【摘 要】
:
针对当前黑盒环境中,主流的图像对抗攻击算法在有限的目标模型访问查询次数条件下攻击准确率低的问题,提出一种基于目标特征和限定区域采样的目标攻击算法.首先根据原始图像和目标图像生成初始对抗样本;然后在Simplex-mean噪声区域中进行扰动采样,并根据对抗样本和原始图像差异度以及目标特征区域位置决定扰动大小;最后将扰动作用于初始对抗样本中,使新的对抗样本在保持对抗性的同时缩小与原始图像的差异度.以常
【基金项目】
:
国家自然科学基金(61472189,61802186),上海航天科技创新基金(SAST2019-033)
论文部分内容阅读
针对当前黑盒环境中,主流的图像对抗攻击算法在有限的目标模型访问查询次数条件下攻击准确率低的问题,提出一种基于目标特征和限定区域采样的目标攻击算法.首先根据原始图像和目标图像生成初始对抗样本;然后在Simplex-mean噪声区域中进行扰动采样,并根据对抗样本和原始图像差异度以及目标特征区域位置决定扰动大小;最后将扰动作用于初始对抗样本中,使新的对抗样本在保持对抗性的同时缩小与原始图像的差异度.以常见的图像分类模型InceptionV3和VGG16等为基础,在相同的目标模型访问查询,以及与对抗样本和原
其他文献
目前针对恶意Android应用的静态检测方法大多基于对病毒哈希值的分析与匹配,无法迅速检测出新型恶意Android应用及其变种,为了降低现有静态检测的漏报率,提高对新型恶意应用的检测速度,提出一种通过深度网络融合模型实现的恶意Android应用检测方法。首先提取反编译得到的Android应用核心代码中的静态特征,随后进行代码向量化处理,最后使用深度学习网络进行分类判别。该方法实现了对恶意应用高准确
针对深度学习网络在特征提取过程中运用上采样操作而致使细节纹理等高频特征缺失的问题,提出一种金字塔频率特征融合目标检测网络.网络由3个深度学习金字塔网络构成,输入图像经初级金字塔提取深度特征后,分别通过高频、低频增强金字塔形成不同的频率特征,利用特征融合来凸显深度学习网络在信息逐层传递过程中对细节信息的保护能力,提高目标检测能力.通过在分组角点检测网络(CornerNet)算法框架基础上仿真测试,该
采用热致相分离(TIPS)法制备的PVDF微孔膜具有高孔隙率、大通量、高机械强度等特点,已广泛应用于饮用水净化、污/废水处理等领域。但由于PVDF本身的疏水性,极易造成膜污染。
多种退化类型混合的图像比单一类型的退化图像降质更严重,很难建立精确模型对其复原,研究端到端的神经网络算法是复原的关键.现有的基于操作选择注意力网络的算法(operation-wiseattentionnetwork,OWAN)虽然有一定的性能提升,但是其网络过于复杂,运行较慢,复原图像缺乏高频细节,整体效果也有提升的空间.针对这些问题,提出一种基于层级特征融合的自适应复原算法.该算法直接融合不同感
2020年度诺贝尔生理学或医学奖,颁发给美国病毒学家阿尔特、加拿大病毒学家霍顿和美国病毒学家莱斯,以表彰他们在"发现丙型肝炎病毒"方面做出的贡献。丙型肝炎病毒的发现,有
针对当前图像检索算法存在特征维度高、检索耗时久、精度低等问题,提出一种基于颜色信息和纹理信息相融合的图像检索算法.首先对彩色图像进行颜色量化和统计以获取其颜色直方图,利用海森矩阵提取彩色图像的表面几何结构曲率信息,并根据提取的曲率信息构建方向梯度加权联合直方图;然后对获得的颜色直方图和加权联合方向梯度直方图进行融合,得到最终检索结果.与其他算法在Corel-1k, FTVL和COIL-100数据库
现代生活中,随着空气质量及饮食质量的不断下降,新生儿出现先天性畸形的概率越来越高[1],另外,吸烟、辐射、化工工作环境等因素也使得这一比例逐年上升,畸形严重甚至可导致新
为探究气体绝缘金属封闭开关设备(GIS)盆式绝缘子振动模态与表面污秽状况之间的关联关系,采用模态分析方法对盆式绝缘子表面污秽状况进行了检测分析。通过三维有限元软件进行
如果说,固体物理的位错理论无助于理解原子物理,那么仅用望远镜观测夜空,也同样没有希望知道宇宙中存在黑洞,更不用说了解黑洞性质了。与此相反,理解的方式是从奇点定理到黑
江苏省扬州市宝应县西安丰镇太仓村渔业科技示范户乐永春养殖面积30亩,2020年进行河蟹、鳜鱼混养,主推技术为生态健康养殖技术和养殖水体调控技术。与常规养殖相比,河蟹的疾