日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

【全文翻译】Composite Adversarial Attacks

發(fā)布時(shí)間:2023/12/14 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【全文翻译】Composite Adversarial Attacks 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

復(fù)合對(duì)抗攻擊

        • 1、 Abstract
        • 2、Introduction
        • 3、Preliminaries and Related work(準(zhǔn)備工作和相關(guān)工作)
          • Adversarial Attack
          • Automated Machine Learning
          • Composite Adversarial Attacks(復(fù)合對(duì)抗攻擊)
          • Problem formulation(問(wèn)題描述)
          • Constraining lp-Norm by Re-projection(重投影約束lp范數(shù))
          • Search Objective(搜索目標(biāo))
          • Search Space(搜索空間)
          • Search Strategy(搜索策略)
        • 4、Experiments
          • Experiment Setup
        • 5、Ablations
        • 6、Conclusion

1、 Abstract

對(duì)抗性攻擊是一種欺騙機(jī)器學(xué)習(xí)模型的技術(shù),它提供了一種評(píng)估對(duì)抗性魯棒性的方法。在實(shí)踐中,攻擊算法是由人類專家人工選擇和調(diào)整的,以破壞ML系統(tǒng)。然而,手動(dòng)選擇攻擊者往往是次優(yōu)的,導(dǎo)致對(duì)模型安全性的錯(cuò)誤評(píng)估。本文提出了一種新的過(guò)程,稱為復(fù)合對(duì)抗攻擊(CAA),用于從32個(gè)基本攻擊者的候選池中自動(dòng)搜索攻擊算法及其超參數(shù)的最佳組合。我們?cè)O(shè)計(jì)了一個(gè)搜索空間,將攻擊策略表示為一個(gè)攻擊序列,即前一個(gè)攻擊者的輸出作為后繼攻擊者的初始化輸入。采用多目標(biāo)NSGA-II遺傳算法,以最小的復(fù)雜度尋找最強(qiáng)的攻擊策略。實(shí)驗(yàn)結(jié)果表明,CAA在11種不同的防御方式下,以較短的時(shí)間(比自動(dòng)攻擊快6倍)擊敗了10名頂級(jí)攻擊者,在l∞l_∞l?,l2l_2l2?和無(wú)限制的對(duì)抗性攻擊。

2、Introduction

DNNs 容易受到對(duì)手攻擊,這種攻擊的目的是通過(guò)產(chǎn)生不易察覺(jué)的擾動(dòng)樣本來(lái)愚弄訓(xùn)練有素的模型。這種嚴(yán)重的安全隱患很快引起了機(jī)器學(xué)習(xí)界的廣泛關(guān)注。通過(guò)對(duì)對(duì)抗樣本的深入研究,提出了多種攻擊算法來(lái)驗(yàn)證對(duì)抗的魯棒性。同時(shí),一些開(kāi)源工具箱,如Cleverhans1(Papernot et al.2016)、FoolBox2(Rauber、Brendel和Bethge 2017)或AdverTorch3(Ding、Wang和Jin2019)正在開(kāi)發(fā)并集成大多數(shù)現(xiàn)有的攻擊算法。為方便快捷地攻擊模型提供了友好的用戶界面。

然而,即使開(kāi)發(fā)了設(shè)計(jì)良好的工具箱,攻擊一個(gè)模型仍然需要大量的用戶體驗(yàn)或手動(dòng)調(diào)整攻擊的超參數(shù),尤其是當(dāng)我們無(wú)法了解目標(biāo)模型的防御機(jī)制時(shí)。這種依賴于用戶的特性也使得對(duì)抗性攻擊的工具化變得困難。另一方面,手動(dòng)選擇攻擊者有一定的傾向性和次優(yōu)性。它可能會(huì)引起對(duì)模型安全性的錯(cuò)誤評(píng)估,例如,眾所周知的錯(cuò)誤安全感是梯度模糊,這會(huì)導(dǎo)致對(duì)基于梯度的攻擊的虛假防御。

為了實(shí)現(xiàn)更全面、更強(qiáng)的攻擊,我們首先提出了通過(guò)從一系列攻擊算法中搜索有效的攻擊策略來(lái)實(shí)現(xiàn)攻擊過(guò)程的自動(dòng)化。我們將此過(guò)程命名為復(fù)合對(duì)抗攻擊(CAA)。為了說(shuō)明CAA的關(guān)鍵思想,圖2中給出了一個(gè)示例。假設(shè)有兩種候選攻擊方式,即空間攻擊(Engstrom et al.2019)和FGSM攻擊(Goodfello,Shlens和Szegedy 2014),目標(biāo)是選擇其中一種或多種來(lái)組成更強(qiáng)的攻擊策略。在圖2(b)中,最簡(jiǎn)單的方法是選擇最佳的單個(gè)攻擊作為最終策略。然而,正如以前的工作(Tram`er和Boneh 2019)所示,單個(gè)攻擊者總是不夠強(qiáng)大和通用。一個(gè)更具潛力的解決方案(Croce和Hein 2020)是找到多個(gè)攻擊者,然后通過(guò)不斷選擇能夠成功欺騙模型的最佳輸出來(lái)集成它們(圖2(c))。集成攻擊雖然可以獲得較高的攻擊成功率,但只提供輸出級(jí)的聚合,沒(méi)有考慮不同攻擊機(jī)制之間的互補(bǔ)性。

在我們的復(fù)合對(duì)抗攻擊中,我們將攻擊策略定義為攻擊者的串行連接,其中前一個(gè)攻擊者的輸出作為后繼攻擊者的初始化輸入。在圖2(d)中,兩個(gè)攻擊者可以生成四種可能的排列。通過(guò)使用搜索算法來(lái)尋找最佳排列,我們證明了空間攻擊之后的FGSM攻擊可以獲得比它們的集合高26%的錯(cuò)誤率。我們政策的好處在于兩個(gè)方面:1)通過(guò)引入身份攻擊(即無(wú)攻擊),我們的CAA可以表示任何單個(gè)攻擊。集合攻擊也可以用CAA的策略集合來(lái)表示。因此,CAA是更廣義的表述。2) 一個(gè)強(qiáng)大的攻擊可以通過(guò)漸進(jìn)的步驟產(chǎn)生。以前的工作(Suya et al.2020)發(fā)現(xiàn),在優(yōu)化攻擊方面,一些接近決策邊界的起點(diǎn)比原始種子更好。類似地,在CAA中,我們使用前面的攻擊者創(chuàng)建一個(gè)距離原始種子足夠遠(yuǎn)、距離邊界足夠近的樣本,以便后續(xù)的攻擊更容易找到一個(gè)更強(qiáng)的對(duì)手樣本。

具體地說(shuō),CAA是通過(guò)包含多個(gè)選擇和攻擊操作順序的搜索空間來(lái)實(shí)現(xiàn)的。對(duì)于每個(gè)攻擊操作,有兩個(gè)超參數(shù),即幅值和迭代步長(zhǎng)。我們采用NSGA-II遺傳算法(Deb等人,2002)來(lái)尋找能夠以最高的成功率突破目標(biāo)模型但復(fù)雜度最小的最佳攻擊策略。大量實(shí)驗(yàn)表明,CAA在兩個(gè)用例中取得了很好的改進(jìn):1)CAA可以直接應(yīng)用于感興趣的目標(biāo)模型上,以找到最佳攻擊策略(CAAdicCAA_{dic}CAAdic?);2)學(xué)習(xí)策略可以在不同的任務(wù)下保持較高的成功率轉(zhuǎn)移到攻擊多模型體系結(jié)構(gòu)(CAAsubCAA_{sub}CAAsub?)。我們?cè)u(píng)估了CAAdicCAA_{dic}CAAdic?CAAsubCAA_{sub}CAAsub?最近提出的11項(xiàng)關(guān)于l∞l_∞l?, l2l_2l2?和無(wú)限制設(shè)置。結(jié)果表明,我們的復(fù)合對(duì)抗攻擊在白盒場(chǎng)景中達(dá)到了最新的水平,大大降低了攻擊時(shí)間開(kāi)銷。

3、Preliminaries and Related work(準(zhǔn)備工作和相關(guān)工作)

Adversarial Attack

定義和概念 設(shè)F:x∈[0,1]D→z∈RKF:x∈ [0, 1]^D → z∈ R^KF:x[0,1]DzRK是K類圖像分類器,其中xxxDDD維圖像空間中的輸入圖像,zzz代表logits。假設(shè)FFF執(zhí)行得很好,并且正確地將xxx分類為它的基本真值標(biāo)簽yyy。對(duì)抗性攻擊的目的是找到一個(gè)在一定距離度量下接近原始xxx的對(duì)抗性樣本xadvx_{adv}xadv?,但它會(huì)導(dǎo)致模型的錯(cuò)誤分類:F(xadv)=?yF(x_{adv})\not=yFxadv??=y

常規(guī)對(duì)抗樣本 常規(guī)的對(duì)抗樣本具有有限的擾動(dòng)幅度,這通常是通過(guò)在輸入xxx周圍的?\epsilon?半徑lpl_plp?球內(nèi)限定擾動(dòng)來(lái)實(shí)現(xiàn)的。它可以由F(xadv)=?yF(x_{adv})\not=yF(xadv?)?=y受限于∣∣xadv?x∣∣p≤λ||x_{adv}-x||_p≤ λxadv??xp?λ。 快速梯度符號(hào)法(FGSM)是一種經(jīng)典的l∞l_∞l? 對(duì)抗式攻擊方法沿?fù)p失函數(shù)梯度方向?qū)υ紭颖?span id="ozvdkddzhkzd" class="katex--inline">xxx進(jìn)行單步更新。使用基于動(dòng)量的多步優(yōu)化(Dong et al.2018)或擾動(dòng)的隨機(jī)初始化(Madry et al.2017),FGSM有許多改進(jìn)版本。基于l2l_2l2?的攻擊,如DDNL2(Rony et al.2019)和C&W(Carlini and Wagner 2017)發(fā)現(xiàn)xadvx_{adv}xadv?與原始樣本的l2l_2l2?距離最小。基于l1l_1l1?的攻擊者保證了擾動(dòng)的稀疏性,例如EAD(Chen等人,2017)。然而,l1l_1l1?攻擊在實(shí)際攻擊環(huán)境中并不常用。因此,本文沒(méi)有在l1l_1l1?約束下實(shí)現(xiàn)CAA。

無(wú)限制對(duì)抗樣本 無(wú)限制對(duì)抗性樣本是一種新型的不受范數(shù)有界小擾動(dòng)限制的對(duì)抗性樣本。在這種情況下,攻擊者可能會(huì)在不更改語(yǔ)義的情況下顯著更改輸入(Brown等人(2018)首先引入了無(wú)限制對(duì)抗樣本的概念,并提出了一個(gè)兩人無(wú)限制攻防比賽。最近,有許多工作旨在利用生成模型(Song et al.2018)或空間變換(Engstrom et al.2019)構(gòu)建這種更強(qiáng)的無(wú)限制攻擊。在本文中,我們還使用最大的搜索空間(總共19次攻擊)。我們發(fā)現(xiàn),即使應(yīng)用非常簡(jiǎn)單的基本攻擊者來(lái)形成搜索空間,我們的CAA搜索的策略在不受限制的設(shè)置下仍然產(chǎn)生令人驚訝的攻擊能力。

Automated Machine Learning

我們的方法受到AutoML及其子方向(如神經(jīng)結(jié)構(gòu)搜索(NAS)和超參數(shù)優(yōu)化(HPO))的最新進(jìn)展的啟發(fā)。在AutoML中,搜索算法用于自動(dòng)選擇算法、特征預(yù)處理步驟和超參數(shù)。另一個(gè)類似的方向是AutoAugment(Cubuk et al.2018),它自動(dòng)搜索改進(jìn)的數(shù)據(jù)增強(qiáng)策略。這些自動(dòng)化技術(shù)不僅使人們擺脫了算法繁瑣的過(guò)程微調(diào)的同時(shí),也大大提高了學(xué)習(xí)系統(tǒng)的效果和效率。在本文中,我們采用了AutoML中的一些搜索技術(shù),證明了搜索更好的算法和參數(shù)也有助于對(duì)抗性攻擊。

Composite Adversarial Attacks(復(fù)合對(duì)抗攻擊)
Problem formulation(問(wèn)題描述)

假設(shè)我們有一個(gè)帶注釋的數(shù)據(jù)集X,Y{X,Y}XY和一組帶有一些未知超參數(shù)的攻擊算法。本文將每種攻擊算法看作一個(gè)操作A:x∈[0,1]D→xadv∈[0,1]DA:x∈ [0, 1]^D → x_{adv}∈ [0,1]^DA:x[0,1]Dxadv?[01]D,將輸入xxx轉(zhuǎn)換為圖像空間上的對(duì)抗性xadvx_{adv}xadv?。A在不同的攻擊設(shè)置下有不同的選擇。例如,在白盒對(duì)抗攻擊中,A直接優(yōu)化輸入xxx周圍?\epsilon?半徑球內(nèi)的擾動(dòng)δδδ,以使分類誤差最大化:

其中,LLL通常指交叉熵?fù)p失,∣∣.∣∣p||.||_p.p?表示lpl_plp?范數(shù),并且?\epsilon?lpl_plp?范數(shù)的界。?\epsilon?可以看作AAA的超參數(shù)。此外,還有許多其他攻擊設(shè)置,例如黑盒攻擊(Uesato et al.2018;Andrishchenko等人,2019年),無(wú)限制對(duì)抗性攻擊(Brown等人,2018年)。我們以統(tǒng)一的方式將它們表示為攻擊行動(dòng)。

假設(shè)我們有一組基本攻擊操作,表示為AAA={A1,A2…AkA_1,A_2…A_kA1?A2?Ak?},其中kkk是攻擊操作的總數(shù)。復(fù)合對(duì)抗攻擊的目標(biāo)是通過(guò)搜索攻擊操作的最佳組合和每個(gè)操作的超參數(shù),實(shí)現(xiàn)對(duì)抗攻擊過(guò)程的自動(dòng)化,從而實(shí)現(xiàn)更一般、更強(qiáng)大的攻擊。在這項(xiàng)工作中,我們只考慮攻擊算法中兩個(gè)最常見(jiàn)的超參數(shù):1)攻擊幅度?\epsilon?(也相當(dāng)于擾動(dòng)的最大lpl_plp?范數(shù))和2)攻擊的優(yōu)化步驟t。為了限制兩個(gè)超參數(shù)的搜索范圍,給出了兩個(gè)區(qū)間:?\epsilon?∈ [0,?max\epsilon_{max}?max?]和t∈ [0,tmaxt_{max}tmax?],其中?max\epsilon_{max}?max?tmaxt_{max}tmax?是用戶預(yù)定義的每次攻擊的最大幅度和迭代次數(shù)。在本文中,我們不搜索攻擊步長(zhǎng),因?yàn)樗c優(yōu)化步長(zhǎng)t有關(guān)。相反,所有需要步長(zhǎng)參數(shù)(如PGD)的攻擊都會(huì)根據(jù)以前的方法修改為無(wú)步長(zhǎng)版本(Croce和Hein 2020)。因此,可以基于優(yōu)化步長(zhǎng)自適應(yīng)地改變步長(zhǎng)。然后我們可以將策略定義為各種攻擊的組合,由N個(gè)連續(xù)的攻擊操作組成:

其中 {Ans∈A∣n=1,...,NA^s_n ∈ A | n = 1, ..., NAns?An=1,...,N}是從單獨(dú)的攻擊中采樣的攻擊者,{{?sn\epsilon_{sn}?sn?, tsnt_{sn}tsn?} | n=1,...,Nn = 1, ..., Nn=1,...,N}是每個(gè)攻擊的超參數(shù)。結(jié)合不同的攻擊操作和超參數(shù),我們可以得到上千種可能的策略。

Constraining lp-Norm by Re-projection(重投影約束lp范數(shù))

式2中給出的攻擊策略是一種一般形式,對(duì)全局?jǐn)_動(dòng)沒(méi)有約束。當(dāng)攻擊序列變長(zhǎng)時(shí),每個(gè)攻擊算法的計(jì)算擾動(dòng)會(huì)累積,導(dǎo)致對(duì)原始輸入的最終擾動(dòng)變大。為了解決這個(gè)問(wèn)題,我們?cè)趦蓚€(gè)連續(xù)的攻擊算法之間插入一個(gè)重投影模塊。在圖3中,重投影模塊首先確定先前攻擊者上累積的?\epsilon?是否大于策略的?global\epsilon_{global}?global?。如果是,則對(duì)累積擾動(dòng)進(jìn)行剪裁或重新縮放,使lpl_plp?范數(shù)在?global\epsilon_{global}?global?中有界。通過(guò)這種修改,我們可以對(duì)任何lpl_plp?范數(shù)條件使用復(fù)合對(duì)抗攻擊。

Search Objective(搜索目標(biāo))

搜索對(duì)象以往的工作通常以攻擊成功率(ASR)或魯棒精度(RA)作為目標(biāo)來(lái)設(shè)計(jì)算法。然而,這些目標(biāo)可以以花費(fèi)更多的時(shí)間為代價(jià)來(lái)實(shí)現(xiàn)。例如,最近提出的工程(Gowal等人,2019年;Tashiro 2020)使用隨機(jī)重啟或多目標(biāo)等技巧,以獲得更高的成功率,同時(shí)犧牲運(yùn)行效率。這使得他們的算法非常慢(甚至比一些黑盒攻擊更耗時(shí))。在這項(xiàng)工作中,我們強(qiáng)調(diào)一個(gè)好的和強(qiáng)大的攻擊者應(yīng)該是既有效又高效的。為了達(dá)到這個(gè)目標(biāo),我們?cè)O(shè)計(jì)了兩個(gè)最小化的目標(biāo),即魯棒精度和復(fù)雜性。

接下來(lái),我們將闡述這兩個(gè)客觀條件。第一項(xiàng)RA(魯棒精度)是目標(biāo)模型對(duì)生成的對(duì)抗樣本的準(zhǔn)確性。這也反映了攻擊者的實(shí)力。對(duì)于第二項(xiàng)復(fù)雜度,我們使用梯度評(píng)估的次數(shù)作為復(fù)雜度度量。對(duì)于常規(guī)攻擊算法,梯度求值次數(shù)表示攻擊算法在攻擊過(guò)程中計(jì)算目標(biāo)模型梯度的次數(shù),通常等于優(yōu)化步驟t。因此,我們可以將總體目標(biāo)函數(shù)表述為:

其中s(x)s(x)sx表示針對(duì)輸入xxx的攻擊策略的輸出,NNN是攻擊策略的長(zhǎng)度,ααα是權(quán)衡攻擊強(qiáng)度和復(fù)雜性的系數(shù)。然后,我們可以應(yīng)用搜索算法,通過(guò)最小化目標(biāo)LLL,從數(shù)千個(gè)可能的策略中找到最優(yōu)攻擊策略s?s^*s?

Search Space(搜索空間)

我們的搜索空間分為兩部分:1)搜索攻擊操作的選擇和順序;2) 搜索每次攻擊行動(dòng)的幅值?\epsilon?和步數(shù)ttt。對(duì)于由NNN個(gè)基本攻擊操作組成的攻擊策略,攻擊操作搜索形成了∣∣A∣∣N||A||^NAN個(gè)可能性的問(wèn)題空間。此外,每個(gè)操作還與它們的幅度和步長(zhǎng)相關(guān)聯(lián)。我們將?\epsilon?ttt的大小范圍離散為8個(gè)值(均勻間距),這樣就可以將復(fù)合對(duì)抗攻擊搜索簡(jiǎn)化為一個(gè)離散優(yōu)化問(wèn)題。最后,整個(gè)搜索空間的總大小為(8?8?∣∣A∣∣N)(8*8*||A||^N)(8?8?AN)

本文研究了三類策略空間,即構(gòu)建了Sl∞,Sl2S_{l_∞},S_{l_2}Sl??,Sl2??SunrestrictedS_{unrestricted}Sunrestricted?。我們分別空間Sl∞,Sl2S_{l_∞},S_{l_2}Sl??,Sl2??實(shí)施六個(gè)l∞l_∞l?-攻擊者和六個(gè)l2l_2l2?-攻擊者。在不受限制的情況下,我們使用了更大的搜索空間和19個(gè)實(shí)現(xiàn)的攻擊算法。另外,所有的Sl∞,Sl2S_{l_∞},S_{l_2}Sl??,Sl2??SunrestrictedS_{unrestricted}Sunrestricted?也采用身份攻擊來(lái)表示身份操作。圖4示出了每個(gè)搜索空間中的攻擊策略的輸出可視化。

Search Strategy(搜索策略)

搜索策略在尋找最佳攻擊策略中起著重要的作用。在我們的問(wèn)題設(shè)置中,搜索空間的規(guī)模相對(duì)較小。而且策略評(píng)估的成本比NAS等其他任務(wù)要低得多。這允許我們使用一些高性能的搜索算法。我們比較了三種廣泛使用的方法,即貝葉斯優(yōu)化(Snoek、Larochelle和Adams 2012)、強(qiáng)化學(xué)習(xí)(Zoph和Le 2016)和NSGA-II遺傳算法(Deb等人,2002)。詳細(xì)的實(shí)現(xiàn)和比較見(jiàn)附錄B。雖然貝葉斯優(yōu)化和強(qiáng)化學(xué)習(xí)在AutoML領(lǐng)域被廣泛認(rèn)為是有效的,但是在這個(gè)問(wèn)題中,我們發(fā)現(xiàn)它們更耗時(shí),收斂速度也更慢。相比之下,NSGA-II更快,因?yàn)樵谒阉髌陂g不需要額外的模型優(yōu)化過(guò)程。它只需要對(duì)種群更新進(jìn)行幾次迭代就可以快速找到最優(yōu)解。

詳細(xì)地說(shuō),NSGA-II需要維護(hù)所有可能的策略的有限集和將每個(gè)策略s∈Ss ∈ SsS映射到實(shí)數(shù)R集的策略評(píng)估函數(shù)。在這項(xiàng)工作中,我們使用公式3作為政策評(píng)估函數(shù)。NSGA-II算法分三步探索潛在攻擊策略的空間,即種群初始化步驟,生成具有隨機(jī)策略的種群P0P_0P0?;探索步驟,包括攻擊策略的交叉和變異,最后是一個(gè)開(kāi)發(fā)步驟,利用存儲(chǔ)在整個(gè)評(píng)估策略歷史中的隱藏有用知識(shí),找到最優(yōu)策略。整個(gè)過(guò)程如Alg1所示。在本文的剩余工作中,我們采用了NSGA-II算法進(jìn)行策略搜索。

4、Experiments

Experiment Setup

為了驗(yàn)證CAA的性能,在11個(gè)開(kāi)源防御模型上對(duì)Sl∞,Sl2S_{l_∞},S_{l_2}Sl??,Sl2??SunrestrictedS_{unrestricted}Sunrestricted?的搜索攻擊策略進(jìn)行了評(píng)估。我們?cè)贑IFAR-10(Krizhevsky,Hinton等人,2009)和ImageNet(Deng等人,2009)數(shù)據(jù)集上進(jìn)行了l∞l_∞l?l2l_2l2?攻擊實(shí)驗(yàn)。我們對(duì)Bird&Bicycle(Brown et al.2018)數(shù)據(jù)集執(zhí)行無(wú)限制攻擊。穩(wěn)健的準(zhǔn)確度被記錄為測(cè)量,以與最近10名頂級(jí)攻擊者進(jìn)行比較。在執(zhí)行過(guò)程中,我們將政策的所有中間結(jié)果與(Croce和Hein 2020)相似地進(jìn)行整合。

Details of Search Space(搜索空間的詳細(xì)信息)CAA的候選池由32個(gè)攻擊操作組成,即6個(gè)l∞l_∞l?-攻擊、6次l2l_2l2?攻擊、19次無(wú)限制攻擊和最后一次身份攻擊(即身份操作)。已實(shí)現(xiàn)的攻擊算法的詳細(xì)摘要如表1所示。1.我們借用了開(kāi)源攻擊工具箱中的一些算法的代碼,比如Foolbox(Rauber,Brendel,Bethge 2017)和Advertorch(Ding,Wang,Jin 2019)。每個(gè)基本攻擊者的實(shí)現(xiàn)和引用可在附錄A中找到。

Data configuration(數(shù)據(jù)配置) 對(duì)于CIFAR-10,我們?cè)谝粋€(gè)小的子集上搜索最佳策略,該子集包含從序列集中隨機(jī)選擇的4000個(gè)樣本。測(cè)試集中總共有10000個(gè)樣本用于評(píng)估搜索到的策略。對(duì)于ImageNet,由于整個(gè)驗(yàn)證集比較大,我們分別從訓(xùn)練和測(cè)試數(shù)據(jù)庫(kù)中隨機(jī)選取1000張圖像進(jìn)行策略搜索和1000張圖像進(jìn)行評(píng)估。對(duì)于Bird&Bicycle,我們使用所有250個(gè)測(cè)試圖像進(jìn)行評(píng)估,并隨機(jī)選擇1000個(gè)訓(xùn)練圖像進(jìn)行攻擊策略搜索。

Summary of Experiments(實(shí)驗(yàn)摘要)我們調(diào)查了四種情況:1)最佳攻擊,在候選池中搜索最佳單個(gè)攻擊者;2) 誘捕攻擊,搜索多個(gè)攻擊者的合謀;3) CAAdicCAA_{dic}CAAdic?,直接搜索給定數(shù)據(jù)集上的CAA策略;4)CAAsubCAA_{sub}CAAsub?,通過(guò)攻擊對(duì)抗性訓(xùn)練CIFAR10模型作為替代進(jìn)行搜索,并轉(zhuǎn)移到其他模型或任務(wù)中。為了公平起見(jiàn),我們將我們的方法與之前最先進(jìn)的攻擊者在11個(gè)收集的防御模型上進(jìn)行了比較:Advtrain(Madry et al.2017)、TRADES(Zhang et al.2019)、AdvPT(Hendrycks、Lee和Mazeika 2019)、MMA(Ding et al.2019)、JEM(Grathwohl et al.2019)、PCL(Mustafa et al.2019)、Semi Adv(Carmon et al.2019)、FD(Xie et al.2019),AdvFree(Shafahi等人,2019年),貿(mào)易24和LLR5。接下來(lái),我們利用多種體系結(jié)構(gòu)(VGG16(Simonyan 2014)、ResNet50(He et al.2016)、Inception(Szegedy et al.2015)和數(shù)據(jù)集(MNIST(LeCun et al.1998)、CIFAR-100、SVHN(Netzer et al.))來(lái)研究CAA在黑盒和白盒設(shè)置下的可轉(zhuǎn)移性。最后,研究了不同策略搜索算法和攻擊策略長(zhǎng)度N的影響。分析了非目標(biāo)攻擊和目標(biāo)攻擊搜索策略的區(qū)別。在這些燒蝕實(shí)驗(yàn)中可以發(fā)現(xiàn)一些見(jiàn)解。

Comparison with State-of-the-Art(與最新技術(shù)的比較)表2表示l∞l_∞l?-基于四種變體的攻擊結(jié)果,即:CAAsubCAA_{sub}CAAsub?CAAdicCAA_{dic}CAAdic?、EnsAttack和BestAttack對(duì)CIFAR-10的攻擊數(shù)據(jù)集。大多數(shù)的研究工作都是在這種情況下研究模型的穩(wěn)健性,因此我們可以收集更多的防御來(lái)進(jìn)行評(píng)估。比較的攻擊者是150步ODI-PGD(10步ODI和20次重啟),100步PGD和APGD(10次重啟),FAB和AA。FAB和AA的超參數(shù)與原論文(Croce和Hein 2020)一致。所有這些攻擊者的梯度評(píng)估總數(shù)(復(fù)雜度)都大于1000。相比之下,我們的CAAsub具有較低的復(fù)雜度(800),并且以較高的錯(cuò)誤率破壞了模型。這意味著即使是替換攻擊策略也可能具有較高的時(shí)間效率和可靠性。直接搜索感興趣的任務(wù)可以進(jìn)一步提高性能。從表的最后一行可以看出, CAAdicCAA_{dic}CAAdic?建立了更強(qiáng)的攻擊策略,魯棒精度平均下降了0.1%。除了CAA之外,我們還評(píng)估了圖2中的兩個(gè)可選方案:BestAttack和EnsAttack。BestAttack的最終搜索策略是MT LinfAttack,在Sl∞S_{l_∞}Sl??條件它是中最強(qiáng)的攻擊者。然而,結(jié)果表明,最好的單個(gè)攻擊者在現(xiàn)有方法面前并不具有競(jìng)爭(zhēng)力。EnsAttack搜索包含MT-Linf、PGD-Linf和CW-Linf攻擊的策略。與BestAttack相比,EnsAttack融合了多個(gè)攻擊,取得了更好的效果。但這仍然比民航局的政策更糟糕。這意味著CAA在經(jīng)驗(yàn)上比攻擊者的集合更好。對(duì)于CIFAR-10上基于l2l_2l2?的攻擊,我們的方法也有很好的性能。

ImageNet上的結(jié)果顯示在表3。我們證明了這一點(diǎn)與CIFAR-10相比,CAA在ImageNet上獲得了更大的改進(jìn),尤其是CAAsubCAA_{sub}CAAsub?在攻擊l∞l_∞l?對(duì)抗訓(xùn)練模型時(shí),準(zhǔn)確率達(dá)到了38.30%,比最先進(jìn)的模型提高了2%左右。這意味著CAA更適合攻擊復(fù)雜的分類任務(wù)。ImageNet分類有更多的分類和更大的圖像輸入大小。此外,我們還發(fā)現(xiàn),在ImageNet上,由基礎(chǔ)攻擊者生成的對(duì)抗性示例更加多樣化。對(duì)于這樣一個(gè)復(fù)雜的任務(wù),攻擊策略的設(shè)計(jì)有更大的空間。

對(duì)于無(wú)限制攻擊,我們選擇了在無(wú)限制對(duì)抗示例競(jìng)賽(Brown et al.2018)中提出的Bird&Bicycle基準(zhǔn)。排名前兩位的防御模型LLR和TRADESv2用于評(píng)估。為了公平起見(jiàn),我們只使用競(jìng)賽中的熱身攻擊作為搜索空間Sunrestricted,S_{unrestricted,}Sunrestricted,?,避免了防御模型從未見(jiàn)過(guò)的攻擊。LLR和TRADESv2對(duì)腐敗、空間攻擊和SPSA攻擊的魯棒準(zhǔn)確率接近100%。但在CAA合成這些攻擊后,LLR和TRADESv2的魯棒精度迅速下降到零左右。結(jié)果表明,現(xiàn)有的無(wú)限制對(duì)抗防御模型對(duì)單個(gè)測(cè)試攻擊者的適應(yīng)性嚴(yán)重過(guò)強(qiáng)。在不受限制的攻擊環(huán)境中,我們無(wú)法很好地防御CAA。因此,我們認(rèn)為要實(shí)現(xiàn)真正的無(wú)限制對(duì)抗健壯性,還有很多工作要做。

Analysis of searched policy(搜索策略分析)我們將搜索到的關(guān)于Sl∞,Sl2S_{l_∞},S_{l_2}Sl??,Sl2??SunrestrictedS_{unrestricted}Sunrestricted?的最佳策略可視化到Tab2。在CIFAR-10分類任務(wù)中,通過(guò)攻擊敵方訓(xùn)練模型來(lái)搜索策略。在所有l∞l_∞l?l2l_2l2?和無(wú)限制攻擊場(chǎng)景中,CAA都傾向于選擇強(qiáng)攻擊。以Sl∞S_{l_∞}Sl??策略為例,CAA選擇最強(qiáng)的MT-LinfAttack作為第一和第二位置攻擊,放棄較弱的攻擊者,如一步FGSM。因此,我們認(rèn)為一個(gè)良好的候選攻擊池對(duì)CAA的性能至關(guān)重要。另一個(gè)基礎(chǔ)是CAA喜歡一些不同的基礎(chǔ)攻擊者組合的策略。這意味著由MI-Linf和PGD-Linf攻擊形成的策略通常不會(huì)有什么改進(jìn),因?yàn)樗鼈冎g的差別很小(原理和目標(biāo)函數(shù)相同)。相比之下,在Sl∞S_{l_∞}Sl??的最佳策略中,CAA選擇了更為多樣化的基于邊緣丟失的CW-Linf攻擊來(lái)輔助基于交叉熵丟失的攻擊者,從而提高了攻擊性能。

Attack transferability(攻擊可轉(zhuǎn)讓性)我們研究了CAA在兩種情況下的可轉(zhuǎn)移性:1)黑盒設(shè)置和2)白盒設(shè)置。在黑盒設(shè)置下,我們無(wú)法得到目標(biāo)模型的梯度。相反,我們使用CAA搜索替代模型上的策略,并生成對(duì)抗樣本來(lái)攻擊目標(biāo)模型。在白盒設(shè)置中,允許梯度評(píng)估,因此在替代任務(wù)或模型上搜索的策略用于直接在目標(biāo)模型上生成對(duì)抗性樣本。

Black-box Transferability of CAA(CAA的黑盒可轉(zhuǎn)移性)這里我們討論CAA是否可以用于搜索黑盒轉(zhuǎn)移攻擊。為了滿足這一要求,我們對(duì)原來(lái)的CAA做了一些修改。具體來(lái)說(shuō),在對(duì)抗性樣本生成階段,我們使用攻擊策略s來(lái)攻擊替代模型。然后在目標(biāo)模型上對(duì)這些對(duì)抗樣本進(jìn)行了測(cè)試。以目標(biāo)模型的魯棒精度作為策略的評(píng)價(jià)分?jǐn)?shù)。除此之外,整個(gè)搜索過(guò)程保持不變。我們把這個(gè)變體命名為CAAtransCAA_{trans}CAAtrans?。在攻擊可轉(zhuǎn)移性實(shí)驗(yàn)中,我們使用了三種不同體系結(jié)構(gòu)的模型(VGG16、Inceptionv3和ResNet50),并通過(guò)標(biāo)準(zhǔn)對(duì)抗訓(xùn)練進(jìn)行防御。結(jié)果記錄在Tab中4.第一列顯示實(shí)驗(yàn)設(shè)置。例如,R→V意味著我們使用ResNet50作為替代模型來(lái)攻擊VGG16。

結(jié)果表明,在大多數(shù)轉(zhuǎn)移攻擊環(huán)境下,CAA都能獲得更好的性能。特別是采用VGG16作為替代模型時(shí),攻擊強(qiáng)度明顯提高,目標(biāo)模型精度下降3%。結(jié)果表明,自動(dòng)搜索過(guò)程也有助于發(fā)現(xiàn)更黑盒可轉(zhuǎn)移的攻擊策略,而不限于白盒情況。通過(guò)對(duì)附錄D中搜索到的可轉(zhuǎn)移策略的可視化,我們發(fā)現(xiàn)CAAtransCAA_{trans}CAAtrans?沒(méi)有采用某些“強(qiáng)”攻擊,因?yàn)榇祟惞艨赡芫哂休^差的可轉(zhuǎn)移性。相反,策略中選擇了FGSM或MI-Linf攻擊作為更好的可轉(zhuǎn)移組件,這解釋了CAAtransCAA_{trans}CAAtrans?可以提高攻擊可轉(zhuǎn)移性的原因。

White-box Transferability of CAA(CAA的白盒可轉(zhuǎn)移性)在這里,我們?cè)噲D了解是否有可能在白盒情況下轉(zhuǎn)移攻擊策略,即在替代任務(wù)或模型上搜索的策略用于攻擊目標(biāo)模型。詳細(xì)的實(shí)驗(yàn)見(jiàn)附錄C。從結(jié)果來(lái)看,我們強(qiáng)調(diào)CIFAR-10上搜索到的策略仍然可以很好地轉(zhuǎn)移到許多模型體系結(jié)構(gòu)和數(shù)據(jù)集。因此,我們相信CAA不會(huì)“過(guò)度適應(yīng)”數(shù)據(jù)集或模型體系結(jié)構(gòu),它確實(shí)找到了抓住真正弱點(diǎn)的有效策略,并且可以應(yīng)用于所有此類問(wèn)題。但是,不能保證攻擊策略在防御系統(tǒng)之間傳輸。提高防御系統(tǒng)間可轉(zhuǎn)移性的一個(gè)經(jīng)驗(yàn)做法是在候選池中使用更強(qiáng)、更多樣化的攻擊算法。引用位于表2。通過(guò)在Sl∞S_{l_∞}Sl??中使用6個(gè)強(qiáng)攻擊者,CAAsubCAA_{sub}CAAsub?在多種防御模型上都取得了令人滿意的效果。

5、Ablations

Analysis of the policy length N (策略長(zhǎng)度N的分析)我們進(jìn)行了一系列的實(shí)驗(yàn),以探討一個(gè)較長(zhǎng)的策略是否具有更強(qiáng)的攻擊能力,該策略可以采用更多、多樣的基攻擊者。我們選擇了長(zhǎng)度為1、2、3、5和7的五個(gè)策略。圖5顯示了魯棒精度隨策略長(zhǎng)度的曲線。當(dāng)N=1時(shí),CAA等于在候選池中找到最佳的基攻擊者,因此在這種情況下性能最差。隨著N的增加,攻擊策略在所有l∞l_∞l?l2l_2l2?和無(wú)限制設(shè)置下都變得更強(qiáng)。我們發(fā)現(xiàn)策略長(zhǎng)度對(duì)l2l_2l2?攻擊設(shè)置的影響最小。基本攻擊越多,二級(jí)攻擊的優(yōu)化步驟就越多,這是合理的。相比之下,N對(duì)無(wú)限制攻擊的性能影響很大。當(dāng)使用大于3的搜索攻擊策略時(shí),在不受限制的設(shè)置下,準(zhǔn)確率迅速下降到零左右。

Different Search Methods(不同的搜索方法) 表5介紹了隨機(jī)搜索、貝葉斯優(yōu)化、強(qiáng)化學(xué)習(xí)和NSGA-II遺傳算法四種優(yōu)化方法的性能和搜索時(shí)間。每種方法的詳細(xì)實(shí)現(xiàn)見(jiàn)附錄B。隨機(jī)搜索是以100個(gè)隨機(jī)策略進(jìn)行試驗(yàn)并選出最佳策略作為基線。與基線相比,所有啟發(fā)式算法都能找到更好的策略。雖然貝葉斯優(yōu)化和強(qiáng)化學(xué)習(xí)在大空間搜索中被廣泛認(rèn)為是有效的,但是在這個(gè)問(wèn)題中,我們發(fā)現(xiàn)它們更耗時(shí),更容易陷入局部最優(yōu)。相比之下,NSGA-II以3gpu/d的低成本找到更好的策略,并獲得更好的性能。

Target vs. Non-target attack(目標(biāo)與非目標(biāo)攻擊)目標(biāo)攻擊是一種特殊的應(yīng)用場(chǎng)景,攻擊者通過(guò)欺騙模型來(lái)輸出他們想要的目標(biāo)標(biāo)簽。否則,沒(méi)有給出目標(biāo)標(biāo)簽就稱為非目標(biāo)攻擊。我們?cè)诟戒汣中的目標(biāo)攻擊設(shè)置下對(duì)CAA進(jìn)行了實(shí)驗(yàn)。對(duì)于目標(biāo)攻擊,CAA搜索隨機(jī)初始化較少的策略。這表明沒(méi)有隨機(jī)初始化的攻擊者更適合目標(biāo)設(shè)置。此外,與邊際損失相比,交叉熵?fù)p失的基攻擊者更受CAA的青睞。CAA搜索的策略在目標(biāo)攻擊方面也得到了改進(jìn)。

6、Conclusion

我們提出了一個(gè)自動(dòng)學(xué)習(xí)攻擊策略的過(guò)程,該過(guò)程是由一系列基本攻擊者組成的,用于破壞ML系統(tǒng)。通過(guò)將我們的搜索策略與10個(gè)最近的攻擊者在11種不同防御方式下的搜索策略進(jìn)行比較,表明我們的方法在較短的運(yùn)行時(shí)間內(nèi)獲得了較好的攻擊成功率。經(jīng)驗(yàn)證明,搜索更好的算法和超參數(shù)也有助于對(duì)抗性攻擊。

我們認(rèn)為我們工作的最重要的擴(kuò)展是如何防御能夠自動(dòng)搜索最強(qiáng)攻擊算法的攻擊者。從這個(gè)角度出發(fā),我們將在今后的工作中研究基于CAA的對(duì)抗性訓(xùn)練方法

總結(jié)

以上是生活随笔為你收集整理的【全文翻译】Composite Adversarial Attacks的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

日韩一区二区三免费高清在线观看 | 欧美日韩国产一区二 | 国产精品12345 | 天天天天天天天天操 | 日批在线观看 | 亚洲成人午夜av | 国产淫片免费看 | 久久不卡国产精品一区二区 | ww视频在线观看 | 欧美二区在线播放 | 夜色资源站wwwcom| 91免费试看 | 99热这里只有精品久久 | 2018好看的中文在线观看 | 五月天六月婷婷 | 国产精品一区免费观看 | 亚洲综合精品在线 | 日韩电影在线一区 | 最新国产精品拍自在线播放 | 最近中文字幕免费观看 | 美女视频a美女大全免费下载蜜臀 | 亚洲免费精品视频 | 中文字幕在线观看一区二区三区 | 久久久久久久久久亚洲精品 | 午夜久久久久久久久久影院 | 五月婷网站 | 天天亚洲| 色综合亚洲精品激情狠狠 | 亚洲激情一区二区三区 | 日韩免费观看一区二区三区 | 99久视频 | 欧美另类亚洲 | 五月天婷婷在线播放 | 天天天天天天干 | 精品一二区| 色视频在线观看 | 久热色超碰 | 免费国产黄线在线观看视频 | 国产成人久久av977小说 | 亚洲成a人片77777kkkk1在线观看 | 欧美成人一区二区 | 亚洲精品乱码久久久久久9色 | 国产品久精国精产拍 | 日韩午夜一级片 | 伊人激情网 | 一区二区三区高清 | 日韩欧美一区二区三区免费观看 | 久久久av免费 | 91免费在线视频 | 国产精品女同一区二区三区久久夜 | 91av99| 欧美久久久久久久久 | 色噜噜日韩精品一区二区三区视频 | 91视频3p| 日韩区欠美精品av视频 | 三上悠亚一区二区在线观看 | 国产精品 9999 | 婷婷久久丁香 | 国产精品美女在线 | 久久久久久伊人 | 国产69久久久 | 日本午夜免费福利视频 | 国产手机在线播放 | 91精品成人久久 | 成人资源在线观看 | 久久涩视频 | 久久手机视频 | 亚洲午夜久久久久久久久久久 | 97爱| 久久免费视频4 | 亚洲人人爱 | 三级黄色大片在线观看 | 亚洲精品女人 | 人人玩人人添人人澡超碰 | 亚洲成人网av | 在线视频 一区二区 | 亚洲国产中文在线 | 欧美黑人性爽 | 久久国产美女 | 天堂在线视频中文网 | 91网在线 | 国产精品美女在线 | 欧美aa在线 | 国产精品毛片久久久久久久 | 在线观看的a站 | 青青河边草免费直播 | 天天躁日日躁狠狠躁 | 99在线观看免费视频精品观看 | 中文字幕欧美日韩va免费视频 | 超碰在线免费97 | 成人看片| 国产高清99| 青草视频在线 | 亚洲欧美成人在线 | 成人蜜桃网 | 激情九九 | 91日韩精品 | 久久精品九色 | 九九精品视频在线观看 | 激情视频免费观看 | 久草久草在线 | 国产免费观看久久黄 | 激情丁香在线 | 国产亚洲精品电影 | 久久精品久久久精品美女 | 久久精品中文字幕少妇 | 天天干夜夜擦 | 久久久久久久久免费视频 | 国产r级在线观看 | 亚洲激情久久 | 久久久久在线视频 | 高清av在线免费观看 | 激情av在线资源 | 国产精品第二页 | 日韩视频精品在线 | 亚洲国产日本 | 在线观看一级 | 久久视频网 | 久久久91精品国产一区二区精品 | 四虎永久视频 | 成人免费中文字幕 | 免费h在线观看 | 天天夜夜亚洲 | 久久免费福利视频 | 久久视频这里有精品 | 狠狠狠干| 97在线观| 中文字幕免费播放 | 日韩成人精品一区二区 | 国产破处视频在线播放 | 亚洲闷骚少妇在线观看网站 | 久久99精品久久久久婷婷 | 国产精品久久久久久久久久免费看 | 三上悠亚一区二区在线观看 | 天天综合入口 | 亚洲免费色 | 日女人电影 | 最近中文字幕在线中文高清版 | 欧美色噜噜噜 | 日韩在线视频免费观看 | 免费高清男女打扑克视频 | 久久久久久黄色 | 91香蕉视频黄 | 日本免费一二三区 | 91在线看| 男女激情麻豆 | 国产精品久久人 | 欧美一区二区三区免费观看 | 国产精品久久久久久久久久了 | 亚洲精品一区二区18漫画 | 人人爱爱 | 日本3级在线观看 | 狠狠狠操 | 999久久精品 | 成人av免费播放 | 99色在线视频 | 91麻豆产精品久久久久久 | 干干日日 | 在线国产日韩 | 福利久久 | 久久精品国产精品 | 欧美日韩色婷婷 | 精品国产成人av | 久久精品国产免费看久久精品 | 91九色视频在线观看 | 天天草av| 啪啪肉肉污av国网站 | 永久免费看av| 欧美性生活一级片 | 国产男女免费完整视频 | 午夜精品电影 | 国产在线91在线电影 | 91大神精品视频 | 久久久久久国产精品 | 成人黄色电影免费观看 | 亚洲成人精品影院 | av成人资源 | 色免费在线| 国产成人精品aaa | 国产精品99免视看9 国产精品毛片一区视频 | 国产精品久久久久久久av大片 | 99免费视频 | 涩涩网站在线看 | 成人国产精品免费 | 久草国产在线 | 91热视频 | 91福利社区在线观看 | 久久婷婷亚洲 | 97超级碰碰碰碰久久久久 | 日韩精品一区二区三区免费视频观看 | 国产精品成人av久久 | av免费电影网站 | 日日操日日 | 四虎影院在线观看av | 久久国产精品偷 | 丁香视频五月 | 97精品国产97久久久久久粉红 | 国产精品久久久久久av | 四虎影视成人永久免费观看亚洲欧美 | 中文字幕精品一区久久久久 | 国产一线天在线观看 | 欧美午夜a| 狠狠gao| 91精品老司机久久一区啪 | 精品在线观看一区二区 | 96香蕉视频 | 欧美日本啪啪无遮挡网站 | 国产美女在线精品免费观看 | 日韩精品视频一二三 | 中文字幕在线精品 | 国产专区在线 | 中文字幕传媒 | 日韩免费电影网 | 久久久免费观看完整版 | 日韩美视频 | 中文字幕a在线 | 亚洲激精日韩激精欧美精品 | 免费观看v片在线观看 | 国产精品夜夜夜一区二区三区尤 | 综合色播| 国产高清免费在线播放 | 丁香久久| 日韩av电影免费在线观看 | 国产成人精品a | 日韩精品免费在线视频 | 日韩精品最新在线观看 | 国产精品视频线看 | 五月天天av | 免费av 在线 | 欧美亚洲精品在线观看 | 亚洲国内精品在线 | 国产精品一区二区久久国产 | 97在线观看免费观看 | 欧美a级片免费看 | 不卡在线一区 | 波多野结衣综合网 | 美女黄网站视频免费 | 久久精品国产免费看久久精品 | 亚洲日韩中文字幕在线播放 | 热re99久久精品国产99热 | 国产精品成人av在线 | 天天操天天干天天综合网 | 日本最新高清不卡中文字幕 | 在线视频1卡二卡三卡 | 色多多视频在线观看 | www亚洲精品 | 久久伊人精品天天 | 伊人永久在线 | av7777777| 国产视频资源在线观看 | 国产区精品区 | 国产精品白浆 | 欧美激情视频三区 | 国产视频精选 | 91一区在线观看 | 美女网站色免费 | 日韩在线观看视频网站 | 99色在线 | 最近中文字幕免费大全 | 久久综合婷婷 | 亚洲精品视频中文字幕 | 国产主播99| 国产亚洲婷婷免费 | 免费在线观看视频a | 在线观看国产一区 | 国产精品一区二区av麻豆 | 在线不卡中文字幕播放 | 99爱这里只有精品 | jizz999| 色婷在线 | 亚洲九九九在线观看 | 在线观看色网 | 欧美一级久久久久 | 丝袜美腿在线视频 | 精品国产一区二区三区四 | 在线电影 一区 | 国产精品密入口果冻 | 久久综合狠狠综合 | 日韩av中文 | 亚洲精品久久久久中文字幕二区 | 久久一区91 | 天天草综合网 | 黄色视屏免费在线观看 | 在线av资源| 成人av资源站 | 伊人伊成久久人综合网小说 | 香蕉在线影院 | 日韩素人在线观看 | 国产成人精品在线播放 | www五月婷婷| 国产亚洲在线观看 | 亚洲欧洲成人精品av97 | 国内精品视频在线 | 欧美va天堂在线电影 | 亚洲国产美女久久久久 | 国产日韩欧美在线免费观看 | 日韩视频免费观看高清 | 国产精品国产三级国产aⅴ无密码 | 色综合天天综合网国产成人网 | 婷婷综合在线 | 日韩精品一区二区三区免费观看视频 | 韩国av在线 | 国产玖玖精品视频 | 午夜国产福利在线 | 国产亚洲精品女人久久久久久 | 日韩激情在线视频 | 在线免费观看不卡av | 欧美精品一区二区性色 | 久久伦理网| 国偷自产视频一区二区久 | 国产又粗又猛又黄又爽视频 | 国产成人一区二区在线观看 | 97精品国产97久久久久久粉红 | 中国一区二区视频 | 欧美a在线看 | 麻豆影视在线观看 | 色国产视频 | 日韩网站视频 | 久草资源免费 | 日韩黄色中文字幕 | 涩av在线| 日本91在线 | 看片的网址 | www.夜夜夜 | 日韩在线中文字幕视频 | 亚洲性xxxx | 国产区精品 | 中文字幕丝袜一区二区 | 久久人人97超碰精品888 | 日韩在线免费电影 | 最近中文字幕久久 | 干干干操操操 | 亚洲婷婷丁香 | 久久久黄视频 | 久久久综合电影 | 国产中文字幕一区二区三区 | 黄网av在线 | 欧美一级片在线观看视频 | 国产精品久久久久亚洲影视 | 99久久精品国产观看 | 久久色在线播放 | 91在线精品视频 | 日本公妇在线观看 | 波多野结依在线观看 | 国产福利一区二区三区视频 | 久久精品国产第一区二区三区 | 精品在线一区二区三区 | 国产又粗又猛又黄又爽的视频 | 国产成人精品一区在线 | 成人在线观看网址 | 最近中文字幕免费视频 | 欧美久久久久久久久久久 | 亚洲 成人 欧美 | 久免费| 久草观看视频 | 九色精品免费永久在线 | 一区二区三区免费在线观看 | 国产黄色资源 | 欧美日韩综合在线观看 | 亚洲精品国产精品乱码在线观看 | 韩国三级一区 | 韩国一区二区在线观看 | 色网站国产精品 | 日本精品视频一区二区 | 久草在线视频精品 | 操一草 | 久久无码av一区二区三区电影网 | 91超级碰| 国产精品久久久久9999 | 国产精品久久久久久久婷婷 | 9999在线视频 | 91免费版在线 | 国产成人三级在线播放 | 97超碰免费| 亚洲不卡在线 | 国产精品久久久久一区二区三区共 | 狠狠色丁香久久婷婷综合_中 | 天天干天天插伊人网 | 天天操天天拍 | 四虎影院在线观看av | 亚洲美女视频网 | 91精品国产自产91精品 | 欧美在线视频一区二区 | 国产精品成人自产拍在线观看 | 97视频在线 | 久久精品99国产精品日本 | 久久久久中文字幕 | 狠狠躁18三区二区一区ai明星 | 97国产情侣爱久久免费观看 | 久久夜色精品国产欧美乱 | 在线观看黄色小视频 | 丝袜足交在线 | 久久久香蕉视频 | 国产精品免费在线视频 | 精品影院一区二区久久久 | 成年人在线免费看 | 这里只有精品视频在线 | 五月婷婷在线观看 | 中文字幕亚洲不卡 | 黄色小说视频网站 | 国产精品女主播一区二区三区 | 久要激情网 | 麻豆一二 | 免费91在线观看 | 免费人成在线观看网站 | 国产精品久久久久aaaa九色 | 免费看色的网站 | 一区二区三区在线看 | 色99导航| 国产精品永久久久久久久久久 | 91视频免费视频 | 精品国产免费一区二区三区五区 | 久久亚洲综合国产精品99麻豆的功能介绍 | 成年人在线电影 | 91在线播放国产 | 久久久国产电影 | 国产精品久久久久久久久大全 | 亚洲精品美女久久17c | 欧美国产亚洲精品久久久8v | 日韩伦理一区二区三区av在线 | 欧美精品一区在线 | 国产亚洲aⅴaaaaaa毛片 | 久久久国产一区 | 国产精品第一视频 | 中文字幕国产一区二区 | 国产一区二区三区免费在线 | 99精品久久久 | 国产视频一二三 | 91久久精| 日韩精品一区二区免费 | 国产精品久久久毛片 | 国产91电影在线观看 | 日本在线观看黄色 | 午夜精品剧场 | 五月婷婷色综合 | 久久久久夜色 | 国产在线精品观看 | 精品久久久久久久久久 | 美女在线观看网站 | jizzjizzjizz亚洲 | 97超碰免费在线观看 | 97超碰中文字幕 | 韩国av三级 | 91国内在线视频 | 欧美在线91 | 日韩 国产 | 国产亚洲一区二区三区 | 欧美日韩久久不卡 | 狠狠色丁香久久婷婷综合_中 | 麻豆视频国产 | 91精品视屏 | 91插插插免费视频 | 亚洲春色综合另类校园电影 | 久久超级碰 | 国产一级片毛片 | 亚洲一区天堂 | 天天综合操 | 一本一道久久a久久精品蜜桃 | 久久草草热国产精品直播 | 人人草人人草 | 成人av一区二区三区 | 久久日韩精品 | 久色小说 | 天天干天天干天天干天天干天天干天天干 | 99色亚洲| 日本久久片 | 九九九九热精品免费视频点播观看 | 91久久精品一区二区三区 | 中文字幕亚洲精品在线观看 | 欧美性做爰猛烈叫床潮 | 狠狠插天天干 | 亚洲人久久 | 亚洲欧美成人 | 99久久久久久久 | 日韩电影在线一区 | 中字幕视频在线永久在线观看免费 | 久久看片网站 | 在线国产一区二区三区 | 国产伦精品一区二区三区免费 | 国产高清亚洲 | 中文字幕在线播放视频 | 久草com| 国产亚洲精品久久久久久大师 | 国产黄色视 | 国产精品网站 | 久操97| 久久一精品 | 久 久久影院 | 国内精品久久久久国产 | 亚洲综合成人在线 | 日韩av网站在线播放 | 久久视频这里只有精品 | 天天躁日日 | 日韩美女免费线视频 | 91免费观看网站 | 91精品国产成 | 国产亚洲精品久久久久久久久久久久 | 麻豆传媒视频观看 | 久久视频99 | 日韩爱爱网站 | 久久欧美精品 | 伊人久久国产精品 | 狠狠久久综合 | 欧美乱大交 | 亚洲 欧美 成人 | 亚洲精品资源 | 草久在线观看视频 | 亚洲 欧美 综合 在线 精品 | 美女网站久久 | av在线电影播放 | 国产一级片久久 | 欧美另类成人 | 五月婷婷视频 | 在线欧美最极品的av | 婷婷激情五月综合 | 91精品国产92久久久久 | 亚洲精品在线一区二区三区 | 天天综合在线观看 | 免费在线观看成人av | 久久视频免费在线观看 | 狠狠色2019综合网 | 久色婷婷 | 91桃色免费视频 | 色夜影院| 最新日韩电影 | av 在线观看| 久久精品日产第一区二区三区乱码 | 91精品国产综合久久福利不卡 | 97在线播放视频 | 亚洲视频高清 | 精品国产成人av在线免 | 欧美成人精品三级在线观看播放 | 中文字幕一区二区在线观看 | 亚洲蜜桃av | 色资源网在线观看 | 国产一区91 | 区一区二区三在线观看 | 免费久久久久久久 | 久久有精品 | 成人免费xyz网站 | 一区三区在线欧 | 国产96在线视频 | 五月天婷亚洲天综合网鲁鲁鲁 | 亚洲精品日韩一区二区电影 | 永久免费av在线播放 | 91社区国产高清 | 日韩一区二区三区不卡 | 在线观看国产一区二区 | 国产日韩欧美在线一区 | 人人干人人做 | 在线观看黄色国产 | 国产精品久久久久高潮 | 国产高清视频在线播放 | 婷婷精品国产欧美精品亚洲人人爽 | 高清av网站 | 日韩在线观看不卡 | 国内成人精品2018免费看 | 日韩电影精品 | 欧美一级日韩免费不卡 | 国产黄色在线看 | 91c网站色版视频 | 最近中文字幕视频完整版 | 欧美资源 | 久久99国产精品久久99 | 亚洲欧美日韩一区二区三区在线观看 | 国产超碰97| 久久色在线播放 | 视频一区在线免费观看 | 99久久日韩精品免费热麻豆美女 | 欧美一区二区视频97 | 一级一片免费视频 | 日韩高清成人 | 久久99久久99精品免费看小说 | 亚洲欧美日韩精品久久久 | 国产精品视频内 | 久草视频免费 | av一级在线观看 | 久久久久欠精品国产毛片国产毛生 | 97麻豆视频 | 国产自在线观看 | www.激情五月.com| 欧美性爽爽 | 中文字幕一区二区三区四区在线视频 | 国产精品k频道 | 精品在线观| 久久麻豆精品 | 国产精品自产拍在线观看中文 | 一本一本久久a久久精品牛牛影视 | 中文字幕乱偷在线 | 亚洲 欧洲 国产 日本 综合 | 国产成人精品免高潮在线观看 | 久久av伊人 | 91字幕| 在线观看免费高清视频大全追剧 | 亚洲另类久久 | 久久国产免费 | 欧美日韩国产精品一区二区三区 | 久久精品视 | 全久久久久久久久久久电影 | 国产在线色视频 | 99视频精品视频高清免费 | 国产盗摄精品一区二区 | 国产精品免费观看国产网曝瓜 | 99久久日韩精品视频免费在线观看 | 成人作爱视频 | 国产福利一区在线观看 | 欧美日韩中文视频 | 韩国在线一区 | 在线精品亚洲一区二区 | 在线91观看| 九九综合九九 | 日韩一区二区在线免费观看 | 99久久精品免费一区 | 日本黄色片一区二区 | 成人污视频在线观看 | 国产精品中文字幕在线 | 91av播放 | 免费在线精品视频 | av在线播放一区二区三区 | 欧美人交a欧美精品 | 精品国产乱码久久久久久1区2匹 | 欧洲精品视频一区二区 | 美女av在线免费 | 视频1区2区 | 成人黄色电影免费观看 | 99视频偷窥在线精品国自产拍 | 免费日韩 精品中文字幕视频在线 | 欧美日韩国产精品一区二区亚洲 | 日韩欧美高清在线 | 97色婷婷成人综合在线观看 | 激情九九 | adc在线观看| 色婷婷在线播放 | 伊人激情综合 | 欧美a免费| 亚洲国产剧情 | 波多野结依在线观看 | 精品久久久网 | 一区二区三区 亚洲 | 国产美女视频免费观看的网站 | 免费观看丰满少妇做爰 | 免费av网站在线看 | 婷婷在线色 | 中文字幕一区在线观看视频 | 狠狠色丁香久久婷婷综合丁香 | 久久超碰网 | 久久av影视 | 亚洲成色777777在线观看影院 | 日韩精品免费一区二区在线观看 | 国产九色91 | 在线免费91 | 日韩色中色 | 18性欧美xxxⅹ性满足 | 亚洲精品在线视频 | japanesexxxhd奶水 91在线精品一区二区 | 久久久久久久久久久久久影院 | 欧美性久久久久久 | 成人小视频在线观看免费 | 国产99久久久精品 | 高清av不卡 | 深爱五月激情网 | 国产经典av | 亚洲成人网在线 | 国产成人av电影在线 | 久久91久久久久麻豆精品 | av在线一二三区 | 三级在线视频观看 | 色小说在线 | 毛片www| 又黄又爽又刺激 | 99视频久 | 九九久久精品视频 | 日日爽天天 | 免费涩涩网站 | 天天操天天操天天爽 | 成人免费一级片 | 亚洲精品国偷拍自产在线观看蜜桃 | 91.dizhi永久地址最新 | 久久精品视频在线观看 | 91精品入口 | 天天视频色版 | 亚洲成av人影院 | 在线日本v二区不卡 | 91亚洲精品在线观看 | 日本视频网 | 欧美国产大片 | 99久久久久| 少妇bbb好爽 | 久草视频免费 | 五月开心综合 | 日日操日日干 | 日韩免费在线观看网站 | 免费成人黄色av | 亚洲清纯国产 | 在线一二三区 | 激情五月在线观看 | 欧美日韩18 | 久久国产片 | 精品久久久久免费极品大片 | 黄色成人免费电影 | 91网站免费观看 | 国产视频2021| 久久久999免费视频 日韩网站在线 | 亚洲精品在线视频观看 | 天天在线视频色 | 在线视频 国产 日韩 | 99色99| 四虎影视国产精品免费久久 | 国产在线播放不卡 | 国产免费av一区二区三区 | 天天天综合网 | 欧美 日韩 国产 中文字幕 | 99色在线视频 | 五月婷婷操| 久久a视频| 欧美日韩高清国产 | 日韩影视在线观看 | 午夜精品久久久久久久久久久久久久 | 色先锋资源网 | 黄色大片国产 | 在线观看视频亚洲 | 美女视频又黄又免费 | 国产视频999 | 欧美日韩免费视频 | 欧美高清成人 | 久久久国产一区二区 | 国产日本在线播放 | 日韩免费高清在线观看 | 最近中文字幕免费视频 | 99r国产精品 | 美女久久99 | 欧美日韩成人一区 | 天天伊人狠狠 | 婷婷电影在线观看 | 久久9999久久免费精品国产 | 99视频+国产日韩欧美 | 色婷五月天 | 欧美伦理一区二区 | 日韩大片在线观看 | 中文字幕在线播放一区二区 | 国产精品嫩草69影院 | 精品91视频 | 久久精品二区 | 日日激情 | 免费日韩一区二区 | 国产精品毛片久久久久久 | 九九色网 | 亚洲精品免费观看视频 | 国产精品一区二区在线免费观看 | 亚洲女人av | 美女网站在线播放 | 久久人人爽人人爽人人 | 992tv人人草 黄色国产区 | 久久9精品 | 精品久久久久久久久久久久久久久久久久 | 91精品视频免费在线观看 | 69绿帽绿奴3pvideos| 精品在线观看一区二区 | 国产黄色片免费 | 欧美另类老妇 | 2018亚洲男人天堂 | 欧美 激情在线 | 嫩草av影院 | 色中文字幕在线观看 | 在线观看免费福利 | av片无限看 | 日韩专区视频 | 久久国产剧场电影 | 国产精品久久一区二区无卡 | 精品视频区 | 久久久久久久久久久久久9999 | 国产成人精品一区二 | 四虎最新入口 | www.国产在线观看 | 婷婷激情在线 | 国产精品片 | 国产精品中文字幕在线 | 欧美激情第28页 | 在线观看视频免费播放 | 亚洲精品乱码久久久久久9色 | 久久久久久97三级 | 日韩欧美视频一区二区三区 | 久草精品视频在线播放 | 超碰在线人人艹 | 亚洲电影一区二区 | 在线观看国产区 | 久草视频国产 | 国产精品久久久久久久午夜 | 色婷婷av在线 | 日韩系列在线观看 | 一区二区三区免费在线观看视频 | 日韩女同一区二区三区在线观看 | 成人久久18免费网站麻豆 | 欧美日本在线视频 | 日韩在线视频播放 | 国产中文字幕亚洲 | 国产精品九色 | 综合激情网... | 国产91精品一区二区麻豆网站 | 国产精品久久久久久久久久久久午 | 欧美一级视频一区 | 亚洲精品国产精品久久99 | 正在播放亚洲精品 | www激情网 | 日韩字幕 | 婷婷激情影院 | 久久人人干 | 久久久精品国产一区二区三区 | 免费a v观看| 久久男女视频 | 探花视频在线观看免费 | 在线免费高清视频 | 丁香婷婷综合激情五月色 | 91av在线视频播放 | 天天爽天天搞 | 免费 在线 中文 日本 | 久草新在线 | 亚洲精品乱码白浆高清久久久久久 | 国产日韩欧美视频在线观看 | 三级a视频 | 免费观看一区 | 精品久久久久久久久久久久久久久久 | 国产无套一区二区三区久久 | 99亚洲精品 | 久久久久成人精品亚洲国产 | 欧美一区中文字幕 | 久草在线视频网站 | 99热这里只有精品1 av中文字幕日韩 | 99精品在线视频播放 | 久久九九影院 | 免费观看国产视频 | 伊人成人久久 | 97超碰中文字幕 | 国产精品久久久久久久免费 | 日日婷婷夜日日天干 | 992tv又爽又黄的免费视频 | 久久免费一 | 午夜性生活| 天天综合精品 | 欧美精品中文字幕亚洲专区 | 亚洲综合黄色 | 三级av在线 | 国产精品女人久久久久久 | 日韩一区在线播放 | 久久久91精品国产一区二区三区 | 免费毛片aaaaaa| 国产一区不卡在线 | 亚洲男人天堂a | 99久久精品国产一区 | 久久国产精品视频观看 | 午夜性生活片 | 久久久av电影| 欧美日韩一级视频 | 国产精品igao视频网入口 | 久久不射电影院 | 精品视频免费在线 | 亚洲欧美综合精品久久成人 | 国产一区二区不卡在线 | 婷婷网站天天婷婷网站 | 亚洲综合在线观看视频 | 欧美日韩另类视频 | 国产二区视频在线观看 | 97视频在线观看视频免费视频 | 狠狠操电影网 | 国产亚洲成av人片在线观看桃 | www色com| 狠狠久久综合 | 99热在线这里只有精品 | 日日日操 | 日韩av视屏在线观看 | 五月婷婷.com | 亚洲精品乱码久久久久久蜜桃欧美 | 天天草综合网 | 91精品视频免费 | 午夜av色| 69xxxx欧美 | 97视频免费在线看 | 亚洲精品在线视频网站 | 成年人在线免费看片 | 99精品国产aⅴ | 日韩高清精品免费观看 | 久久综合一本 | 97碰碰视频 | 国产成人精品久久久 | 久久九九免费视频 | 久久综合操 | 在线观看亚洲 | 91精品黄色 | 精品国产乱码久久久久久1区二区 | www国产亚洲 | 精品久久久久久久久久岛国gif | 亚洲精品在线观看的 | 在线观看亚洲a | 高清av免费观看 | 欧美色图88 | 欧美资源 | 美女视频黄免费网站 | 日韩亚洲国产中文字幕 | 中文字幕制服丝袜av久久 | 国产精品免费视频网站 | 精品国精品自拍自在线 | 国产在线观看免费观看 | 韩国一区视频 | 91成人蝌蚪| 免费在线观看成人 | 国产在线1区 | 欧美久久久久久久久久久 | 欧美大片aaa | 最新色视频 | 中文字幕 国产专区 | 欧美在线观看视频一区二区 | 欧美日本一二三 | 亚洲精品视频网 | 精品在线不卡 | 精品在线观看免费 | 丁香六月国产 | 99久久精品久久久久久动态片 | 久久久久久高潮国产精品视 | 69精品视频 | 国产黄色精品视频 | 精品久久久影院 | 91视频免费看片 | 青青草在久久免费久久免费 | 国产丝袜制服在线 | 国产中文视 | 91亚洲国产成人 | 九色视频自拍 | 久久久久免费网 | 国产资源在线播放 | 91精品国产成人观看 | www.天天草 | 91视频这里只有精品 | 在线国产日韩 | 日本黄色免费播放 | 国产一二区视频 | 高清精品视频 | www.人人干| 日日激情 | 国产精品久久久网站 | 日日夜夜91 | 天天操天天操天天操天天操天天操 | www色| 日韩精品一区二区三区不卡 | 久久精品中文视频 | 久久久精品国产一区二区电影四季 | 日韩电影一区二区三区 | 久久99久久99精品免费看小说 | 超碰在线公开 | 亚州中文av | 在线中文字幕视频 | 久久天堂亚洲 | 国产黄在线观看 | 日日操夜夜操狠狠操 | 精品视频免费久久久看 | 亚洲人成人在线 | 麻豆一区在线观看 | 麻豆网站免费观看 | 99re久久资源最新地址 | 特级xxxxx欧美 | 激情五月***国产精品 | 精品久久久久久久久久久久久 | 人人爽久久久噜噜噜电影 | 亚洲欧美成人在线 | 玖玖爱在线观看 | 高清免费在线视频 | 18国产精品白浆在线观看免费 | 丁香花在线观看视频在线 | 韩国av免费观看 | 人人草在线观看 | 狠狠久久婷婷 | 日韩电影久久 | 午夜精品一二三区 | 精品在线视频一区 | 中文字幕在线观看三区 | 欧美一进一出抽搐大尺度视频 | 91久久国产综合精品女同国语 | 免费在线激情视频 | 欧美日韩18 | 亚洲精品99久久久久久 | 六月丁香激情综合 | 欧美日韩一级久久久久久免费看 | 亚洲天堂香蕉 | 午夜精品福利影院 | 国产丝袜高跟 | 久久久久久久18 | 不卡av电影在线观看 | 日b视频在线观看网址 | 国产亚洲人成网站在线观看 | 国产资源网站 | 久热国产视频 | 特级黄录像视频 | 国产四虎在线 | 久久这里只有精品23 | 国产999视频在线观看 | 免费网站黄 | 精品美女视频 | 午夜精品中文字幕 | 免费福利在线播放 |