一种迁移攻击方法、装置、电子设备及存储介质

    公开(公告)号:CN114036503A

    公开(公告)日:2022-02-11

    申请号:CN202111265538.1

    申请日:2021-10-28

    Applicant: 广州大学

    Abstract: 本申请公开了一种迁移攻击方法、装置、电子设备及存储介质,所述方法包括:将原始图像在预设网络模型中传播的每一层输出与所述原始图像对应的初始对抗样本在所述预设网络模型中传播的每一层输出一一对应,获取每一层输出的差值的二范式;根据所述每一层输出的差值的二范式,计算所述初始对抗样本的李雅普诺夫指数;基于所述李雅普诺夫指数,以及所述预设网络模型的损失函数,确定所述初始对抗样本对应的目标函数;基于所述目标函数对所述预设网络模型进行反向传播,以得到原始图像对应的对抗样本。本申请能够稳定生成高迁移性的对抗样本。

    一种迁移攻击方法、装置、电子设备及存储介质

    公开(公告)号:CN114036503B

    公开(公告)日:2024-04-30

    申请号:CN202111265538.1

    申请日:2021-10-28

    Applicant: 广州大学

    Abstract: 本申请公开了一种迁移攻击方法、装置、电子设备及存储介质,所述方法包括:将原始图像在预设网络模型中传播的每一层输出与所述原始图像对应的初始对抗样本在所述预设网络模型中传播的每一层输出一一对应,获取每一层输出的差值的二范式;根据所述每一层输出的差值的二范式,计算所述初始对抗样本的李雅普诺夫指数;基于所述李雅普诺夫指数,以及所述预设网络模型的损失函数,确定所述初始对抗样本对应的目标函数;基于所述目标函数对所述预设网络模型进行反向传播,以得到原始图像对应的对抗样本。本申请能够稳定生成高迁移性的对抗样本。

    一种3D点云分类攻击防御方法、装置、设备及存储介质

    公开(公告)号:CN113838211A

    公开(公告)日:2021-12-24

    申请号:CN202111081192.X

    申请日:2021-09-15

    Applicant: 广州大学

    Abstract: 本申请涉及一种3D点云分类攻击防御方法、装置、设备及存储介质,其方法包括获取输入分类模型的原始点云样本,对原始点云样本进行点的删除与扰动;将预处理点云样本输入编码器,基于DGCNN网络结构学习预处理点云样本的几何特征;使特征点云样本的几何特征输入解码器,基于二维规则网格从二维流形空间重构出三维的点云;迭代训练重构点云样本,并限制原始点云样本和重构点云样本之间的距离和重构点云样本中每一点与其预设数量最近邻域点的距离,直至训练的输出样本接近原始点云样本再输出,替换原始点云样本。解决了3D点云神经网络很容易受到对抗性样本攻击的问题。本申请具有改善3D点云神经网络防御性能的效果。

Patent Agency Ranking