《表3 第二类攻击的对抗样本生成方法比较》
文献[22]表明,基于式(23)~(25)所得到的对抗样本x*有较大概率使得成立,这意味着黑盒分类器会将x*分类为m,实现黑盒条件下的定向攻击。
图表编号 | XD00134370000 严禁用于非法目的 |
---|---|
绘制时间 | 2020.03.01 |
作者 | 叶启松、戴旭初 |
绘制单位 | 中国科学技术大学网络空间安全学院、中国科学技术大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |
文献[22]表明,基于式(23)~(25)所得到的对抗样本x*有较大概率使得成立,这意味着黑盒分类器会将x*分类为m,实现黑盒条件下的定向攻击。
图表编号 | XD00134370000 严禁用于非法目的 |
---|---|
绘制时间 | 2020.03.01 |
作者 | 叶启松、戴旭初 |
绘制单位 | 中国科学技术大学网络空间安全学院、中国科学技术大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |