主頁 >  其他 > Boosting Adversarial Attacks with Momentum

Boosting Adversarial Attacks with Momentum

2021-10-23 09:37:47 其他

本文為論文閱讀筆記,僅用作學習記錄,Paper原文鏈接

注:本文提到的可轉移性也可以說是可移植性

背景介紹

??這篇文章是清華大學與英特爾中國實驗室在2018年聯合發布的一篇CVPR,主要提出了使用動量來增強對抗樣本的攻擊性,也就是在生成對抗樣本的迭代程序中加入動量從而使得對抗樣本具有較強的攻擊性,除此之外這篇文章提出的方法獲得了2017年NIPS比賽中無目標攻擊組與有目標攻擊組中的第一名,

對抗樣本目前存在的問題

??在文中,作者指出對于對抗樣本攻擊,目前大部分存在的對抗樣本攻擊的方法對于黑盒模型而言,成功率較低,而對于白盒攻擊而言,在知道模型的結構以及模型的引數,許多對抗樣本生成的方法都能利用生成的樣本以較高的成功率去攻擊模型,其中包括基于優化的方法Box Constrained L-BFGS、基于一步梯度的方法如FGSM(Fast Gradient Sign Method)又或者多步迭代的FGSM,但總而言之,對抗樣本一個更為嚴重的問題就是它需要良好的可轉移性,也就是說所生成的對抗樣本對于其它模型而言同樣是具有對抗性的,換句話說就是利用對抗樣本生成演算法生成的對抗樣本不僅對于一個模型攻擊可行,對于其它模型而言,同樣攻擊可行,這便是對抗樣本的可轉移性,對抗樣本的可轉移性基于這樣的一個事實,也就是不同的機器學習模型在一個資料點周圍學習到相似的(針對同一種機器學習或者深度學習任務,比如說影像分類)決策邊界,這就使得我們針對某個模型設計出來的對抗樣本對于其它模型同樣有效,所以總結起來如下:

  • 對于白盒攻擊而言,目前的對抗樣本攻擊演算法已經比較完備了,效果呈現比較好
  • 對于黑盒攻擊而言,那些在白盒攻擊上表現得很好演算法,在黑盒攻擊上往往以一個較低的成功率告終
  • 對抗樣本良好的可轉移性是我們需要研究的目標,如何使我們生成的對抗樣本具有良好的可轉移性,這是一個問題
  • 平衡好模型的攻擊能力與模型的可轉移性這是我們需要解決的

作者的Contributions

  • 提出了一種叫做基于梯度的動量迭代演算法(MI-FGSM),能夠在損失函式的每一次迭代中積累梯度使得我們的優化得以穩定并且逃離區域最大值
  • 研究了幾種集中同時攻擊多個模型的集成方法,保有較高的攻擊成功率,證明了演算法的轉移性
  • 首個證明了即使通過集成對抗訓練得到的模型也容易被黑盒攻擊擊破

??作者在介紹完自己的contributions之后就對背景進行了介紹,其中介紹了什么是對抗樣本,對抗樣本是如何生成的,然后介紹了對抗攻擊的一些知識,這里介紹了三種型別的對抗樣本生成演算法,分別是一步梯度的方法、迭代的方法、基于優化的方法,一步梯度的方法簡單快速,但是準確率低,對于黑盒模型完全不行,可轉移性差,迭代方法比一步梯度的方法更好,但是耗時更長并且已經證明了迭代方法在白盒攻擊上比一步梯度的方法要好,但是代價卻是較差的可轉移性,而基于優化的方式與迭代的方法一樣在黑盒攻擊上缺乏攻擊力,

??然后作介紹了防御的方法,對對抗樣本的防御無非是在訓練的程序中加入對抗樣本來輔助訓練,通過在訓練的程序中加入對抗樣本,模型容易學會抵御那些在損失函式的梯度方向上生成的擾動,但是卻不能夠賦予對黑盒攻擊的魯棒性,因為對抗樣本的生成與正在訓練的模型的引數耦合了,所以集成對抗訓練的資料不僅要使用對抗樣本來增強訓練資料,還要使用其它hold-out模型的資料(例如有A、B、C、D四個模型,我們集成A、B、C三個模型進行集成對抗訓練,所以對抗樣本不僅來自于A、B、C,還來自于D),因此這個集成訓練的模型才會對一步攻擊魯棒,同時也對黑盒攻擊魯棒,

主要作業

基于梯度的動量迭代演算法

??演算法偽代碼如下圖所示,其實這個演算法與迭代模型下的FGSM差不多,唯一的區別就是在計算梯度的時候使用了動量的方式來計算梯度,想必我們對基于動量的梯度下降演算法并不陌生吧,這里先來說一下基于動量的梯度下降演算法,我們一般的梯度下降演算法在每次引數的更新中之和當前的梯度有關,并不涉及之前的梯度,而在動量梯度下降演算法中,在計算梯度的時候考慮到之前的梯度,所以梯度計算公式是這樣的 梯度 = 比例因子×上一次計算的梯度+當前梯度,我們可以思考下這樣做的目的,其實動量這里借用了物理學的概念,動量在物理學中是物體的質量與速度的乘積,我們可以考慮把梯度下降看成一個人在運動,每次求梯度就是得到一個命令,這個命令讓這個人怎么走,人在最開始接到命令后跑了起來,假設之后我們求得的梯度是之前運動的相反的方向,那么人需要忘相反的方向運動,由于人之前運動了具有速度,所以速度的方向并不會馬上減為0再反向,需要一個緩沖的時間,那么我們的梯度下降同樣如此,在回圈迭代的程序中也會出現這樣的情況,那么這種計算梯度的方式相當于考慮到之前的梯度作用了,這樣模擬了這個緩沖(如果沒有考慮先前的梯度,那么收到命令后馬上反向直接減小,但是考慮到先前的梯度,那么相當于減小的沒有那么嚴重,相當于模擬了緩沖也就是速度減小再增大的程序),動量梯度下降的好處一個是加速下降,另外一方面使得迭代跳出區域極小值點,從而找到全域極小值點,
在這里插入圖片描述
??對于這個基于梯度的動量迭代演算法而言,輸入分類器 f 以及損失函式 j還有真實的輸入x以及我們的ground truth y,還有擾動的大小 ? \epsilon ?,以及回圈迭代的次數T和衰減引數 μ \mu μ,詳細步驟如下:

  • 求出每次回圈擾動的大小 α = ? / T \alpha = \epsilon/T α=?/T
  • 進行回圈,每次回圈中當前需要求的梯度總是等于上一次的梯度乘以衰減因子 μ \mu μ加上當前的梯度
  • 更新當前擾動為上一次的擾動加上擾動步長 α \alpha α乘以梯度的方向
  • 回圈直到結束
  • 求得最后一次回圈求得的擾動即是我們最終的擾動,也就是我們生成的對抗樣本

??這個方法的思路其實挺簡單,直接借鑒了動量梯度下降的思想,因為我們求對抗樣本也是求梯度,不過是對損失函式求輸入的梯度,那么在多步迭代求梯度的程序中也會遇到像梯度下降程序中的容易陷入區域極小值點以及縱向震蕩嚴重的問題,所以帶有動量的對抗樣本攻擊方法,加速梯度求解的程序同時避免進入區域極小值或者區域極大值,

攻擊模型的集成

?? 作者在這里采用了三種集成策略,集成策略如下:
l ( x ) = ∑ k = 1 K ω k l k ( x ) p ( x ) = ∑ k = 1 K ω k p k ( x ) J ( x , y ) = ∑ k = 1 K w k J k ( x , y ) \begin{aligned} & l(x) = \sum_{k=1}^{K}{\omega}_k{l_k(x)}\\ & \textbf{p}(x) = \sum_{k=1}^{K}\omega_k\textbf{p}_k{(x)}\\ & J(x,y) = \sum_{k=1}^{K}w_kJ_k(x,y)\\ \end{aligned} ?l(x)=k=1K?ωk?lk?(x)p(x)=k=1K?ωk?pk?(x)J(x,y)=k=1K?wk?Jk?(x,y)?
??這三種策略什么意思呢?這里解釋下,第一個策略這里的 l k ( x ) l_k(x) lk?(x)表示第k個模型,輸入為x,輸出的邏輯值,這里的logit value指的就是我們在分類任務的時候輸入到softmax的輸入值,這里的 w k w_k wk?就表示每個模型的所占的權重,我們所有的權重加起來等于1( ∑ k = 1 K w k = 1 \sum_{k=1}^{K}w_k = 1 k=1K?wk?=1),相當于第一種策略集成了模型的logit,對于第二種策略, p ( x ) p(x) p(x)代表分類任務輸出的概率值,也就是經過softmax之后的輸出,而第三種集成策略則是集成損失函數,將損失函式根據權重占比相加,實驗表明第一種集成策略最優,在集成策略當中,我們的損失函式如下:
J ( x , y ) = ? 1 y ? log ? ( s o f t m a x ( l k ( x ) ) ) \begin{aligned} J(x,y) = -\textbf{1}_y·\log(softmax(\textbf{l}_k(x))) \\ \end{aligned} J(x,y)=?1y??log(softmax(lk?(x)))?

??這里解釋下為什么要這樣集成,我們知道一般的對抗樣本攻擊方法都是對損失函式求輸入的梯度,所以損失函式對我們而言很重要,而上面幾種方式的集成,說到底就是對我們的損失函式做了一定的改變,第三種集成策略直接是損失函式按照權重相乘再相加,而第一、第二種都是在預測的輸出上做文章,這樣集成相當于考慮到了多種模型,所以才是集成,集成的詳細演算法流程如下:

在這里插入圖片描述

實驗

??作者做了幾個實驗,第一個實驗表明衰減因子 μ = 1 \mu = 1 μ=1的時候攻擊成功率最高,第二個實驗表明迭代的方法產生的對抗樣本容易過擬合白盒模型,不可能跨模型傳遞,但是基于動量的迭代方法有助于保持白盒攻擊和可轉移性之間的平衡,從而對白盒和黑盒模型同時顯現出很強的攻擊能力,第三個實驗證明了基于動量迭代的對抗樣本攻擊演算法的可轉移性,

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

參考文獻

[1] 大鯊魚沖鴨,2019.論文閱讀筆記. Boosting Adversarial Attacks with Momentum[DB/OL].[2021.10.22].https://blog.csdn.net/invokar/article/details/96697633

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/332186.html

標籤:其他

上一篇:libGDX游戲開發之打包游戲(十二)

下一篇:python錯誤日志——神秘錯誤

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more