一种改进的符号优化对抗攻击方法
公开
摘要
本发明公开了一种改进的符号优化对抗攻击方法,包括初始化搜索方向,估计目标函数梯度和更新搜索方向,对于非定向攻击,随机采样N个服从的扰动来得到初始搜索方向;利用回溯线性查找方法来找到最佳的搜索方向,在线性查找的每一次迭代中,仅使用一个单次查询即可判断新搜索方向是否正确,如果该方向不正确将不会使用二分查找方法计算边界对抗样本。该改进的符号优化对抗攻击方法,减少了大量的查询次数;不在决策边界上随机游走,有引导方向进行指引;对抗样本的失真收敛速度快;且不需要目标模型暴露置信分数,只需要模型的top‑1最终决策即可实现;不需要自己额外构建数据集并训练替代模型,简单易操作。
基本信息
专利标题 :
一种改进的符号优化对抗攻击方法
专利标题(英):
暂无
公开(公告)号 :
CN114579777A
申请号 :
CN202210200033.5
公开(公告)日 :
2022-06-03
申请日 :
2022-03-01
授权号 :
暂无
授权日 :
暂无
发明人 :
王员根冉钰
申请人 :
广州大学
申请人地址 :
广东省广州市大学城外环西路230号
代理机构 :
北京高航知识产权代理有限公司
代理人 :
刘艳玲
优先权 :
CN202210200033.5
主分类号 :
G06F16/53
IPC分类号 :
G06F16/53 G06F16/55 G06K9/62 G06V10/764
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F16/53
••查询
法律状态
2022-06-03 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载