基于快速特征欺骗的通用扰动生成改进方法

来源 :应用科学学报 | 被引量 : 0次 | 上传用户:pdahome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,基于深度神经网络的应用日益广泛,然而深度神经网络容易受到由输入数据设计的微小扰动而带来的对抗性攻击,导致网络的错误输出,给智能系统的部署带来安全隐患.为了提高智能系统的抗风险能力,有必要对存在风险的扰动生成方法展开研究.快速特征欺骗(fast feature fool, FFF)是面向视觉任务的一种有效的通用扰动生成方法.考虑了输入图像在网络中的实际激活状态,以最大化原始图像和对抗样本之间的特征差异作为生成扰动的目标函数;同时考虑不同卷积层对于生成扰动的不同影响,在生成扰动的目标函数中,对不
其他文献
为解决鱼糜漂洗工艺中用水量过大的问题,以及研究臭氧漂洗工艺对鱼糜品质的影响,以鲢鱼肉为原料,采用传统漂洗、一次臭氧漂洗、自来水-臭氧水混合漂洗制备鱼糜,研究臭氧漂洗
锑及其化合物是全球性污染物,易造成环境污染。但是,锑的催化效果差,测定锑的动力学光度法相对较少。在磷酸介质中,痕量锑(Ⅲ)对溴酸钾氧化偶氮胭脂红B褪色反应有催化作用,据
介绍了三维应力作用下煤岩体孔隙裂隙中瓦斯气体渗流规律的实验方法和实验结论。主要揭示:气体吸附作用和变形作用对渗流有重要影响,吸附作用表现为渗透系数随孔隙压呈负幂函数
从常规试验成果出发,用弹性-软化-残余塑性三线性应力应变模型来模拟应力应变软化关系曲线;用三折线来模拟体积应变、小主应变与大主应变的关系曲线。采用双剪统一强度理论的屈服
<正>吉庆街,曾是武汉夜市排档最具"声"色的一道风景,演绎着城市民俗传奇然而,吉庆街的原始、喧闹与现代化大都市的发展相矛盾。为此,江岸区政府投入巨资,对吉庆街进行了三年
期刊
金地藏被认同为地藏菩萨化身不仅源于他的僧人形象,更在于他寂后的特种奇异现象。从现有资料分析,认同金地藏即是地藏菩萨化身及其道场在九华山之说,如果是发端于宋代,普遍认
目的:分析讨论对类风湿关节炎病人使用岭南名中医杨干潜经验方养肝饮的具体效果。方法:选取本院2015年12月-2017年12月类风湿关节炎病人100例,利用随机数字表法将其平分为两
肺癌是全球癌症相关性死亡最主要的原因,我国常见的恶性肿瘤之一。临床上,肺癌患者的早期症状并不明显,当其发展到一定阶段时,症状和体征大多是刺激性干咳、血痰或咯血、胸痛
基于激光散斑的目标探测技术是一种长期以来被人们忽略的激光探测技术,该技术将传统激光探测技术中视为噪声的激光散斑视为新的信息来源,通过分析激光散斑形成机理探究散斑统
本文应用最大熵密度函数作为结构功能函数Z的近似密度函数来计算结构的失效概率。最大熵密度函数以Z的期望和高阶中心矩为约束条件加以拟合。文中着重研究了应用最优化方法和数