版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
tofooldeepneuralnetw/abs/1511.04599v3.本发明公开了一种基于修正边界攻击的对图像xi,进而得到由对抗样本所构成的集合x*;行随机取样,生成噪声的切向方向的向量集合2i添加随机高斯噪声得到xi*,将对抗样本xi*输入到目标模型中进行分类,得出分类结果使得目标分类器输出分类结果进而得到由对d表示图像集合(Img)中的图像总数;其中,表示z*中绝对值最大的像素点,r表修正边界攻击操作是依据r的比例挑选出当前噪声中绝对值最大的像素点,并构成一3W=W∪η;攻击效果通过对抗样本噪声压缩幅度θ来衡4策的攻击方法没有利用到这一包含目标模型决策边5[0017]修正边界攻击操作是依据r的比例挑选出当前噪声中绝对值最大的像素点,并构6[0055]W=D7[0062]当W=g,即集合W为空集时,[0068]修正边界攻击操作是依据r的比例挑选出当前噪声中绝对值最大的像素点,并构8明攻击方法能够在相同的查询次数下将对抗噪声压缩至一个较低原始图像,对比了C&W攻击(Whey)、边界攻击(Boundary)、贝叶斯边界攻击(BiasedBoundary)和优化攻击(Evolutionary),最右边是本发明的修正边界攻击的对抗样本构建[0083]如图3所示,为在Tiny-Imagenet上压缩幅度θ随着B和r变化的改变。其中图3(a)(b)(c)表示在不同的攻击算法之后使用本发明提出算法的压缩幅度θ随着查询次数B变化边界攻击在所有的查询次数下噪声压缩幅度都超过了其他方法。图3(d)表示压缩幅度θ随9
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学英语教师规划
- 人事转岗规划指南
- 银行安全管理培训教案设计
- 糖尿病肾脏病患者教育-糖尿病肾脏病患者教育指南
- 车辆救援行动指南
- 就业指导第200期
- 2026重庆安全技术职业学院考核招聘非事业编制高层次人才30人考试备考题库及答案解析
- 就业人士职业规划指南
- 2026四川凉山州西昌华腾新材料制造有限公司招聘32人笔试模拟试题及答案解析
- 2026年广西现代职业技术学院公开招聘8人考试备考试题及答案解析
- 2025年重庆市初中学业水平考试中考(会考)生物试卷(真题+答案)
- 2025至2030中国空气制水机行业市场发展分析及发展前景与投融资报告
- 校外教育杯教师论文
- 语文 《登岳阳楼》《望岳》《登高》比较阅读教学设计 2024-2025学年统编版高一语文必修下册
- T/CSPSTC 103-2022氢气管道工程设计规范
- 测量劳务合同5篇
- 2024年云南省高等职业技术教育招生考试数学试题
- 人教版数学七年级下册 期末测试卷
- 国家职业技能培训政策讲解
- 湖南《超高性能混凝土集成模块建筑技术标准》
- 辽宁省盘锦市兴隆台区盘锦市第一完全中学2024-2025学年八年级上学期11月期中数学试题
评论
0/150
提交评论