一种对抗攻击和生成对抗样本的方法.pdf
一吃****仕龙
亲,该文档总共23页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种对抗攻击和生成对抗样本的方法.pdf
本说明书涉及人工智能领域,特别涉及一种对抗攻击和生成对抗样本的方法。其中,生成对抗样本的方法包括:基于初始样本及其标签、以及待攻击模型,进行一轮或多轮迭代,以构造对抗样本;其中的一轮迭代包括:获取当前轮的待调整样本;当当前轮为第一轮迭代时,所述待调整样本为所述初始样本,否则为前一轮的对抗样本;利用待攻击模型处理所述待调整样本,得到第一输出;基于所述第一输出和所述标签的差异、以及扰动系数,确定扰动数据;将所述扰动数据添加到所述待调整样本中,以获得当前轮的对抗样本;其中,所述扰动系数能够被调整,以使得对抗样本
一种对抗样本的生成方法及对抗样本的防御方法.pdf
本发明涉及一种对抗样本的生成方法包括:步骤1、对原始振动信号样本进行预处理,得到预处理后的样本x<base:Sub>t</base:Sub>;步骤2、将样本x<base:Sub>t</base:Sub>输入到目标网络f中,计算损失函数;t的初始值为0;步骤3、计算更新后的样本x<base:Sub>t+1</base:Sub>;步骤4、对更新后的样本x<base:Sub>t+1</base:Sub>进行度量,得到该样本x<base:Sub>t+1</base:Sub>的度量结果;步骤5、判断步骤4中度量结果
一种黑盒攻击对抗样本生成方法及系统.pdf
本发明公开了一种黑盒攻击对抗样本生成方法及系统,在原始测试图像上添加相同维度的随机扰动生成多个候选解集合并计算每个候选解的适应度值,选择适应度值最小的候选解作为当前最优解,根据当前最优解的适应度值与原始图像的正确类别置信度值的比值将候选解集合划分为两部分,对每一部分分别进行候选解计算,依据贪婪选择确定最终下一代的候选解并更新当前最优解,采用自适应最优引导局部寻优策略,本发明不需要攻击者了解模型的具体细节信息,并且无需要利用梯度信息或训练替代模型,就可以成功生成对抗样本,对图像分类模型进行规避攻击的情境,适
对抗样本的生成方法和装置.pdf
本说明书实施例提供一种对抗样本的生成方法和装置,方法包括:获取本轮迭代有待强化的当前对抗样本;在目标损失函数减小的方向,对当前对抗样本进行第一次数的预设几何变形,得到变形图像;对变形图像执行第二次数的逐像素更新,得到第一对抗样本;对当前对抗样本执行第三次数的逐像素更新,得到第二对抗样本;确定第一对抗样本和第二对抗样本中对应损失值较小的对抗样本作为更新对抗样本;当满足停止迭代条件时,将更新对抗样本作为最终对抗样本;当不满足停止迭代条件时,基于更新对抗样本进行下一轮迭代。能够使得生成的对抗样本具有更强的攻击性
对抗样本的生成方法和装置.pdf
本说明书实施例提供了一种对抗样本的生成方法和装置。该方法中,首先获取原始样本;根据所述原始样本,得到至少两个原始向量;从所述至少两个原始向量中选择出待扰动向量;对待扰动向量添加对抗扰动,得到扰动向量;在预先设置的向量池中检索与扰动向量相近似的向量;其中,所述向量池中包括根据各历史原始样本得到的各历史原始向量;根据检索到的相近似的向量,得到对抗样本。