摘要
本发明所提供的图神经网络模型的模型提取攻击方法、装置、终端及介质,属于网络安全技术领域,所述方法包括:构建替代模型和生成模型;迭代执行模型提取攻击步骤,直至所述目标模型的累计查询次数达到预设次数,每轮迭代包括:利用生成模型生成目标图数据,利用目标图数据和/或历史缓存数据训练替代模型,基于目标图数据更新历史缓存数据,以及评估替代模型;当训练完成时,选取全部训练轮次中评估指标的值排序第一的替代模型作为最终替代模型。本发明利用目标图数据和/或历史缓存数据训练替代模型,可有效避免灾难性遗忘,进而减少目标模型的查询次数。
技术关键词
神经网络模型
节点特征
累计查询次数
标签类别
矩阵
样本
数据更新
指标
网络安全技术
编码器
参数
可读存储介质
处理器
终端
程序
关系
模块