《表2 第一类攻击的对抗样本生成方法的比较》
若在第N次迭代时,k=argmjaxf(j)(xN)≠l成立,则对抗样本为x*=xN,可实现非定向攻击。
图表编号 | XD00134370600 严禁用于非法目的 |
---|---|
绘制时间 | 2020.03.01 |
作者 | 叶启松、戴旭初 |
绘制单位 | 中国科学技术大学网络空间安全学院、中国科学技术大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |
若在第N次迭代时,k=argmjaxf(j)(xN)≠l成立,则对抗样本为x*=xN,可实现非定向攻击。
图表编号 | XD00134370600 严禁用于非法目的 |
---|---|
绘制时间 | 2020.03.01 |
作者 | 叶启松、戴旭初 |
绘制单位 | 中国科学技术大学网络空间安全学院、中国科学技术大学网络空间安全学院 |
更多格式 | 高清、无水印(增值服务) |