基于多扰动策略的中文对抗样本生成方法
Chinese adversarial example generation method based on multi-disturbance strategy
1. 天津理工大学 计算机科学与工程学院, 天津 300384
2. 计算机病毒防治技术国家工程实验室, 天津 300384

摘要
针对深度神经网络(DNN)在对面对抗样本的脆弱性问题,在中文环境下高质量对抗样本的缺乏,本研究提出一种新的中文对抗样本生成方法CMDS。在关键词选择阶段,该方法使用的Score函数结合了人类阅读时容易忽视和在意的地方,计算出合适添加扰动的位置,保证了对抗样本良好阅读性,难以被识别。在对抗样本生成阶段中充分发挥中文特点,兼顾字形、字义以及带有地方特色的谐音等,使用相似字词、近义词、谐音和乱序的多种扰动策略,并采用多扰动优先级策略生成对抗样本,最后用扰动率阈值控制输出,剔除与原文差距过大的对抗样本。之后,与基线方法进行多种实验对比,探究扰动阈值大小的影响,人工评测以及真实场景攻击检验,证实了CMDS方法对于提升模型安全的有效性以及可迁移性。从实验结果来看,CMDS的攻击效果和生成对抗样本对于模型安全的提升能力均优于基线方法,攻击成功率最高多出36.9个百分点,对于模型安全提升30个百分点以上,生成的对抗样本质量高且有较强的泛化性。
基金项目
国家自然科学基金联合项目(U1536122)
国家重点研发计划"科技助力经济2020"重点专项(SQ2020YFF0413781)
天津市科委重大专项(15ZXDSGX00030)
出版信息
DOI: 10.19734/j.issn.1001-3695.2024.07.0376
出版期卷: 《计算机应用研究》 优先出版, 2025年第42卷 第6期
发布历史
[2025-03-10] 优先出版
引用本文
王春东, 竹文颖, 林浩. 基于多扰动策略的中文对抗样本生成方法 [J]. 计算机应用研究, 2025, 42 (6). (2025-03-10). https://doi.org/10.19734/j.issn.1001-3695.2024.07.0376. (Wang Chundong, Zhu Wenying, Lin Hao. Chinese adversarial example generation method based on multi-disturbance strategy [J]. Application Research of Computers, 2025, 42 (6). (2025-03-10). https://doi.org/10.19734/j.issn.1001-3695.2024.07.0376. )
关于期刊

- 计算机应用研究 月刊
- Application Research of Computers
-
刊号
ISSN 1001-3695
CN 51-1196/TP
《计算机应用研究》创刊于1984年,是由四川省科技厅所属四川省计算机研究院主办的计算技术类学术刊物。
《计算机应用研究》瞄准本学科领域迫切需要的前沿技术,及时反映国内外计算机应用研究的主流技术、热点技术及最新发展趋势。主要刊载内容包括本学科领域高水平的学术论文、本学科最新科研成果和重大应用成果。栏目内容涉及计算机学科新理论、计算机基础理论、算法理论研究、算法设计与分析、区块链技术、系统软件与软件工程技术、模式识别与人工智能、体系结构、先进计算、并行处理、数据库技术、计算机网络与通信技术、信息安全技术、计算机图像图形学及其最新热点应用技术。
《计算机应用研究》拥有众多高层次读者、作者,读者对象主要为从事计算机学科领域高、中级研究人员及工程技术人员,各高等院校计算机专业及相关专业的师生。多年来《计算机应用研究》的总被引频次及Web下载率一直名列本学科同类学术刊物前茅,所刊发的学术论文以其新颖性、学术性、前瞻性、导向性、实用性而备受广大读者的喜爱。
收录和评价
- 第二届国家期刊奖百种重点期刊
- 中国期刊方阵双效期刊
- 全国中文核心期刊(北大2023年版)
- 中国科技核心期刊
- 中国科学引文数据库(CSCD)来源期刊
- RCCSE中国核心学术期刊
- 中国计算机学会会刊
- 2020—2022年科技期刊世界影响力指数(WJCI)报告收录期刊
- 中国科技期刊精品数据库全文来源期刊
- 中国学术期刊综合评价数据库来源期刊
- 《中国期刊网》《中国学术期刊(光盘版)》来源期刊
- 2017—2019年中国国际影响力优秀学术期刊(自然科学与工程技术)
- 中国精品科技期刊顶尖学术论文(F5000)项目来源期刊
- 《中国工程技术电子信息网》《电子科技文献数据库》来源期刊
- 英国《科学文摘》(INSPEC)来源期刊
- 《日本科学技术振兴机构数据库》(JST)来源期刊
- 俄罗斯《文摘杂志》(AJ, VINITI)来源期刊
- 美国《艾博思科学术数据库》(EBSCO)全文来源期刊
- 美国《剑桥科学文摘(自然科学)》(CSA(NS))核心期刊
- 波兰《哥白尼索引》(IC)来源期刊
- 美国《乌利希期刊指南(网络版)》(Ulrichsweb)收录期刊