- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第六章身份认证中对抗性攻击和防御;目录CONTENTS;01;
;02;02;03;由对抗攻击所生成的有害样本,可以误导模型进行错误分类,人眼无法识别出对抗样本和干净样本。;04;与训练神经网络类似的思想类似。基于优化扰动的攻击方法将对抗样本的生成过程可定义为求解一个优化问题,通过固定模型及其超参数,依据某种优化策略搜索足以改变模型预测的最小扰动。;基于白盒攻击的优越性能以及神经网络的可迁移,基于迁移的攻击旨在利用替代数据集自行训练一个替代神经网络,并对其进行白盒攻击,再将得到的对抗样本用于攻击目标黑盒模型。;05;基于压缩与变换的防御通过对输入数据进行压缩和变换来抵御对抗攻击。压缩操作可以移除输入数据中的微小扰动,而变换操作则改变数据的空间结构,从而达到破坏对抗样本的效果。;基于模型蒸馏的防御通过训练一个更小、更平滑的学生模型来模仿原始复杂的教师模型,从而增强鲁棒性。蒸馏过程减少模型对输入扰动的敏感性,使得微量扰动对模型无效,提高其抵御对抗攻击的能力。;06;;;;;;;07;;
您可能关注的文档
- 身份认证技术 课件 第二章 用户知道什么.pptx
- 身份认证技术 课件 第三章-用户有什么.pptx
- 身份认证技术 课件 第四章 用户是什么.pptx
- 身份认证技术 课件 第五章 人机区分.pptx
- 身份认证技术 课件 第一章 概述.pptx
- 2019-2020学年江苏南京鼓楼区五年级下册语文期末试卷及答案.pdf
- 2019-2020学年广东省广州市海珠区部编版小学三年级下册语文期末试题及答案.pdf
- 2019年山东潍坊市事业单位招聘真题及答案解析.pdf
- 2020-2021学年江苏省徐州市沛县译林版三年级下册期末测试英语试卷及答案.pdf
- 2019年天津公务员行测考试真题及答案.pdf
- 2021-2022学年湖南省常德市安乡县四年级上学期期中语文真题及答案.pdf
- 2023-2024学年河南省南阳市社旗县四年级上学期期中数学真题及答案.pdf
- 2022-2023学年云南省曲靖市四年级下学期期末数学真题及答案.pdf
- 2021-2022学年河南省周口市鹿邑县二年级下册月考语文真题及答案.pdf
- 2018年河南焦作解放区教师招聘考试真题及答案.pdf
- 2019年江西公务员行测考试真题及答案-乡镇.pdf
- 2019中国石油报社应届高校毕业生招聘试题及答案解析.pdf
- 光大银行招聘应届毕业生能力素质测试笔试真题及答案.pdf
- 2024年广西百色教师招聘考试模拟题及答案.pdf
- 2021-2022学年浙江绍兴诸暨市五年级上册语文期末试卷及答案.pdf
文档评论(0)