买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:复旦大学
摘要:本发明提供了一种可迁移对抗攻击方法及装置,具有这样的特征,包括以下步骤:步骤S1生成随机噪声;步骤S2根据随机噪声与图片得到对抗样本;步骤S3将图片和对应的对抗样本分别输入各个特征提取器,分别得到该图片对应的图片特征和该对抗样本对应的对抗样本特征;步骤S4根据该图片特征和对应的对抗样本特征计算得到损失函数值;步骤S5根据所有损失函数值的平均值更新噪声生成器;步骤S6重复执行步骤S1至步骤S5,直至达到预设终止条件,则得到更新好的噪声生成器;步骤S7根据更新好的噪声生成器生成最终对抗样本。总之,本方法能够生成具有高攻击成功率且具有强迁移能力的对抗样本。
主权项:1.一种可迁移对抗攻击方法,用于生成图片对应的最终对抗样本,其特征在于,包括以下步骤:步骤S1,通过噪声生成器生成与所述图片对应的随机噪声;步骤S2,将对应的所述随机噪声与所述图片相加,得到对应的对抗样本;步骤S3,将所述图片和对应的所述对抗样本分别输入各个特征提取器,分别得到该图片对应的图片特征和该对抗样本对应的对抗样本特征;步骤S4,对各个所述图片特征,根据该图片特征和对应的所述对抗样本特征计算损失函数,得到对应的损失函数值;步骤S5,根据所有所述损失函数值的平均值更新所述噪声生成器;步骤S6,重复执行所述步骤S1至所述步骤S5,直至达到预设终止条件,则得到更新好的所述噪声生成器;步骤S7,根据所述更新好的噪声生成器生成所述图片对应的随机噪声,并将该随机噪声与所述图片相加,得到该图片对应的所述最终对抗样本。
全文数据:
权利要求:
百度查询: 复旦大学 可迁移对抗攻击方法及装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。