《表4 第三类攻击的对抗样本生成方法比较》
若设训练完成之后的生成器G对应的参数为θG*,则对抗样本为x*=x+G(θG*,x),该对抗样本在与原样本相近似的同时,其容易使得黑盒分类器分类错误,可实现黑盒条件下的非定向攻击。
图表编号 | XD00134370200 严禁用于非法目的 |
---|---|
绘制时间 | 2020.03.01 |
作者 | 叶启松、戴旭初 |
绘制单位 | 中国科学技术大学网络空间安全学院、中国科学技术大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |
若设训练完成之后的生成器G对应的参数为θG*,则对抗样本为x*=x+G(θG*,x),该对抗样本在与原样本相近似的同时,其容易使得黑盒分类器分类错误,可实现黑盒条件下的非定向攻击。
图表编号 | XD00134370200 严禁用于非法目的 |
---|---|
绘制时间 | 2020.03.01 |
作者 | 叶启松、戴旭初 |
绘制单位 | 中国科学技术大学网络空间安全学院、中国科学技术大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |