利用对抗生成网络生成对抗样本的方法及装置.pdf
猫巷****永安
亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
利用对抗生成网络生成对抗样本的方法及装置.pdf
本说明书实施例提供一种利用对抗生成网络生成对抗样本的方法,其中对抗生成网络包括:预先训练好的、用于针对业务对象执行N分类任务的分类器,用于生成对应于各类别真实样本的模拟样本的生成器,以及对应于N个类别的N个判别器,其中第i个判别器用于判别输入其中的样本是否属于第i个类别下的真实样本。在该方法中,可以实现对生成器和判别器的训练,进而利用其中训练好的生成器生成具有指定真实类别,但会被上述分类器预测为其他类别的对抗样本,同时,可以实现高效、快捷地生成大批量的优质对抗样本。
基于生成对抗网络的黑盒恶意软件检测对抗样本生成方法及装置.pdf
本发明公开了一种基于生成对抗网络的黑盒恶意软件检测对抗样本生成方法及装置,方法包括下述步骤:根据PE文件结构特性设计基于集成策略的恶意软件对抗性扰动方法,该扰动方法添加扰动的方式为:修改DOS头、节区末尾填充、文件末尾填充;构建基于生成对抗网络的黑盒恶意软件对抗样本生成模型;在模型攻击过程中,输入恶意软件到黑盒恶意软件对抗样本生成模型,利用训练过的生成器模型G在很短的时间内生成对抗性样本。本发明添加对抗性扰动到恶意软件的非功能区域,从而实现了保留恶意功能和样本的真实性,这样不仅可以省去检验恶意软件样本在沙
生成对抗样本的方法及装置.pdf
本说明书实施例提供一种生成对抗样本的方法和装置,其中方法包括,首先获取目标风险样本的原始样本特征以及风险检测模型。针对该目标风险样本,在预定特征空间中,确定预定数目T个基准方向;依次按照T个基准方向中的不同基准方向,以预设的第一步长,执行若干轮特征变换,直到得到第一变换特征,其中风险检测模型针对该第一变换特征的预测值落入非风险样本对应的预定区间。然后,针对该第一变换特征,沿最后一次特征变换方向的逆向,以依次增大的回退幅度执行若干次回退操作,直到得到第二变换特征,该风险检测模型针对第二变换特征的预测值达到前
对抗样本的生成方法及装置.pdf
本说明书实施例提供一种对抗样本的生成方法,所述对抗样本对应m维样本向量,用于攻击特定模型;该方法包括:确定m维空间的n维子空间所对应的m*n维投影矩阵,再基于该m*n维投影矩阵,对当前对抗样本进行多轮迭代更新,其中任一轮迭代更新包括:先从该n维子空间中随机采样b个高斯向量;接着,利用该m*n维投影矩阵,将所述b个高斯向量映射回该m维空间,得到b个干扰向量;再将所述b个干扰向量分别添加至当前对抗样本对应的样本向量,得到b个查询样本,并查询该所述b个查询样本是否对所述特定模型攻击成功;再基于b个干扰向量和对应
对抗样本的生成方法和装置.pdf
本说明书实施例提供一种对抗样本的生成方法和装置,方法包括:获取本轮迭代有待强化的当前对抗样本;在目标损失函数减小的方向,对当前对抗样本进行第一次数的预设几何变形,得到变形图像;对变形图像执行第二次数的逐像素更新,得到第一对抗样本;对当前对抗样本执行第三次数的逐像素更新,得到第二对抗样本;确定第一对抗样本和第二对抗样本中对应损失值较小的对抗样本作为更新对抗样本;当满足停止迭代条件时,将更新对抗样本作为最终对抗样本;当不满足停止迭代条件时,基于更新对抗样本进行下一轮迭代。能够使得生成的对抗样本具有更强的攻击性