FAILED
首站-论文投稿智能助手
典型文献
一种基于局部平均有限差分的黑盒对抗攻击方法
文献摘要:
在黑盒攻击领域,目前主流方法是利用对抗样本迁移性实现对抗攻击,然而此类方法效果不佳.为此提出一种基于访问的黑盒攻击方法,此方法运用有限差分法直接估计样本在目标模型中的损失函数梯度.为提高攻击效率,算法在两方面进行优化:第一,在估计梯度时,固定区域内使用平均像素值代替区域所有像素值进行有限差分,从而每个区域只需计算一次梯度;第二,在迭代生成对抗样本时,提出复用多代梯度生成对抗扰动的思想,显著减少攻击迭代次数.经过大量实验验证,在MNIST、CIFAR-10和ImageNet中迭代的非目标攻击分别获得了99.8%、99.9%和85.8%的攻击成功率,领先当今大多数黑盒攻击算法.
文献关键词:
图像识别;对抗样本;局部平均有限差分;黑盒攻击
作者姓名:
宗启灼;徐茹枝;年家呈
作者机构:
华北电力大学控制与计算机工程学院,北京102206
引用格式:
[1]宗启灼;徐茹枝;年家呈-.一种基于局部平均有限差分的黑盒对抗攻击方法)[J].网络安全与数据治理,2022(01):23-29,36
A类:
局部平均有限差分
B类:
对抗攻击,攻击方法,黑盒攻击,主流方法,对抗样本,迁移性,方法运用,有限差分法,目标模型,损失函数,像素,次梯度,生成对抗,复用,多代,对抗扰动,迭代次数,MNIST,CIFAR,ImageNet,攻击算法,图像识别
AB值:
0.324975
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。