基于深度残差学习去噪的D-D模型对抗样本防御的研究

来源 :兰州大学 | 被引量 : 7次 | 上传用户:newnew111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近几年,深度学习飞速发展,人工智能迎来了新的发展高潮,尤其在图像识别、自然语言处理、语音处理等多个领域已经超越了人类。但是深度学习算法、模型和数据集等方面依然面临着许多安全威胁,比如对抗样本攻击。对抗样本攻击简单的说就是向数据集的数据中添加不易察觉的扰动,导致分类器错误分类。目前对抗样本的防御集中在分类模型的改进,效果一般,许多模型后来都逐渐被对抗样本新的攻击算法所攻破。本文避开对模型鲁棒性的改进,通过对分类器需要分类的图像进行预处理去噪,将深度学习的图像去噪应用到对抗样本攻击的防御中。本文的工作主要有以下几个方面:由于对抗样本的噪声的特殊性,本文采用深层卷积神经网络去进行图像的去噪,利用深度网络学习噪声特征,提高去噪效果;由于传统的深度学习网络随着网络层数的增加会出现图像细节丢失等问题,利用残差学习反向去学习噪声的规律,可以很好的解决深度学习的梯度弥散等问题,并利用BN层和Relu层可以提高模型训练效率;提出D-D模型,通过两种不同的对抗样本的防御模型的叠加,提高对抗样本的防御的成功率,并通过理论和实验验证该方法对对抗样本防御的有效性;使用1-SSIM损失函数解决深度残差网络去噪造成的图像模糊的问题;提出L2和1-SSIM组合损失函数进行图像去噪清晰度和图像去噪效果的均衡。通过实验:(1)训练出深度残差网络最优参数,并将结果与其他去噪模型进行对比,本文的方法具有较好的对抗样本去噪效果。(2)修改原有的基于残差学习去噪模型DnCNN的损失函数,解决原模型去噪模糊等问题,提高了去噪效果。(3)D-D防御体系可以有效的提高对对抗样本攻击的防御能力,且对对抗样本攻击的防御具有很好的鲁棒性。
其他文献
文章论述了目前电网谐波来源、影响及处理方式。
【总体阅读思考】这篇课文收入了同一作者写的两篇科普说明文。这两篇文章在构思上,说明顺序和说明方法的运用上各具特色。阅读这两篇说明文,可以采取前后对比的方法来进行,
现在很多制造企业实施ERP系统管理企业资源,现就采用标准成本法下的原材料“材料成本差异”核算控制法发表一些个人的看法。
推扫型背散射成像技术是一种成像布局灵活、对有机物敏感的新型成像技术。在以较高速度进行成像的情况下,其探测效率和图像对比度受到一定限制。本文基于自主研发的推扫型背
为了保证屋面工程的功能和质量,屋面防水技术的提高与应用尤为重要,本文叙述了屋面形式和防水技术的应用,提醒工程施工人员在屋面防水施工中应注意的事项.
(肇事司机)每个月必须用一天的时间,在自己醉酒的酒吧前站着,双手高高举起上面写有"我因酒后开车,不幸撞死人"字样的牌子,向过往的司机现身说法,让他们引以为戒,谨慎驾车。