攻击分类器的对抗样本生成技术的现状分析

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:z492141756
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对抗样本生成技术是近年来深度学习应用于安全领域的一个热点,主要是研究对抗样本生成的机理、方法和实现方法,其目的是为了更好地理解和应对深度学习系统的脆弱性和安全性问题。重点关注深度神经网络分类器的对抗样本生成技术,介绍了对抗样本的概念,按"攻击条件"和"攻击目标",将分类器的攻击分为四大类,分别是白盒条件下的定向攻击、白盒条件下的非定向攻击、黑盒条件下的定向攻击和黑盒条件下的非定向攻击。在此基础上,深入分析了每种攻击下典型的对抗样本生成技术,包括基本思想、方法和实现算
其他文献
因为拆迁,老人邵英莲的房产获得360万元拆迁赔偿,为了分割财产,老人的两个儿子可谓用尽心机。围绕三百余万元的财产,兄弟两上演了三场官司,其中的是是非非令人唏嘘不已……三
时凤英,女,1964年3月生,中共党员,本科学历,省委党校社会学专业研究生班在读。1985年8月至1999年3月在昆山市第一人民医院工作,先后担任内科护士长、科护士长、护理部副主任和信息
<正> 作物正常生长发育需要多种微量元素,严重缺少时,作物常停止生长,甚至死亡。各种元素对作物生长都十分重要,不能相互代替。微量元素只需少量就可满足作物正常生长的需要
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
报纸
近年来,我国资本市场取得了长足的进步与发展,证券市场上市公司信息披露的重要性随之显现。然而在现实情况下,我国上市公司在信息披露过程中仍存在很多问题。本文将从信息披
根据教育部发展规划,普通高校都在积极向应用技术型大学进行转型,金融学专业也要进行专业的转型。金融学专业作为一门应用性很强的学科,要提高实践教学比重,创新实践教学方法
助推安徽实现从制造业大省到制造业强省的跨越,提高装备制造业技术创新效率和竞争力是当务之急。基于基础研发和成果转化两个阶段,利用数据包络分析(DEA)法,分析了安徽省装备
沂水汞丹山地块为一片麻岩-花岗岩穹隆,穹隆中心出露大片紫苏花岗岩和麻粒岩相表壳岩残留地层(或包体),向北部、东部和南部外围过渡为角闪岩相片麻岩,斜长角闪岩和花岩质岩石,其中常
期刊
<正> 编辑同志: 我们村里有一位老人于19997年7月去世。老人生前一直由其在邻村的独生女儿照顾。后事也是由其女儿操办的。村里分给老人的承包地也由女儿代为耕种。当时乡政