摘要
本发明提供了一种使用自适应策略的动量对抗攻击方法与系统,所述方法包括以下步骤:根据选取的数据训练样本;对训练好的样本进行预处理;基于预处理后的样本,选择神经网络模型得到动量模型;引入自适应步长矩阵,根据所述动量模型以及所述自适应步长矩阵得到对抗样本模型;根据所述对抗样本模型得到对抗攻击成功率。本发明有效提升了对抗攻击的迁移性和稳定性,可以达到现有基于动量的攻击方法最高攻击成功率。
技术关键词
样本
神经网络模型
策略
黑盒模型
矩阵
图像
处理单元
标签
噪声
代表
数据
系统为您推荐了相关专利信息
远程调用服务
节点
指标
计算机设备
机器学习模型
XGBoost模型
特征检测方法
聚类
训练集
数据
定向天线
多特征信息
室内定位系统
信号强度RSSI值
RFID读写器