《表1 本文方法对于对抗体检测的结果》
本文方法对于对抗样本检测的结果如表1所示。从结果可以看出,除了JSMA攻击,其余都基本全部检测出来。由于JSMA是L0攻击,修改的像素点较少,因此边界检查即分布拟合的违反较小,所以准确率相较于其他方法较低。
图表编号 | XD00139959400 严禁用于非法目的 |
---|---|
绘制时间 | 2020.02.15 |
作者 | 严飞、张铭伦、张立强 |
绘制单位 | 武汉大学国家网络安全学院空天信息安全与可信计算教育部重点实验室、武汉大学国家网络安全学院空天信息安全与可信计算教育部重点实验室、武汉大学国家网络安全学院空天信息安全与可信计算教育部重点实验室 |
更多格式 | 高清、无水印(增值服务) |