主頁 > 區塊鏈 > Pytorch黑盒攻擊音頻分類網路

Pytorch黑盒攻擊音頻分類網路

2020-10-08 07:00:49 區塊鏈

基于Pytorch的黑盒攻擊

攻擊的模型

  • 攻擊的型別是無目標攻擊,改天再嘗試下目標攻擊
  • 攻擊的模型是我之前訓練好的一個分類網路參考下面這篇博客
  • https://blog.csdn.net/qq_37633207/article/details/108926652

攻擊的效果

  • 攻擊效果還不錯,基本上幾次迭代就攻擊好了,可能是自己訓練的網路比較垃圾,自己訓練的分類網路精度為93.499%,我太難了
  • 先來兩張攻擊的效果圖
  • 首先是原來的音頻,我這里是隨機選取一個音頻

波形圖對比

在這里插入圖片描述

  • 再來一張圖片,由于差距極小,所以我特意把攻擊成果的音頻直接畫在源音頻上,仔細就能看見他們之間的差距
  • 那些黃色末端的藍色就是他們攻擊攻擊音頻與原有音頻的差距,這種差距對于人耳來說是不可聞的在這里插入圖片描述

頻譜圖對比

  • 上面一張為原音頻,下面一張為增加擾動后的音頻,也就高分貝有略微區別
    在這里插入圖片描述

攻擊迭代程序

  • 這是我輸出的迭代程序,最上面一排是對應score的標簽,兩個紅色的框代表了初始的label以及初始時候的最佳得分,可以看見這個音頻被100%的分類為了drilling(電鋸聲音),經過5次迭代以后的藍色框,分別代表攻擊成功后的label 以及最佳得分,可以看見這段音頻被分類為狗叫的概率為96.9499%,而且僅僅迭代了5次,神經網路是多么的脆弱(或者說我寫的分類網路是多么的垃圾\手動狗頭)
  • 神經網路的魯棒性和決策邊界的問題現在也沒人能說明白問題,越魯棒必然可以接受越多量的輸入擾動,資料集不可能面面俱到,訓練的決策邊界也一定不是真正的決策邊界,越多量的輸入擾動又能必然帶來越多的影響,這樣魯棒性反而成為攻擊的弱點,魯棒性真的魯棒嘛?在這里插入圖片描述

增加的擾動

  • 由于資料的太過密集,所以列印出來的擾動是下面這個樣子的,看起來好像都是一樣
  • 在這里插入圖片描述
  • 實際上這些資料還是不一樣的,只是這邊有將近9w個采樣點所以畫出來看起來就像是沒有變化的,我們下面列印出來看看這些資料,資料太多就只列印了頭和尾,
  • 在這里插入圖片描述

攻擊的思路以及代碼

完整代碼如下

  • 其實更推薦jupyter 因為IPython.display很好用
  • 這邊我代碼完全從我的jupyter拷貝過來,可能IPython模塊會不能用?
  • 本來想寫個流程圖的,實在太麻煩了,什么流程圖都沒有代碼本身細節,
  • 如果一些路徑或者檔案獲取看不懂,可以參考我的另一篇博客,因為這兩篇博客是無縫銜接的
  • https://blog.csdn.net/qq_37633207/article/details/108926652

  • 我的代碼中有大量的注釋,特別注意下最后我在呼叫attack時候集中描述了下attack的引數的含義,這些引數對于理解我代碼的含義的程序很重要
import torch
import torch.nn as nn
import torch.nn.functional as F
import random
import librosa
import librosa.display
import IPython.display as ipd
import matplotlib.pyplot as plt
import numpy as np
import pandas as pd
import os
import copy
import pickle

"""
定義分類網路用于恢復
"""
class Classify(nn.Module):
    def __init__(self):
        super(Classify,self).__init__()
        self.fc1=nn.Linear(40,64)
        self.dp=nn.Dropout(0.03)
        self.fc2=nn.Linear(64,20)
        self.fc3=nn.Linear(20,10)
    def forward(self,x):
        x=F.relu(self.fc1(x))
        x=self.dp(x)
        x=F.relu(self.fc2(x))
        x=F.relu(self.fc3(x))
        x=F.softmax(x,dim=1)
        return x
"""
此函式用于隨機獲取一條音頻的各種資訊
"""
def get_x_sr_label_random():
    train=pd.read_csv("train/train.csv",sep=',')
    i=random.choice(train.index)
    audio_name=train.ID[i]
    path = os.path.join("train", 'Train', str(audio_name) + '.wav')
    print('Class: ', train.Class[i])
    label_name=train.Class[i]
    label_class=sorted(train.Class.value_counts().index.tolist())
    label_index=label_class.index(label_name)
    x, sr = librosa.load('train/Train/' + str(train.ID[i]) + '.wav')
    return x,sr,label_name,label_index,label_class

"""
此函式用于獲得一批加噪后的音頻,將來會用于計算平均梯度
"""
def get_noise_audio(audio,adv_sample_nums=10,sigma=0.02):#這里的audio是個numpy.array([[xx,xx,xx....]])型別的資料
    N=audio.size#獲取元素個數
    noise_pos=np.random.normal(size=(adv_sample_nums//2,N))
    noise=np.concatenate((noise_pos,-1*noise_pos),axis=0)
    noise = np.concatenate((np.zeros((1, N)), noise), axis=0)
    noise_audios = sigma * noise + audio
    return noise_audios,noise#這個你懂的[[][][]]
"""
此函式用于把輸入資料計算mfcc特征后,輸入網路計算得分
"""
def get_score(model,x,sr):#x是個二維的np[[],[],[],[]]
    input_datas=np.mean(librosa.feature.mfcc(y=x[0], sr=sr, n_mfcc=40).T,axis=0)
    input_datas=input_datas[np.newaxis,:]
    #print(input_datas.shape)
    for item in x[1:]:
        temp_data=np.mean(librosa.feature.mfcc(y=item, sr=sr, n_mfcc=40).T,axis=0)
        temp_data=temp_data[np.newaxis,:]
        input_datas = np.concatenate((input_datas,temp_data),axis=0)
    
    model.eval()
    model.to('cpu')
    #print(input_datas.shape)
    """
    注意輸入網路需要torch,Tensor型別資料,回傳的也是tensor 所以都要型別轉換
    """
    with torch.no_grad():
        scores=model(torch.from_numpy(input_datas))
    return scores.numpy()
"""
這個函式回傳四個值
final_loss是除了當前的audio以外加擾動后的noise_aduios的平均損失 是一個具體的數值
estimate_grad的計算公式如下np.mean(loss * noise, axis=0, keepdims=True) / sigma 是一個(1,N)的向量
adver_loss是當前的audio的損失     是一個(1,1)向量
score則是當前迭代的audio的分數    是一個(1,10)的向量
"""
def get_grad(noise_audios,noise,scores,loss,sigma):
    adver_loss = loss[0]#這是原來當前音頻的loss 是個(1,)的shape
    score = scores[0]#原來的socre
    loss=loss[1:,:]
    noise = noise[1:,:]#去除原來樣本的noise
    final_loss=np.mean(loss)
    estimate_grad = np.mean(loss * noise, axis=0, keepdims=True) / sigma # grad的格式是1*N  [xx,xx,x,x...]
    return final_loss,estimate_grad,adver_loss,score
"""
整合函式attack
這個函式輸入的audio是個np.array([xx,xx,......])型別
"""
#傳入的audio是個[xx,xx,xx,xx]
def attack(model,label_class,audio,sr,true_index,sigma=0.001,max_iter=1000,epsilon=0.002,
           max_lr=0.001,min_lr=1e-6,adv_sample_nums=10,
           adver_thresh=0,momentum=0.9,plateau_length=5,plateau_drop=2.):
    #為audio增加一個batch__size維度
    audio=audio[np.newaxis,:]#[[]]
    adver=copy.deepcopy(audio)
    
    lower=np.clip(audio-epsilon,-1.,1.)
    upper=np.clip(audio+epsilon,-1.,1.)
    
    lr=max_lr
    estimate_grad=0
    cp_global=[]#存放結果
    last_ls=[]#存放近幾次的損失 存放個數與plateau_length有關
    for iter in range(max_iter):
        cp_local=[]
        #上一次的估計梯度
        pre_grad = copy.deepcopy(estimate_grad)
        #獲得加噪后的audios  以及未乘上sigma的noise
        noise_audios,noise=get_noise_audio(adver,adv_sample_nums,sigma)# shape (adv_smaple_nums+1,N)、(adv_smaple_nums,N)
        
        #計算noise_audios 輸入的分數
        scores=get_score(model,noise_audios,sr)#scores  (adv_sample_nums+1,10)
        
        #根據noise_audios的得分計算出每個noise_audio的loss
        loss=loss_fn(scores,true_index,adver_thresh=adver_thresh) #loss (adv_sample_nums+1,1)
        
        #final_loss是除了當前的audio以外加擾動后的noise_aduios的平均損失 是一個具體的數值
        #estimate_grad的計算公式如下np.mean(loss * noise, axis=0, keepdims=True) / sigma 是一個(1,N)的向量
        #adver_loss是當前的audio的損失     是一個(1,)的numpy.array()物件
        #score則是當前迭代的audio的分數    是一個(1,10)的向量
        final_loss,estimate_grad,adver_loss,score = get_grad(noise_audios,noise,scores,loss,sigma)
        
        #計算l無窮范數的距離
        distance=np.max(np.abs(audio-adver))
        #計算當前的label
        now_label=label_class[np.argmax(score)]
        print("--- iter %d, distance:%f, loss:%f, label:%s ---" % (iter, distance, adver_loss,now_label))
        for s in score:
            print("{:.4%}".format(s),end=' ')
        print('')
        
        if adver_loss == -1 * adver_thresh:
            print("------ early stop at iter %d ---" % iter)
            cp_local.append(distance)
            cp_local.append(adver_loss)
            cp_local.append(score)
            cp_local.append(0.)
            cp_global.append(cp_local)
            break
        #根據動量以及估計梯度調整梯度
        #print(estimate_grad)
        estimate_grad = momentum * pre_grad + (1.0 - momentum) * estimate_grad
        #下面是根據損失調整學習率
        last_ls.append(final_loss)
        last_ls = last_ls[-plateau_length:]#僅僅記錄最后的5個final_loss
        if last_ls[-1] > last_ls[0] and len(last_ls) == plateau_length:#如果損失反而上升了 有可能學習率過大
            if lr > min_lr:#如果學習率還可以下降
                lr = max(lr / plateau_drop, min_lr)
            last_ls = []#重新開始記錄final_loss
        #更新adver
        #print(estimate_grad)
        adver-=lr*np.sign(estimate_grad)
        #print(abs(audio-adver))
        adver=np.clip(adver,lower,upper)
        
        cp_local.append(distance)
        cp_local.append(adver_loss)
        cp_local.append(score)
        cp_global.append(cp_local)
    with open("cp_global.plk", "wb") as f:
        pickle.dump(cp_global, f)
    return adver
"""
接下來就是初始化一些基本的引數了
"""
pretrained_model="torchmodel.pth"
model=torch.load(pretrained_model)#初始化模型

x,sr,label_name,label_index,label_class=get_x_sr_label_random()#獲得音頻的基本資訊
"""
集中解釋下這些引數
sigma是擾動的系數,不管是librosa讀取的資料或者說是我們產生的擾動都必須限制在[-1,1]中
而我們生成擾動的方式采用的是numpy.random.noraml()所以必須乘上一個系數,然后clip保證不會出界

epsilon是我們的最大擾動,我們這里計算擾動采用的是無窮范數,通過epsilon計算出添加擾動以后的上下界
通過上下界再去clip可以保證我們的音頻在擾動后聽起來還和原來的一樣

max_lr和min_lr 是我們的學習速率,我這里采用的是基于動量的學習率,如下公式
公式中的pre_grad是上一次迭代的梯度估計值,estimate_grad則是本次的迭代估計值
公式為:momentum * pre_grad + (1.0 - momentum) * estimate_grad

adv_sample_nums是生成的擾動音頻的數量,我們將會對這些擾動后的梯度取平均,這個梯度的計算很簡單,就是下面這行,
estimate_grad = np.mean(loss * noise, axis=0, keepdims=True) / sigma
這里的loss計算為np.maxmium(scores[1st]-scores[2ed],-1*k)

adver_thresh是一個用于控制置信度的引數,這個引數設定的越大,那么最終得到的置信度就越高
這個引數屬于【0,1)

plateau_length 用于控制 記錄的往期loss 的數量 ,當這個值為5,那么只會記錄最新的5個loss
plateau_drop 用于修改學習率,這個值越大學習率下降的越快
通過上面兩個值我們就可以控制學習率的大小,當我們對比往期的loss
發現loss變大了,我們就會根據設定的plateau_drop去調整學習率

"""
adver=attack(model=model,label_class=label_class,audio=x,sr=sr,true_index=label_index,
       sigma=0.002,max_iter=1000,epsilon=0.005,
       max_lr=0.001,min_lr=1e-6,adv_sample_nums=50,
       adver_thresh=0,momentum=0.9,plateau_length=5,plateau_drop=2.)
"""
攻擊結束了,讓我們看看我們攻擊后的音頻的波形圖對比
"""
#首先轉換下adver的格式
adver=np.array(adver.tolist()[0])
plt.figure(figsize=(14, 7))
plt.subplot(2,1,1)
librosa.display.waveplot(x, sr=sr)
plt.subplot(2,1,2)
librosa.display.waveplot(adver, sr=sr)
"""
再看看頻譜圖的對比
"""
plt.figure(figsize=(14, 7))
X = librosa.stft(x)
Xdb = librosa.amplitude_to_db(abs(X))
plt.subplot(2,1,1)
librosa.display.specshow(Xdb, sr=sr, x_axis='time', y_axis='hz')

X = librosa.stft(adver)
Xdb = librosa.amplitude_to_db(abs(X))
plt.subplot(2,1,2)
librosa.display.specshow(Xdb, sr=sr, x_axis='time', y_axis='hz')

下一步的幾個實驗

  • 嘗試訓練并攻擊一個使用均值濾波的模型
  • 真實世界的攻擊
  • 目標攻擊

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/162571.html

標籤:區塊鏈

上一篇:shell語言列印矩形、三角形、平行四邊形、梯形、菱形、空心菱形等

下一篇:網路資料的K-means聚類演算法

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • JAVA使用 web3j 進行token轉賬

    最近新學習了下區塊鏈這方面的知識,所學不多,給大家分享下。 # 1. 關于web3j web3j是一個高度模塊化,反應性,型別安全的Java和Android庫,用于與智能合約配合并與以太坊網路上的客戶端(節點)集成。 # 2. 準備作業 jdk版本1.8 引入maven <dependency> < ......

    uj5u.com 2020-09-10 03:03:06 more
  • 以太坊智能合約開發框架Truffle

    前言 部署智能合約有多種方式,命令列的瀏覽器的渠道都有,但往往跟我們程式員的風格不太相符,因為我們習慣了在IDE里寫了代碼然后打包運行看效果。 雖然現在IDE中已經存在了Solidity插件,可以撰寫智能合約,但是部署智能合約卻要另走他路,沒辦法進行一個快捷的部署與測驗。 如果團隊管理的區塊節點多、 ......

    uj5u.com 2020-09-10 03:03:12 more
  • 谷歌二次驗證碼成為區塊鏈專用安全碼,你怎么看?

    前言 谷歌身份驗證器,前些年大家都比較陌生,但隨著國內互聯網安全的加強,它越來越多地出現在大家的視野中。 比較廣泛接觸的人群是國際3A游戲愛好者,游戲盜號現象嚴重+國外賬號安全應用廣泛,這類游戲一般都會要求用戶系結名為“兩步驗證”、“雙重驗證”等,平臺一般都推薦用谷歌身份驗證器。 后來區塊鏈業務風靡 ......

    uj5u.com 2020-09-10 03:03:17 more
  • 密碼學DAY1

    目錄 ##1.1 密碼學基本概念 密碼在我們的生活中有著重要的作用,那么密碼究竟來自何方,為何會產生呢? 密碼學是網路安全、資訊安全、區塊鏈等產品的基礎,常見的非對稱加密、對稱加密、散列函式等,都屬于密碼學范疇。 密碼學有數千年的歷史,從最開始的替換法到如今的非對稱加密演算法,經歷了古典密碼學,近代密 ......

    uj5u.com 2020-09-10 03:03:50 more
  • 密碼學DAY1_02

    目錄 ##1.1 ASCII編碼 ASCII(American Standard Code for Information Interchange,美國資訊交換標準代碼)是基于拉丁字母的一套電腦編碼系統,主要用于顯示現代英語和其他西歐語言。它是現今最通用的單位元組編碼系統,并等同于國際標準ISO/IE ......

    uj5u.com 2020-09-10 03:04:50 more
  • 密碼學DAY2

    ##1.1 加密模式 加密模式:https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html ECB ECB : Electronic codebook, 電子密碼本. 需要加密的訊息按照塊密碼的塊大小被分為數個塊,并對每個塊進 ......

    uj5u.com 2020-09-10 03:05:42 more
  • NTP時鐘服務器的特點(京準電子)

    NTP時鐘服務器的特點(京準電子) NTP時鐘服務器的特點(京準電子) 京準電子官V——ahjzsz 首先對時間同步進行了背景介紹,然后討論了不同的時間同步網路技術,最后指出了建立全球或區域時間同步網存在的問題。 一、概 述 在通信領域,“同步”概念是指頻率的同步,即網路各個節點的時鐘頻率和相位同步 ......

    uj5u.com 2020-09-10 03:05:47 more
  • 標準化考場時鐘同步系統推進智能化校園建設

    標準化考場時鐘同步系統推進智能化校園建設 標準化考場時鐘同步系統推進智能化校園建設 安徽京準電子科技官微——ahjzsz 一、背景概述隨著教育事業的快速發展,學校建設如雨后春筍,隨之而來的學校教育、管理、安全方面的問題成了學校管理人員面臨的最大的挑戰,這些問題同時也是學生家長所擔心的。為了讓學生有更 ......

    uj5u.com 2020-09-10 03:05:51 more
  • 位元幣入門

    引言 位元幣基本結構 位元幣基礎知識 1)哈希演算法 2)非對稱加密技術 3)數字簽名 4)MerkleTree 5)哪有位元幣,有的是UTXO 6)位元幣挖礦與共識 7)區塊驗證(共識) 總結 引言 上一篇我們已經知道了什么是區塊鏈,此篇說一下區塊鏈的第一個應用——位元幣。其實先有位元幣,后有的區塊 ......

    uj5u.com 2020-09-10 03:06:15 more
  • 北斗對時服務器(北斗對時設備)電力系統應用

    北斗對時服務器(北斗對時設備)電力系統應用 北斗對時服務器(北斗對時設備)電力系統應用 京準電子科技官微(ahjzsz) 中國北斗衛星導航系統(英文名稱:BeiDou Navigation Satellite System,簡稱BDS),因為是目前世界范圍內唯一可以大面積提供免費定位服務的系統,所以 ......

    uj5u.com 2020-09-10 03:06:20 more
最新发布
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:46:47 more
  • Hyperledger Fabric 使用 CouchDB 和復雜智能合約開發

    在上個實驗中,我們已經實作了簡單智能合約實作及客戶端開發,但該實驗中智能合約只有基礎的增刪改查功能,且其中的資料管理功能與傳統 MySQL 比相差甚遠。本文將在前面實驗的基礎上,將 Hyperledger Fabric 的默認資料庫支持 LevelDB 改為 CouchDB 模式,以實作更復雜的資料... ......

    uj5u.com 2023-04-16 07:28:31 more
  • .NET Core 波場鏈離線簽名、廣播交易(發送 TRX和USDT)筆記

    Get Started NuGet You can run the following command to install the Tron.Wallet.Net in your project. PM> Install-Package Tron.Wallet.Net 配置 public reco ......

    uj5u.com 2023-04-14 08:08:00 more
  • DKP 黑客分析——不正確的代幣對比率計算

    概述: 2023 年 2 月 8 日,針對 DKP 協議的閃電貸攻擊導致該協議的用戶損失了 8 萬美元,因為 execute() 函式取決于 USDT-DKP 對中兩種代幣的余額比率。 智能合約黑客概述: 攻擊者的交易:0x0c850f,0x2d31 攻擊者地址:0xF38 利用合同:0xf34ad ......

    uj5u.com 2023-04-07 07:46:09 more
  • Defi開發簡介

    Defi開發簡介 介紹 Defi是去中心化金融的縮寫, 是一項旨在利用區塊鏈技術和智能合約創建更加開放,可訪問和透明的金融體系的運動. 這與傳統金融形成鮮明對比,傳統金融通常由少數大型銀行和金融機構控制 在Defi的世界里,用戶可以直接從他們的電腦或移動設備上訪問廣泛的金融服務,而不需要像銀行或者信 ......

    uj5u.com 2023-04-05 08:01:34 more
  • solidity簡單的ERC20代幣實作

    // SPDX-License-Identifier: GPL-3.0 pragma solidity >=0.7.0 <0.9.0; import "hardhat/console.sol"; //ERC20 同質化代幣,每個代幣的本質或性質都是相同 //ETH 是原生代幣,它不是ERC20代幣, ......

    uj5u.com 2023-03-21 07:56:29 more
  • solidity 參考型別修飾符memory、calldata與storage 常量修飾符C

    在solidity語言中 參考型別修飾符(參考型別為存盤空間不固定的數值型別) memory、calldata與storage,它們只能修飾參考型別變數,比如字串、陣列、位元組等... memory 適用于方法傳參、返參或在方法體內使用,使用完就會清除掉,釋放記憶體 calldata 僅適用于方法傳參 ......

    uj5u.com 2023-03-08 07:57:54 more
  • solidity注解標簽

    在solidity語言中 注釋符為// 注解符為/* 內容*/ 或者 是 ///內容 注解中含有這幾個標簽給予我們使用 @title 一個應該描述合約/介面的標題 contract, library, interface @author 作者的名字 contract, library, interf ......

    uj5u.com 2023-03-08 07:57:49 more
  • 評價指標:相似度、GAS消耗

    【代碼注釋自動生成方法綜述】 這些評測指標主要來自機器翻譯和文本總結等研究領域,可以評估候選文本(即基于代碼注釋自動方法而生成)和參考文本(即基于手工方式而生成)的相似度. BLEU指標^[^?88^^?^]^:其全稱是bilingual evaluation understudy.該指標是最早用于 ......

    uj5u.com 2023-02-23 07:27:39 more
  • 基于NOSTR協議的“公有制”版本的Twitter,去中心化社交軟體Damus

    最近,一個幽靈,Web3的幽靈,在網路游蕩,它叫Damus,這玩意詮釋了什么叫做病毒式營銷,滑稽的是,一個Web3產品卻在Web2的產品鏈上瘋狂傳銷,各方大佬紛紛為其背書,到底發生了什么?Damus的葫蘆里,賣的是什么藥? 注冊和簡單實用 很少有什么產品在用戶注冊環節會有什么噱頭,但Damus確實出 ......

    uj5u.com 2023-02-05 06:48:39 more