GAN图像对抗样本生成方法

来源 :计算机科学与探索 | 被引量 : 1次 | 上传用户:qxwww1011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了提高生成对抗网络模型对抗样本的多样性和攻击成功率,提出了一种GAN图像对抗样本生成方法。首先,利用原始样本集整体训练一个深度卷积对抗生成网络G1,模拟原始样本集分布;其次,在黑盒攻击场景下,利用模型蒸馏方法对目标模型进行黑盒复制,获取目标模型的本地复制;然后以G1的输出作为输入,以蒸馏模型作为目标模型,训练生成对抗网络G2,在有目标攻击情况下还需输入目标类别,G2用以生成输入数据针对目标类别的扰动;最后将样本与扰动相加并以像素灰度值区间进行规范化,得到对抗样本。实验结果表明,在相同输入条件下该方
其他文献
单点登录是为解决传统认证机制在应用系统中所存在的问题而提出的一种技术,本文提出一种基于PKI平台的使用数字证书的安全单点登录系统模型。使用户可以安全高效地访问各个应
以大花蕙兰大花品种“金门”为材料,对大花蕙兰圆球茎的诱导、增殖、分化、生根及培养方式进行了大量系统的研究。结果表明:大花蕙兰圆球茎诱导的适宜培养基为:MS+0.5mg/LBA+1.0mg/LKT