用于白盒目标攻击的GAN对抗样本生成

来源 :模式识别与人工智能 | 被引量 : 0次 | 上传用户:jqh_0727
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度神经网络易受对抗样本攻击的影响并产生错误输出,传统的生成对抗样本的方法都是从优化角度生成对抗样本.文中提出基于生成对抗网络(GAN)的对抗样本生成方法,使用GAN进行白盒目标攻击,训练好的生成器对输入样本产生扰动,生成对抗样本.使用四种损失函数约束生成对抗样本的质量并提高攻击成功率.在MNIST、CIFAR-10、ImageNet数据集上的大量实验验证文中方法的有效性,文中方法的攻击成功率较高.
其他文献
本文从康德对"启蒙"概念的界定出发,讨论了"理性"在近代德国哲学中的基本用法和演变轨迹。在康德那里,理性与知性之间存在区分,启蒙被视为知识的进步和知性的运用。黑格尔批
当前,随着我国城市化的快速推进,基础设施也在不断发展和完善中,排水工程有着基础性的作用,在实际中和人们的生活息息相关,影响着人们的生活和生产,并且随着人们的意识不断提
按照市政工程监理工作的实际需要,文章阐述了当前市政工程监理中存在的一些问题,并提出了一些对策,以全面推进我国市政工程施工监理工作,充分保证市政工程的整体质量,希望本文的分
2015年11月18日,河南省项城市商品混凝土和混凝土预制构件质量问题治理工作会议在市党政综合楼召开。各镇办分管副职,市住建局、市交警队有关负责人以及项城市商品混凝土生产企
随着人们环保意识的增强和经济的快速发展,人们对自身居住的环境提出更高要求。生态城市的概念已经深入人心,城市生态建设是城市的核心,是城市未来得以持续发展的前提,生态城市规
基于K-means聚类的欠采样存在仅适用于超球形状数据、未考虑重叠区对分类的影响及簇中样本的稠密程度等问题.因此,文中提出基于密度峰值聚类的自适应欠采样方法.首先利用近邻
数据的特征空间常随时间动态变化,而训练样本的数量固定不变,数据的特征空间在呈现超高维特点的同时通常伴随决策空间的类别不平衡问题.对此,文中提出基于最大决策边界的高维
针对可持续发展战略要求,探讨道路交通领域的观念变化、系统结构变化、科研方向变化等问题,并对交通环境对策框架进行了讨论。