摘要
本申请提供了一种基于风格生成对抗网络的对抗样本生成方法以及电子设备。该对抗样本生成方法包括:根据当前场景获取训练数据集,当前场景包括白盒攻击、黑盒攻击中的任一种;根据当前场景构建至少包括风格映射网络、生成网络、判别网络的网络,生成网络融入有风格映射网络的风格向量值;确定当前场景对应的训练方式,根据训练数据集和训练方式迭代进行网络更新,获取目标生成网络,利用目标生成网络生成目标对抗样本。本申请将风格向量值融入生成网络,从而能够基于风格生成对抗样本,既能在白盒攻击上高效生成视觉接近真实样本的对抗样本,又能很好地适用于黑盒攻击,大大扩展应用场景,并且对抗样本生成时间短,计算成本低,有效满足大量对抗样本生成的需求。
技术关键词
样本生成方法
生成对抗网络
风格
蒸馏
预测类别
场景
卷积神经网络结构
白盒
生成训练数据
电子设备
动态
存储器
策略
处理器
参数