【技术实现步骤摘要】
面向水声智能伪装的对抗样本可解释性研究方法及系统
[0001]本专利技术涉及数字图像处理技术和水声信号处理
,特别涉及一种面向水声智能伪装的对抗样本可解释性研究方法及系统。
技术介绍
[0002]水声智能伪装技术将在未来海战攻防中发挥重要作用,该领域的基础理论和应用技术极有可能成为新的研究热点。针对机器学习模型的漏洞攻击在人工智能和信息安全领域一直是研究热点。这种针对机器学习模型完整性及其分类精度的攻击通常称为“对抗攻击”。2013年,Szegedy等学者首先正式定义了对抗样本,其利用深度神经网络的映射不连续性设计了一种优化方法来搜索扰动。该方法是在原始数据上加一个小扰动误导分类模型产生错误的类别判定,且扰动量小到人几乎不会感知其存在。
[0003]在对抗样本的设计上,国内外学者曾提出一系列设计方法,例如L
‑
FGSM、FGSM、 DeepFool、C&W attacks、UPSET、MI
‑
FGSM、JSMA、PS
‑
GAN等等。这些方法所制作的对抗样本与原始数据的距离度量(即差异)通常采用l0、l2和l
∞
三个度量指标,l0是扰动量各维度中非零维的数量、l2是指原始数据与对抗样本的欧氏距离、l
∞
表示对抗扰动的最大改变强度。显然,从设计上希望这三个距离越小越好,但如何找到这个最小的扰动,不同方法有着不同的定义和解释。早期研究中,Szegedy等学者认为对抗样本位于数据流形的低概率空间中,很难在数 ...
【技术保护点】
【技术特征摘要】
1.一种面向水声智能伪装的对抗样本可解释性研究方法,其特征在于,包括以下步骤:步骤S1,分析输入样本和输出标签在多维空间的分布方式,以超平面对样本空间分割设定;步骤S2,基于对抗样本与原始样本之间的l0距离对对抗样本的存在性进行解释;步骤S3,基于对抗样本与原始样本之间的l2距离证明对抗样本的构成原理。2.根据权利要求1所述的面向水声智能伪装的对抗样本可解释性研究方法,其特征在于,所述步骤S1具体包括:定义采样数据为n维样本x={x1,x2,
…
,x
n
},其所在的样本空间可被任意形式的p个超平面分割为最多个子空间C
t
,每个子空间C
t
内的样本点属于同一类3.根据权利要求2所述的面向水声智能伪装的对抗样本可解释性研究方法,其特征在于,每个子空间之间可能属于同一类,也可能属于不同类,隶属于同一类的子空间可以任意组合。4.根据权利要求1所述的面向水声智能伪装的对抗样本可解释性研究方法,其特征在于,所述步骤S2具体包括:步骤S201,在预设深度神经网络的输入端,给定任意两个子空间C1和C2,且输出标签的有目标≠无目标样本点x、y分别属于两个子空间C1和C2,设d为一n维向量,其中包含z个非零元素,则x和y的关系表示为y=x+cd,其中c为常系数,以在输入端实现对抗样本的扰动变化;步骤S202,设预设深度神经网络有r个激活函数,激活函数为每个输入输出一个m维的实向量,将预设深度神经网络看作一个的分段线性映射,对于分属两个不同类和的输入量x和y,有微调x中部分维度的值,使且与y在网络中有相同的置信度,作为对抗样本被网络分类为步骤S203,设输入样本x中允许z个分量做调整,其他分量保持原始值,将输入维数从n降到z,将预设深度神经网络理解为一个从z维输入空间到m维输出空间的分段线性映射,使用局部逆映射去查找折线所对应的输入空间中唯一的像,即找到对抗样本5.根据权利要求1所述的面向水声智能伪装的对抗样本可解释性研究方法,其特征在于,所述步骤S3具体包括:步骤S301,分段线性化分类边界,得到分界面,具体地,令扰动量则最小扰动min||∈||2的约束条件为:分类边界的连续函数且i≠j,x∈C
i
,其中,为预设深度神经网络输出属于类的置信度,为对抗样本输出的置信度最高类,即l(x+∈)>0表示x+∈与x属于同一类,反之l(x+∈)<0表示x+∈与x属于不同类;步骤S302,在分段线性化的分界面搜索局部最优解,完成对抗样本的构成性解释,具体地,对于任意的x∈C
i
、分别有l(x)>0和l(x
*
)<0,l(
·
)为连续函数,阴影区域内的对
抗样本满足预设一个为对抗样本的初始值,将扰动初始化为逐步优化扰动∈的过程描述为找到||∈
i
||2<||∈0||2且满足l(x+∈
i
)≈0的迭代过程,再设∈
g
为∈0沿着分类边界在梯度方向上的投影,∈
c
为∈0在分类边界上的投影。∈
g
和∈
c
相互正交,因此有ρ∈[0,1],调整∈
i
的计算公式得局部最优解的迭代方程:其中∈的上角标T为转置,w为分段边界函数l(x)=w
T
x+b的权重系数,(1
‑
ρ)作为迭代优化过程的学习率;当扰动量∈的l2范数满足收敛条件||∈
i
||2‑
||∈
i
‑1||2<σ时且l(x+∈
i
)≈0,获得其局部最优解,完成对抗样本的构建。6.一种面向水声智能伪装的对抗样...
【专利技术属性】
技术研发人员:张立国,田梓琳,尹晗琦,戚朋媛,
申请(专利权)人:哈尔滨工程大学,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。