一种基于进化策略生成细微扰动的黑盒决策攻击方法.pdfVIP

  • 10
  • 0
  • 约1.44万字
  • 约 13页
  • 2024-04-17 发布于四川
  • 举报

一种基于进化策略生成细微扰动的黑盒决策攻击方法.pdf

本发明公开一种基于进化策略生成细微扰动的黑盒决策攻击方法,适用于机器学习模型中数字图像的对抗攻击问题,该方法包括步骤如下:(1)建立目标函数,表述黑盒决策攻击问题;(2)从原始图像出发,通过进化策略算法在宽松约束的条件下快速跨越决策边界找到使DNN模型分类错误的对抗样本;(3)通过扰动压缩方法减小采样空间,提高后续算法的效率;(4)使用原始图像引导算法的搜索方向;(5)记录搜索过程中失败的采样与采样数;(6)根据失败的采样调整进化策略的分布均值;(7)满足迭代停止条件,生成具有细微扰动的对抗样本

(19)国家知识产权局

(12)发明专利申请

(10)申请公布号CN117893851A

(43)申请公布日2024.04.16

(21)申请号202410050413.4

(22)申请日2024.01.12

(71)申请人南京航空航天大学

地址2100

文档评论(0)

1亿VIP精品文档

相关文档