基于生成式对抗网络的通用性对抗扰动生成方法

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:vincechuang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络在图像分类应用中具有很高的准确率,然而,当在原始图像中添加微小的对抗扰动后,深度神经网络的分类准确率会显著下降。研究表明,对于一个分类器和数据集存在一种通用性对抗扰动,其可对大部分原始图像产生攻击效果。文章设计了一种通过生成式对抗网络来制作通用性对抗扰动的方法。通过生成式对抗网络的训练,生成器可制作出通用性对抗扰动,将该扰动添加到原始图像中制作对抗样本,从而达到攻击的目的。文章在CIFAR-10数据集上进行了无目标攻击、目标攻击和迁移性攻击实验。实验表明,生成式对抗网络生成的通用性对抗扰
其他文献
一、创设情景同学们,喜欢猜谜语吗?(喜欢)请听好:两颗葡萄黑又亮,长在人脸上。白天开窗四处望,黑夜要关窗。是什么?(生:眼睛)师随即贴眼睛的图片。老师现在想做个小调查,你的
本文从星载SAR(Synthetic Aperture Radar)的应答式欺骗干扰方法入手,在研究应答欺骗式干扰原理的基础上,建立了SAR地面目标回波模型.通过分析回波多普勒频移和调频速率,计算
Web服务是云计算中资源调用的有效方式。单一Web服务功能往往有限,只能完成特定任务。服务组合则可以将多种Web服务形成有效的调用序列,实现更为强大的功能。服务发布量以及服务请求量的迅速激增带来了新的安全问题。首先,现有的服务组合方案均以服务质量(QoS)为依据进行Web服务选择,但服务质量通常由服务发布者提供,存在服务发布者发布虚假QoS值诱骗用户的欺诈现象;其次,传统的服务组合方案只生成一条最
我热衷于收集贵州人的著作和与贵州有关系的著作,每收到一件都极有难度,但我最近收到一本张其昀1943年写成的《中国军事史略》,事关重大,颇有文史价值,却没有费多大功夫就到手了。
为了更加有效地在洛川开展苹果花期霜冻预防技术试验与推广,笔者利用洛川县苹果园梯度观测塔观测的温度、风速数据,采用数理统计方法,分析了洛川近地层夜间气温逆温特征。结
排泄功能障碍患者采用阴部神经刺激治疗似乎至少与骶骨神经刺激治疗同样方便、安全和有效。研究人员认为倘若两种方式可供选择的话,那么大多数患者应首选阴部神经刺激治疗。
目的观察复方甘草酸苷联合他克莫司治疗激素依赖性皮炎的临床疗效。方法将120例激素依赖性皮炎患者随机分为3组,A组40例,采用复方甘草酸苷注射液40 mL/d静脉滴注,外用0.1%他
1.按照GB/T158351995《出版物上数字用法的规定》的数字使用原则,“凡是可以使用阿拉伯数字,而且很得体的地方,均应使用阿拉伯数字。”以下方面必须使用阿拉伯数字:①世纪
《龙脉男性治疗仪》表面上看是主要针对男性.解除男性性功能障碍及相关问题.但这里提醒大家注意的一个问题,那就是此产品的使用者未必就是购买决策者或实际消费者。
流行病学资料反映法国人的平均脂肪摄取量虽然相对较高,但心血管疾病的患病率却低于其北方邻国与美国,一些学者将之归因于法国人饮用红酒较多的结果。因此,少量或中度饮酒有益于