期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于双对抗机制的图像攻击算法
1
作者 黄静琪 贾西平 +2 位作者 陈道鑫 柏柯嘉 廖秀秀 《计算机工程》 CAS CSCD 北大核心 2021年第11期150-157,共8页
图像攻击是指通过对图像添加小幅扰动使深度神经网络产生误分类。针对现有图像攻击算法在变分自编码器(VAE)防御下攻击性能不稳定的问题,在AdvGAN算法的基础上,提出基于对抗机制的AntiVAEGAN算法获取对VAE防御的稳定攻击效果。为应对Ant... 图像攻击是指通过对图像添加小幅扰动使深度神经网络产生误分类。针对现有图像攻击算法在变分自编码器(VAE)防御下攻击性能不稳定的问题,在AdvGAN算法的基础上,提出基于对抗机制的AntiVAEGAN算法获取对VAE防御的稳定攻击效果。为应对AntiVAEGAN算法防御能力提升时攻击性能不稳定的问题,结合生成器与鉴别器、生成器与VAE的双对抗机制提出改进的图像攻击算法VAEAdvGAN。在MNIST和GTSRB数据集上的实验结果表明,在无防御的情况下,AntiVAEGAN和VAEAdvGAN算法几乎能达到与AdvGAN算法相同的图像分类准确率和攻击成功率,而在VAE防御的情况下,VAEAdvGAN相比AdvGAN和AntiVAEGAN算法整体攻击效果更优。 展开更多
关键词 生成对抗网络 图像攻击 对抗样本 编码器防御 防御模型
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部