一种图神经网络模型黑盒攻击方法及装置.pdfVIP

  • 4
  • 0
  • 约1.96万字
  • 约 18页
  • 2024-02-24 发布于四川
  • 举报

一种图神经网络模型黑盒攻击方法及装置.pdf

本申请提出了一种图神经网络模型黑盒攻击方法及装置,该方法包括:获取原始图数据并选择代理模型,根据原始图数据与代理模型,得到预测标签;将原始图数据初始化作为初始化后的对抗图,将对抗图输入到代理模型进行训练,得到目标代理模型;根据预测标签与目标代理模型,计算本次迭代的测试集损失,并基于两次迭代测试集损失值之差判断扰动是否满足预设条件,如果不满足预设条件,对扰动进行校正;在扰动满足预设条件时,根据损失函数构建增强动量梯度对当前对抗图进行更新,生成本次迭代的对抗图;当迭代次数达到预设迭代次数时,利用最终

(19)国家知识产权局

(12)发明专利申请

(10)申请公布号CN117592550A

(43)申请公布日2024.02.23

(21)申请号202410078661.XG06N3/0985(2023.01)

文档评论(0)

1亿VIP精品文档

相关文档