《SimBA黑盒攻击方法分析概述》2600字.docxVIP

  • 1
  • 0
  • 约3.11千字
  • 约 5页
  • 2026-08-07 发布于湖北
  • 举报

《SimBA黑盒攻击方法分析概述》2600字.docx

SimBA黑盒攻击方法分析概述

目录

TOC\o1-3\h\u23252SimBA黑盒攻击方法分析概述 1

130841.1SimBA黑盒攻击原理 1

134571.1.1算法模型 2

53701.1.2笛卡尔积原理 2

313181.1.3离散余弦原理 3

224451.1.4步长?选择 3

296501.1.5预算考虑 3

116671.2SimBA黑盒攻击实验评价 4

深度神经网络的一个有趣的特性是对抗样本的存在,它可以在不同的体系结构之间传递。这些可转移的对抗性样本可能会严重阻碍基于深度神经网络的应用。随着机器学习系统在众多应用领域的流行,这些系统在恶意对手存在时的安全性已经成为一个重要的研究领域。许多最近的研究表明,通过机器学习模型输出的决策可以通过输入的不可察觉的变化任意改变[1]。这些针对机器学习模型的攻击可以根据对手的能力进行分类。郭等人提出了一种简单而高效的黑盒攻击,它使用非常简单的直觉利用这些置信分数:如果到决策边界的距离很小,就不必过于小心沿着它穿过的确切向量方向。具体地说,是在一个预先指定的正交集合中反复地选择一个随机的搜索方向,使用置信度分数来检查它是否指向或远离决策边界,并通过从图像中添加或减去矢量来扰动图像。每次更新都会使图像远离原始图像并向决策边界移动。

以上就是关于郭等人的方

文档评论(0)

1亿VIP精品文档

相关文档