一种自适应微调的元攻击方法和装置
实质审查的生效
摘要
本发明提供一种自适应微调的元攻击方法和装置,该方法包括:S1训练多个分类器,并计算所述分类器在C&W攻击下的C&W梯度;S2根据多个分类器的C&W梯度对元攻击者进行预训练;S3在元攻击对抗样本优化迭代的过程中,获取元攻击者生成的元梯度;根据所述ZOO梯度和元梯度的均方误差作为依据控制并完成元攻击者的微调;其中ZOO梯度为采用零阶优化方法查询目标模型所得的梯度。本发明有助于使得元攻击者能在更少的模型查询次数下快速学习到目标模型,同时保证了攻击成功率和图像失真基本不变。
基本信息
专利标题 :
一种自适应微调的元攻击方法和装置
专利标题(英):
暂无
公开(公告)号 :
CN114386487A
申请号 :
CN202111576442.7
公开(公告)日 :
2022-04-22
申请日 :
2021-12-21
授权号 :
暂无
授权日 :
暂无
发明人 :
王员根林达
申请人 :
广州大学
申请人地址 :
广东省广州市大学城外环西路230号
代理机构 :
北京高航知识产权代理有限公司
代理人 :
刘艳玲
优先权 :
CN202111576442.7
主分类号 :
G06K9/62
IPC分类号 :
G06K9/62 G06N3/04 G06N3/08
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06K
数据识别;数据表示;记录载体;记录载体的处理
G06K9/00
用于阅读或识别印刷或书写字符或者用于识别图形,例如,指纹的方法或装置
G06K9/62
应用电子设备进行识别的方法或装置
法律状态
2022-05-10 :
实质审查的生效
IPC(主分类) : G06K 9/62
申请日 : 20211221
申请日 : 20211221
2022-04-22 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载