基于防御蒸馏的对抗样本识别模型的研究

来源 :佳木斯大学学报:自然科学版 | 被引量 : 0次 | 上传用户:slzj118
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络在许多经典机器学习问题的解决上表现出了极好的性能。然而,却容易受到对抗样本的攻击,使得神经网络对输入的样本产生错误的分类结果。为此,我们提出一种基于防御蒸馏的神经网络训练方法Pre-DD(Pre-Distillation as a Defense),将样本与其指示向量输入基础神经网络中产生概率向量,再将样本进行特征压缩,并与其概率向量训练目标模型。实验表明,随着学习率的提高,提出的方法比原始防御蒸馏对干净样本的识别率变现更加稳定,并且提出的方法在FGSM,PGD攻击下产生的对抗样本分类正确率上
其他文献
能不能快速的在网上搜索到自己想要的信息.是网络高手与菜鸟的区别之一。通常高手们善用的搜索引擎大多是Google之类的.高手的Google与普通菜鸟也大不一样。想看看高手是如何在
<正> 何谓炭疽? 炭疽是由一种被称作炭疽芽孢杆菌的细菌所引起的疾病。该疾病已经存在了数百年,目前在世界的许多地方包括亚洲、南欧、撒哈拉南部非洲以及澳大利亚的部分地区
在刚刚过去的六一儿童节,各具特色的促销活动让不少商家赚得盆满钵溢。现在,越来越多的商家已经意识到,女人的钱好赚,孩子们的消费潜力也不可小觑,“人小钱大”,中国的四亿儿童很可
报纸
作为中国特色的经济社会战略名词,就业优先惟有明晰其阶段性和针对性才能充分彰显中国智慧和中国方案的魅力。结合低中高收入水平及其各自所处阶段的发展均衡陷阱,以反贫困、
<正>跟着社会进步和经济的开展,我们对城市园林绿化的要求越来越高,绿化植物的挑选已不再只是价格疑问,而是绿化晋级带来的一些新改造。其实,五颜六色的苗木在疆土美化及园林
<正> 最近,美国加州大学洛杉矶医学院的Jorge R.Barrio医生及其同事应用正电子发射断层扫描系统(PET)和一种新型的分子探针首次在体内检测出阿尔茨海默病(AD)的依据,这种新型
<正> 萝卜是我省冬春季节的重要蔬菜之一。它含有丰富的葡萄糖、多缩戊糖、蛋白质、脂肪等,并含有钙、铁、磷等元素以及胡萝卜素、维生素 B1B2、Vc 等,因此,萝卜有很高的营养
期刊
本研究按剂量递增法形成大小鼠海洛因依赖模型 ,在此基础上测定血液中 NO含量 ,结果与正常对照组比较。研究结果表明 :实验鼠在形成海洛因依赖后 ,血液 NO水平明显升高。
结合沈阳地铁四号线砂阳路站下穿南京南街主干道施工,围绕深孔注浆工法的目的、施工方法、注浆浆液标准、控制要点等方面阐述深孔注浆施工技术。该技术有效的解决了车站覆土