期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
面向对抗样本攻击的移动目标防御
1
作者 王滨 陈靓 +3 位作者 钱亚冠 郭艳凯 邵琦琦 王佳敏 《网络与信息安全学报》 2021年第1期113-120,共8页
深度神经网络已被成功应用于图像分类,但研究表明深度神经网络容易受到对抗样本的攻击。提出一种移动目标防御方法,通过Bayes-Stackelberg博弈策略动态切换模型,使攻击者无法持续获得一致信息,从而阻断其构建对抗样本。成员模型的差异... 深度神经网络已被成功应用于图像分类,但研究表明深度神经网络容易受到对抗样本的攻击。提出一种移动目标防御方法,通过Bayes-Stackelberg博弈策略动态切换模型,使攻击者无法持续获得一致信息,从而阻断其构建对抗样本。成员模型的差异性是提高移动目标防御效果的关键,将成员模型之间的梯度一致性作为度量,构建新的损失函数进行训练,可有效提高成员模型之间的差异性。实验结果表明,所提出的方法能够提高图像分类系统的移动目标防御性能,显著降低对抗样本的攻击成功率。 展开更多
关键词 对抗样本 移动目标防御 Bayes-Stackelberg博弈
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部