摘要
本发明公开了一种基于正则化logit校准和截断特征混合的定向对抗攻击算法,去生成定向的对抗样本。首先,本发明引入了一种新颖的正则化logit校准模块,可以同时考虑logit margin和logit的标准差设计损失函数,此外,进一步提出了截断特征混合策略模块,通过从原始的干净特征中去除显著特征,在一定程度上减小了用于训练的白盒模型的影响,提升对抗样本的迁移性,适用于多种不同的白盒模型来执行定向对抗攻击。
技术关键词
校准
样本
白盒
算法
模块
图像
数据
因子
参数
系统为您推荐了相关专利信息
深度优先搜索算法
有向图结构
测试场景
条件生成对抗
统一建模语言
综合管理平台
智慧校园
视频监控信息
信号源
数据存储
慢性病管理系统
风险评估模型
智能穿戴设备
家用医疗设备
数据采集模块