基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在对抗攻击研究领域,黑盒攻击相比白盒攻击更具挑战性和现实意义.目前实现黑盒攻击的主流方法是利用对抗样本的迁移性,然而现有大多数方法所得的对抗样本在黑盒攻击时效果不佳.本文提出了一种基于高斯噪声和翻转组合策略方法来增强对抗样本的迁移性,进而提升其黑盒攻击性能.同时,该方法可与现有基于梯度的攻击方法相结合形成更强的对抗攻击.本文在一个与ImageNet相容的数据集上做了大量实验,实验结果表明本文方法所得的对抗样本在黑盒攻击性能上有显著提升.并且,本文最佳攻击组合能以86.2%的平均成功率欺骗6种先进防御模型,相比目前最强攻击方法提升约8.0%.
推荐文章
基于码元高斯拟合的PUE攻击检测策略
仿冒主用户
码元包络
特征提取
高斯拟合
模糊C-均值聚类算法
非高斯噪声与高斯色噪声作用的基因调控网络研究
基因调控
非高斯噪声
高斯色噪声
稳态概率分布
开关机制
基于均匀设计的鱼雷对抗噪声干扰器弹道策略研究
噪声干扰器
对抗弹道
均匀设计
回归分析
非线性规划
图像中的高斯和脉冲混合噪声处理
改进均值滤波(MTM)统计滤波
脉冲
高斯噪声
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 融合高斯噪声和翻转策略的对抗攻击
来源期刊 数据采集与处理 学科
关键词 黑盒攻击 对抗样本 迁移性 高斯噪声 翻转
年,卷(期) 2021,(2) 所属期刊栏目
研究方向 页码范围 248-259
页数 12页 分类号 TP181
字数 语种 中文
DOI 10.16337/j.1004-9037.2021.02.006
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2019(3)
  • 参考文献(1)
  • 二级参考文献(2)
2020(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
黑盒攻击
对抗样本
迁移性
高斯噪声
翻转
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
数据采集与处理
双月刊
1004-9037
32-1367/TN
大16开
南京市御道街29号1016信箱
28-235
1986
chi
出版文献量(篇)
3235
总下载数(次)
7
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导