《表1 不同策略FFF的欺骗率》
本文在已有的FFF系列方法上进行了两点改进,即考虑特征差异最大化和考虑层间差异.将本文方法与只考虑特征差异最大化的改进方法、只考虑层间差异的改进方法以及快速特征欺骗系列的3种方法进行比较,采用上述6种方法分别针对5个不同的网络模型进行训练,共生成30幅通用扰动图像,在包含50 000幅图像的测试集上对扰动的攻击效果进行测试并对比统计FR值,实验结果如表1所示.
图表编号 | XD00200374900 严禁用于非法目的 |
---|---|
绘制时间 | 2020.11.30 |
作者 | 韦健杰、吕东辉、陆小锋、孙广玲 |
绘制单位 | 上海大学通信与信息工程学院、上海大学通信与信息工程学院、上海大学通信与信息工程学院、上海大学通信与信息工程学院 |
更多格式 | 高清、无水印(增值服务) |