10.3969/j.issn.1671-1122.2021.03.009
基于空间及能量维度的黑盒对抗样本生成方法
神经网络在图像识别领域发挥着重要作用,但其会被对抗样本干扰,出现识别错误的情况.经典的对抗样本生成方法在约束变量和衡量指标上有局限性,因此,文章提出一种以余弦相似度为约束的基于空间及能量维度的对抗样本生成方法.该方法在空间维度对原始样本进行平移和旋转,并在能量维度叠加一定强度的高斯噪声,进而生成对抗样本.空间维度的旋转平移及能量维度的噪声在图片生成、传输、处理过程中大概率存在,所以对抗样本生成更自然.实验结果表明,能量维度与空间维度同时作用生成的对抗样本比只进行空间维度变换生成的对抗样本更有效.
人工智能、对抗样本生成、空间维度、扰动
TP309(计算技术、计算机技术)
国家自然科学基金[91430214;核高基重大专项[2017ZX01028101
2021-05-11(万方平台首次上网日期,不代表论文的发表时间)
共7页
72-78