《表2 MNIST上各模型抵御Carlini攻击的性能》
本文的模型在训练过程中使用的攻击方法是FGSM算法,现在使用Carlini方法来对模型进行攻击。在MNIST数据集上结果如表2所示,表中数据为每个方法面对Carlini攻击时的分类准确性。从表2可以看出,使用贪婪搜索多强度进行对抗性训练的模型能够抵御Carlini攻击,说明本文的模型能够抵御多样化的攻击。
图表编号 | XD00109607600 严禁用于非法目的 |
---|---|
绘制时间 | 2019.10.01 |
作者 | 陈慧、韩科技、杭杰、李云 |
绘制单位 | 南京邮电大学计算机科学与技术学院、江苏省大数据安全与智能处理重点实验室、南京邮电大学计算机科学与技术学院、江苏省大数据安全与智能处理重点实验室、南京邮电大学计算机科学与技术学院 |
更多格式 | 高清、无水印(增值服务) |