《表1 经典的对抗样例攻击方法总结》
注:√=满足,×=不满足;扰动限制(用于控制以及度量扰动大小):(p=0,1,2,)=Lp范数;攻击强度(对抗样例的攻击成功率):=低,=中,=高
综上所述,经典的对抗样例攻击方法及其满足的属性见表1.
图表编号 | XD00205362400 严禁用于非法目的 |
---|---|
绘制时间 | 2021.01.01 |
作者 | 纪守领、杜天宇、李进锋、沈超、李博 |
绘制单位 | 浙江大学网络空间安全研究中心计算机科学与技术学院、浙江大学网络空间安全研究中心计算机科学与技术学院、浙江大学网络空间安全研究中心计算机科学与技术学院、智能网络与网络安全教育部重点实验室电子与信息学部(西安交通大学)、Department of Computer Science, University of Illinois at Urbana-Champaign |
更多格式 | 高清、无水印(增值服务) |