一种基于动态残差侵蚀的对抗样本生成方法

    公开(公告)号:CN113159317A

    公开(公告)日:2021-07-23

    申请号:CN202110435216.0

    申请日:2021-04-22

    Abstract: 本发明涉及一种基于动态残差侵蚀的对抗样本生成方法,属于深度学习安全技术领域,主要用于解决现有技术对于提升对抗样本转移性效果甚微,攻击未知黑盒模型成功率低等技术问题。本发明通过动态侵蚀残差网络模型的残差块结构反向传播时的梯度(EGM)信息,达到生成对抗样本时的梯度多样性。同时,提出了一种新的Corrasion Attack攻击方法并与EGM侵蚀机制相结合,能够大幅度提升对抗样本的转移性,提升了攻击成功率。

Patent Agency Ranking