基于频域流场攻击的对抗样本生成方法
摘要:
本发明提出一种基于频域流场攻击的对抗样本生成方法,能够大幅降低攻击成功所需的攻击次数,使生成对抗样本的效率和实用性有效提高。包括:对原始输入图像进行离散余弦变换得到频域结果,并根据频域结果利用流场函数在频域生成扰动,然后对频域扰动后的对抗样本进行离散余弦逆变换得到扰动后的图像,并将该图像输入训练好的神经网络模型中得到分类结果,计算损失函数得到梯度信息,利用梯度信息更新流场函数中的位移场,直到攻击成功得到对抗样本。
0/0