-
公开(公告)号:CN119443148A
公开(公告)日:2025-02-14
申请号:CN202411570100.8
申请日:2024-11-05
Applicant: 桂林电子科技大学
Abstract: 本发明公开了一种基于动量的量子对抗攻击方法,该方法借鉴物体动量机制,设计量子对抗攻击方法高效产生对抗样本。针对现有量子对抗攻击方法过度拟合特定模型导致陷入较差的局部最优解的问题,本发明提出了一种新的基于动量的量子对抗攻击方法(Q‑MIFGSM)。该方法通过定义量子神经网络分类器的损失函数和样本的动量累计梯度信息,采用动量迭代更新方式,对损失函数梯度值进行动量累积,结合当前和历史梯度动态调整优化方向,有效跳出局部最优解,使量子分类器的损失函数值增大导致分类器分类错误,实现对抗攻击,高效生成对抗样本。仿真实验结果表明,Q‑MIFGSM算法能有效对量子神经网络分类器执行对抗攻击,并生成接近原始数据的对抗样本。这为量子对抗攻击提供了新的策略,在量子神经网络安全评估和防御策略方面具有潜在的应用价值。