《表2 MNIST上各模型抵御Carlini攻击的性能》

《表2 MNIST上各模型抵御Carlini攻击的性能》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《对抗黑盒攻击的混合对抗性训练防御策略研究》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

本文的模型在训练过程中使用的攻击方法是FGSM算法,现在使用Carlini方法来对模型进行攻击。在MNIST数据集上结果如表2所示,表中数据为每个方法面对Carlini攻击时的分类准确性。从表2可以看出,使用贪婪搜索多强度进行对抗性训练的模型能够抵御Carlini攻击,说明本文的模型能够抵御多样化的攻击。