首页期刊导航|计算机研究与发展
期刊信息/Journal information
计算机研究与发展
计算机研究与发展

徐志伟

月刊

1000-1239

crad@ict.ac.cn

010-62620696;62600350

100190

北京中关村科学院南路6号

计算机研究与发展/Journal Journal of Computer Research and DevelopmentCSCD北大核心CSTPCDEI
查看更多>>本刊是中国科学院计算技术研究所和中国计算机学会联合主办、科学出版社出版的学术性刊物、中国计算机学会会刊,我国第一个计算机刊物。主要刊登计算机科学技术领域高水平的学术论文、最新科研成果和重大应用成果。
正式出版
收录年代

    针对目标检测器的假阳性对抗样本

    袁小鑫胡军黄永洪
    2534-2548页
    查看更多>>摘要:目标检测器现已被广泛应用在各类智能系统中,主要用于对图像中的物体进行识别与定位.然而,近年来的研究表明,目标检测器与DNNs分类器都易受数字对抗样本和物理对抗样本的影响.YOLOv3是实时检测任务中一种主流的目标检测器,现有攻击YOLOv3的物理对抗样本的构造方式大多是将生成的较大对抗性扰动打印出来再粘贴在特定类别的物体表面.最近的研究中出现的假阳性对抗样本(false positive adversarial example,FPAE)可通过目标模型直接生成得到,人无法识别出该对抗样本图像中的内容,但目标检测器却以高置信度将其误识别为攻击者指定的 目标类.现有以YOLOv3为目标模型生成FPAE的方法仅有AA(appearing attack)方法一种,该方法在生成FPAE的过程中,为提升FPAE的鲁棒性,会在迭代优化过程中加入EOT(expectation over transformation)图像变换来模拟各种物理条件,但是并未考虑拍摄时可能出现的运动模糊(motion blur)情况,进而影响到对抗样本的攻击效果.此外,生成的FPAE在对除YOLOv3外的目标检测器进行黑盒攻击时的攻击成功率并不高.为生成性能更好的FPAE,以揭示现有目标检测器存在的弱点和测试现有目标检测器的安全性,以YOLOv3目标检测器为目标模型,提出RTFP(robust and transferable false positive)对抗攻击方法.该方法在迭代优化过程中,除了加入典型的图像变换外,还新加入了运动模糊变换.同时,在损失函数的设计上,借鉴了 C&W攻击中损失函数的设计思想,并将目标模型在FPAE的中心所在的网格预测出的边界框与FPAE所在的真实边界框之间的重合度(intersection over union,IOU)作为预测的边界框的类别损失的权重项.在现实世界中的多角度、多距离拍摄测试以及实际道路上的驾车拍摄测试中,RTFP方法生成的FPAE能够保持较强的鲁棒性且迁移性强于现有方法生成的FPAE.

    假阳性对抗样本鲁棒性与迁移性目标检测器物理对抗攻击实时检测

    数据驱动的应用自适应技术综述

    代浩金铭陈星李楠...
    2549-2568页
    查看更多>>摘要:应用自适应是软件工程和服务计算这一交叉领域的研究热点之一,应用通过感知自身和环境的变化,动态调整自己的行为与流程,以便在环境与需求发生非确定性变化的情况下继续高效地达成服务目标.近年来随着大数据和人工智能的发展,传统的基于软件模型控制的方法已经不再适用于当今动态和复杂的应用环境.相比而言,数据驱动的方法不依赖于数学模型和专家知识,而是以概率和数理统计为基础,通过应用服务运行的反馈数据,逐步学习和理解复杂多变的环境,继而学习出自适应系统的模型.因此,数据驱动的应用自适应具有感知性、适应性、自治性和协作性等特点,适用于流程复杂的应用服务场景,如物联网、智能交通、分布式计算等.从自适应框架出发,参考了认知计算的相关特点,总结出数据驱动的智能自适应框架,并分别综述了其中的表征学习、模式识别、决策规划和规则演化这4种技术在近几年数据驱动的自适应技术中的应用,重点探索了如机器学习、深度学习和强化学习等新技术在其中所起的作用,并总结和展望了 自适应技术在服务计算领域的发展趋势.

    自适应数据驱动认知计算深度学习模式识别

    面向空间兴趣区域的路线查询

    刘俊岭刘柏何邹鑫源孙焕良...
    2569-2580页
    查看更多>>摘要:广泛的位置感知应用产生了大量的空间文本数据,其中既包含位置信息,也包含空间文本属性.为了利用这些丰富的信息来描述用户对路线的偏好,提出了面向空间兴趣区域的路线查询(region of interests oriented route query,ROIR).给定空间关键字集合及路线长度约束,ROIR检索满足长度约束和最高收益的由空间兴趣区域组成的路线.与传统的空间关键字路线查询相比,ROIR的对象由空间兴趣点扩展为兴趣区域,增加了用户的选择空间,使得查询结果的适用性更好.针对多种类型的海量空间兴趣点(point of interests,POI)及相关文本信息,设计了 2层数据组织模型,模型中集成了 POI对象的空间位置、关键字及POI对象间的转移关系.基于2层数据组织模型,提出了综合空间对象位置、转移图以及关键字3类信息的索引结构,同时预计算了关键字的收益统计值,并以签名方式存储在转移结点上.设计了 ROIR路线查询精确算法.ROIR是一个NP难问题,为了有效地实现ROIR提出了近似率为1/e的近似算法.利用真实数据集进行了详细的实验分析,评估了所提出算法的有效性.

    路线查询兴趣区域空间关键字签名转移图

    域名滥用行为检测技术综述

    樊昭杉王青刘俊荣崔泽林...
    2581-2605页
    查看更多>>摘要:域名系统(domain name system,DNS)是网络和信息时代互联网基础结构的重要组成部分,同时也被多种严重威胁网络安全的攻击活动滥用,例如僵尸网络命令和控制、垃圾邮件分发以及网络钓鱼.从典型检测场景的角度,全面回顾现有的域名滥用检测技术.首先,介绍域名滥用行为检测的背景知识,并通过调研现有域名滥用检测方案,提出域名滥用检测场景分类体系、总结典型检测特征及方法.其次,分别阐述了恶意软件、网络钓鱼、域名抢注、垃圾邮件,以及不限定滥用行为5种典型检测场景下,域名滥用攻防技术演进的过程.并从技术方案、典型特征、检测算法等多个维度进一步全面梳理域名滥用检测工作,对现有的域名滥用检测方法进行系统概述.最后,讨论域名滥用检测技术面临的挑战和未来研究方向,以期改善域名系统的生态环境.

    域名系统域名滥用行为恶意软件网络钓鱼域名抢注垃圾邮件

    基于非0比特个数特征的冗余转移图像加密安全性分析

    罗雅婷和红杰陈帆屈凌峰...
    2606-2617页
    查看更多>>摘要:Qin等人提出的基于冗余转移的高容量加密域可逆信息隐藏算法,有效提高了抵抗现有已知明文和唯密文等攻击的能力.在分析该算法的冗余转移图像加密特性的基础上,提出一种基于非0比特个数(non-zero-bit number,NZBN)特征的已知明文攻击方法.首先,定义给出了图像块的NZBN特征,分析指出了图像块NZBN特征在冗余转移图像加密前、后的恒定不变性;然后利用NZBN特征的恒定不变性,依次估计块置乱密钥和每个图像块的位平面置乱密钥;接着,给出了多对明-密文图像条件下的块置乱密钥估计方法,以进一步提高块置乱密钥的估计正确率;最后,分析讨论了在不同分块大小下的密钥估计正确率和时间复杂度.实验结果表明,算法的密钥估计正确率和时间复杂度依赖于分块大小.分块大小不小于4×4时,1对明-密文图像得到的块置乱密钥正确率超过89%;即使分块大小降至2×2,2对明-密文图像可导致信息泄露.

    可逆信息隐藏图像加密安全性分析已知明文攻击冗余转移非0比特个数

    基于可预测适合度的选择性模型修复

    张力雯方贤文邵叱风王丽丽...
    2618-2634页
    查看更多>>摘要:由于信息系统记录的行为不断变化,因此事件日志与给定模型之间往往存在偏差.事件日志可能产生2种不同类型的偏差,且每种偏差在偏差总数中的占比是不确定的.已有方法采用固定方式修复日志中非迭代偏差和自循环产生的迭代偏差,或在理想适合度被设定为1的前提下选择执行不同的修复方式,因而很难保证适合度与精度始终在合理范围.针对这一问题,提出一种修复方法可根据迭代可观测偏差总成本预测配置优化后的适合度,并在其满足给定阈值的情况下对所有偏差进行整体配置.当预测适合度不满足给定阈值时,进一步通过最优对齐发现事件日志与过程模型之间的变体,并根据每个变体的实际情况使用配置优化或者自循环插入的方式修复可观测偏差.仿真实验中对不同数据集进行了验证,结果表明:在始终保证适合度合理的前提下所提出方法能够最大程度地改善精度.

    非迭代偏差迭代偏差可预测适合度变体配置优化自循环插入

    支持双向验证的动态密文检索方案

    杜瑞忠王一李明月
    2635-2647页
    查看更多>>摘要:动态可搜索加密技术实现了数据动态更新,可以应对更加灵活多变的应用挑战,但是对于数据更新时产生的隐私泄露以及用户与云服务器的不诚实性问题并没有解决.为了解决上述问题,提出了一种支持双向验证的动态密文检索方案,实现用户与云服务器之间的双向验证.首先,引入位图索引以及同态加法对称加密技术,使用位图索引表示单个关键字每次更新涉及的所有文档标识符,减少了云服务器搜索次数和本地索引加密次数,从而提高了搜索效率以及更新效率,并且利用同态加法对称加密对位图索引进行加密,可以有效地保护数据的安全更新.其次,将聚合消息认证码上传到区块链中,利用区块链对云服务器返回的结果进行正确性验证,防止用户和云服务器发生欺骗行为.最后,实验结果和安全分析表明,方案满足前向安全与后向安全,并且在索引生成、搜索、更新以及验证方面提高了效率.

    双向验证动态搜索加密前向安全后向安全区块链