深度学习中的对抗样本机理分析及神经网络鲁棒性

来源 :东南大学 | 被引量 : 0次 | 上传用户:jhuihui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人工智能深度学习快速发展,尤其是在以图像为代表的计算机视觉、自动驾驶和以语音、文本为代表的自然语音识别等领域,深度学习取得了巨大的成功,逐步应用于生产生活的各个方面。然而,神经网络容易受到微弱扰动的攻击,导致网络以较高的置信度得到错误结果。扰动后的样本在视觉上与原始样本相似,被称“对抗样本”。这种漏洞,使得在高精、高安全要求的场景应用中,深度网络模型的落地部署困难。近些年来,关于对抗样本的研究主要针对攻击和防御两大方面,学者们提出了许多经典的攻击方法和防御方法,协同促进了网络鲁棒性的提高。此外,对于对抗样本的理解也是多种多样,有人认为对抗样本如信号处理里面的随机噪声,也有人认为对抗样本是神经网络固有缺陷(如高维和不平滑边界)或标签噪声引起的结果。近期甚至有人认为对抗样本是“特征(Features)”而不是“错误(Bugs)”。本文从此出发,探索了不同因素导致的对抗样本,主要成果及创新点如下:1.针对神经网络训练泛化过程中存在的问题,提出了一种对抗样本的分类方法,并通过一系列实验证明了不同类型对抗样本的存在性。该分类法将对抗样本分为:(1)由非鲁棒特征(Non-Robust Feature)引起的对抗样本;(2)由数据中的异常值(Outliers)或噪声标签(Noisy Labels)引起的对抗样本;(3)由优化问题或分类器不平滑(Optimization Issues or Non-smooth Classifiers)导致的对抗样本。其中Type-1类对抗样本即Ilyas等人提出的具有泛化能力的对抗扰动—非鲁棒特征。实验结果表明模型和优化过程的不同设置都可能导致不同类型的对抗样本,使用不同模型训练过程生成的对抗样本可以表现出截然不同的行为。同时不同类别的对抗样本并非严格独立,某些实验设置或应用场景的更改会使得对抗样本之间相互转化。2.上述分类法中的Type-2型对抗样本主要由广泛存在的异常样本导致,我们探讨了这部分异常样本与对抗样本的关系并分析了其如何导致对抗样本。文中,我们先后采用了不同的方法对数据集进行异常样本检测,并展示了部分极端样本示例,还计算了不同检测值样本所对应的成功扰动幅度,进一步证实异常值越高的样本,所需的攻击幅度越小,即:越容易被攻击成功。我们还观测了不同样本的注意力特征映射图,结果表明异常样本导致的对抗样本会使特征注意力中心发生不可逆转的弥散现象。此外,我们还初步分析了异常样本导致Type-2型对抗样本的几个直观因素,含图像边缘轮廓、样本的几何变换、属性、噪声标签、高维空间上的数据分布等。3.分类法中的Type-3型对抗样本主要由于不平滑的边界(或训练过程中的优化问题)导致,我们描述并验证了多种边界策略对对抗样本的作用。首先,我们使用了余量损失函数训练更鲁棒的分类器,与标准的交叉熵损失对比,这种训练的方法可以减少非鲁棒特征,同时增强了网络防御能力。接着,在余量策略的基础上我们结合Yaoqing Yang等人的“边界厚度”概念,加强了边界的描述方式(置信度在样本空间的过渡情况)。研究表明,一系列正则化方法会加“厚”边界,减少对非鲁棒特征的依赖并提高鲁棒性。最后,我们对比多种方法的空间特征聚类效果,给出了边界问题如何导致对抗样本的一种解释及边界策略如何提升模型性能的指导方向。本文从深度学习的多个角度对对抗样本进行了一定的解释和实验证明,结果证实了对抗样本来源因素的多样性。然而本文的研究只是对抗样本理论解释的一个初步工作,大量的工作着落点相对浅显,需要进一步研究,以提升神经模型的鲁棒性,致力于推动人工智能真正的落地应用。
其他文献
学位
为解决现有毫米波多输入多输出(Multiple-input Multiple-output,MIMO)通信系统高能耗、高硬件成本和高计算复杂度等问题,可重构智能表面(Reconfigurable Intelligent Surface,RIS)被认为是提升未来无线通信网络效率的一项关键性技术。本文围绕RIS辅助的毫米波MIMO系统中的波束成形问题开展研究工作,具体如下。本文首先在RIS辅助的毫米波
学位
旋转多模GNSS双天线紧组合的组合导航方式,可以解决单导航系统的局限性,进行组合导航可以有效提高导航精度。通过旋转调制的方式可以在不用求解整周模糊度便得到航向角,使用紧组合的导航计算方式可以满足在跟踪卫星不足4颗时仍可以进行组合导航。本文主要以GNSS卫星导航与MIMU通过紧组合方式为背景,进行了旋转多模GNSS双天线紧组合信息处理平台的研究设计,主要研究能容成果如下:对旋转多模GNSS双天线紧组
党的十九大提出实施乡村振兴战略,建设生态宜居的美丽乡村。江苏省委书记娄勤俭书记在省委十三届八次全会上说,建设什么样的乡村、怎样建设乡村,是一个历史性课题。美丽乡村要美得有形态、美得有韵味、美得有温度、美得有质感,既要实现山清水秀、天蓝地绿的乡村风貌,也要展现村美人和的社会氛围。研究紧紧契合时代发展战略要求,以乡村振兴战略为基底,以重要讲话内容为引导,探索江苏绿色宜居村镇建设发展成效与方向。首先,研
学位
物联网技术的飞速发展使得自组网的应用越来越普遍,但是自组织网络的定位精度和节点的功耗问题一直是研究难点。本学位论文的研究重点在于首先提出基于软件定义网络(Software Defined Networking,SDN)架构的无人机辅助的节点间测距方法,然后利用无人机在某个区域内周期性地广播信标信号,并基于非测距的节点感知方法对一些盲节点进行定位,进而将这些得到位置之后的盲节点作为锚节点,最后利用得
近年来,多波束卫星通信以其高频谱效率和高能量效率(Energy Efficiency,EE)吸引了工业界和学术界的浓厚兴趣。考虑到未来无线网络需要支持急剧增加的数据流量并对偏远地区提供稳定可靠的网络覆盖,多波束卫星通信能对可用资源进行灵活和高效的利用,从而满足未来无线网络的需求。为解决频谱稀缺问题,多波束卫星通信采用了多输入多输出(Multiple-input Multiple-output,MI
学位
通信卫星作为一种稳定,可靠和有效的通信手段,在信息领域发挥着越来越重要的作用,但由于位于地球相当大的领土上的干扰站都可以利用卫星转发器接收机发送信号,因此卫星通信系统的地球-航天器无线电线路特别容易受到干扰。干扰使卫星通信存在严重的安全问题。针对卫星移动通信系统中的干扰问题,本文进行了如下研究:首先,研究干扰检测技术。干扰检测技术包括检测干扰是否存在和确定干扰信号频点。介绍了简单高效的能量检测法来