一种基于拉丁超立方体抽样估计梯度的边界对抗攻击方法
公开
摘要
本发明涉及人工智能技术领域,且公开了一种基于拉丁超立方体抽样估计梯度的边界对抗攻击方法,包括以下步骤:S1、将原始图像与从均匀分布中采样的随机噪声混合,并逐渐增大随机噪声的权值,直到被模型错误分类为止;S2、之后作为初始对抗样本,进行迭代算法,该算法由梯度方向估计、沿梯度方向前向移动和用二分搜索算法投影回决策边界三个步骤组成,本发明拟设计一种基于决策的黑盒攻击,在查询数量和对抗样本质量之间进行可控的权衡。通过设计一种采用拉丁超立方体采样来估计梯度方向的方法,来制作对抗样本。在进行攻击时,我们的方法通过查询只有目标模型的硬标签来生成对抗样本,达到高查询利用率、快速减少失真的目的。
基本信息
专利标题 :
一种基于拉丁超立方体抽样估计梯度的边界对抗攻击方法
专利标题(英):
暂无
公开(公告)号 :
CN114580527A
申请号 :
CN202210200073.X
公开(公告)日 :
2022-06-03
申请日 :
2022-03-01
授权号 :
暂无
授权日 :
暂无
发明人 :
王员根王丹
申请人 :
广州大学
申请人地址 :
广东省广州市大学城外环西路230号
代理机构 :
北京高航知识产权代理有限公司
代理人 :
刘艳玲
优先权 :
CN202210200073.X
主分类号 :
G06K9/62
IPC分类号 :
G06K9/62 G06F16/55 G06F16/53 G06V10/774 G06V10/764
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06K
数据识别;数据表示;记录载体;记录载体的处理
G06K9/00
用于阅读或识别印刷或书写字符或者用于识别图形,例如,指纹的方法或装置
G06K9/62
应用电子设备进行识别的方法或装置
法律状态
2022-06-03 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载