局部可视对抗扰动生成方法
DOI,PDF 下载: 61  浏览: 411 
作者周星宇1,2潘志松2胡谷雨2段晔鑫2,3
摘要:
深度神经网络极易受到局部可视对抗扰动的攻击.文中以生成对抗网络为基础,提出局部可视对抗扰动生成方法.首先,指定被攻击的分类网络作为判别器,并在训练过程中固定参数不变.再构建生成器模型,通过优化欺骗损失、多样性损失和距离损失,使生成器产生局部可视对抗扰动,并叠加在不同输入样本的任意位置上攻击分类网络.最后,提出类别比较法,分析局部可视对抗扰动的有效性.在公开的图像分类数据集上实验表明,文中方法攻击效果较好.

版权所有 © 2025 世纪中文出版社  京ICP备2024086036号-2