国产精品一区视频| 欧美伦理视频网站| 国产一区亚洲| 欧美日韩99| 久久综合激情| 免费在线观看日韩欧美| 在线视频精品| 麻豆精品国产91久久久久久| 久久男人av资源网站| 久久久亚洲国产美女国产盗摄| 亚洲二区在线视频| 国产精品毛片在线| 国产色综合久久| 国产精品成人va在线观看| 久久国产视频网站| 欧美专区第一页| 久久婷婷国产综合国色天香| 欧美精品999| 免费成人你懂的| 99精品视频免费观看| 国产日韩一区二区三区| 亚洲永久精品大片| 久久福利影视| 久久久久久电影| 欧美精品电影在线| 午夜在线精品| 麻豆视频一区二区| 欧美激情中文字幕一区二区| 在线精品亚洲| 国产精品s色| 欧美国产日韩二区| 久久高清免费观看| 久久www成人_看片免费不卡| 99视频一区二区三区| 欧美精品在线网站| 男女激情久久| 国产一区二区三区视频在线观看| 99视频+国产日韩欧美| 欧美激情一区二区三区成人| 亚洲黄色av一区| 国模 一区 二区 三区| 狠狠色丁香久久婷婷综合丁香| 欧美另类专区| 国产亚洲成av人在线观看导航| 国产精品久久久久高潮| 国产精品专区h在线观看| 99视频精品免费观看| 国产精品一区二区三区久久久| 欧美在线日韩| 精品白丝av| 国产欧美一二三区| 欧美美女bbbb| 久久免费的精品国产v∧| 久久综合国产精品台湾中文娱乐网| 国产精品一区二区久久久| 一区二区视频免费在线观看| 日韩视频在线永久播放|