当前位置: 首页 > wzjs >正文

12306网站为什么做不好西安网络科技有限公司

12306网站为什么做不好,西安网络科技有限公司,企业宣传册模板百度云,正保建设教育网站摘要 针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会…

摘要

针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会创建本地DNN(称为替代模型)来模拟目标模型。然后,对手使用替代模型而不是未知目标模型来制作对手示例。替代模型重复查询过程,并通过观察目标模型对查询的响应中的标签来进行训练。然而,模拟目标模型通常需要进行大量查询,因为从一开始就训练新的DNN。在这项研究中,我们提出了一种新的替代模型训练方法,以最大程度地减少查询数量。我们认为查询数量是实施实际黑盒攻击的重要因素,因为现实世界的系统通常出于安全和财务目的限制查询。为了减少查询数量,所提出的方法不模拟整个目标模型,而仅基于当前攻击来调整部分分类边界。此外,它在预训练阶段不使用查询,而仅在再训练阶段创建查询。实验结果表明,该方法在查询数量和针对MNIST,VGGFace2,在查询受限的黑盒环境中使用ImageNet分类器。此外,我们展示了针对商业分类器Google AutoML Vision的黑盒攻击。

引言

深度神经网络 (DNN) 分类器在许多领域都取得了重大进展。尽管取得了巨大的成功,但最近的研究表明,DNN 容易受到设计良好的输入样本(称为对抗性样本)的影响。
对抗性示例的早期研究使用白盒环境,在这种环境中,攻击者可以不受限制地访问目

http://www.dtcms.com/wzjs/161858.html

相关文章:

  • 怎么注册建设银行网站程序员培训机构哪家好
  • 阿里巴巴吧国际网站怎么做今日要闻 最新热点
  • 多语言 网站源码什么是软文营销?
  • 网站制作软件 aws抖音推广引流
  • 网站开发颜色代码域名免费注册0元注册
  • 自己做网站制作流程宣城网站seo
  • 营销型 展示类网站模板手机怎么自己制作网页
  • 手机怎么在百度做网站凌哥seo
  • 网站顶部设计他达拉非片和伟哥区别
  • 免费响应式网站seo外包公司哪家专业
  • django做的网站源码百度科技有限公司
  • 公司怎么找做网站长春百度推广电话
  • 网站是什么公司做的百度关键词优化的意思
  • 北京网站模板百度网站推广怎么收费
  • 南充网站建设价格外链网站推荐
  • 广州定制型网站建设网络营销推广工具有哪些?
  • 定州市住房和城乡建设局 网站怎么注册域名
  • 尚义住房和城乡规划建设局网站抖音seo源码搭建
  • 中国水电建设集团网站汕头seo网络推广服务
  • wordpress做网站网站优化排名金苹果系统
  • 陕西自助建站做网站chrome手机安卓版
  • 分析可口可乐网站建设的目的互联网广告代理加盟
  • 简约大气风格网站模板网络推广app
  • wordpress仿包图网谷歌seo靠谱吗
  • 虚拟主机可以做视频网站嘛中国seo谁最厉害
  • 谷歌广告开户北京网络推广公司wyhseo
  • 什么网站教做医学实验报告网络推广的方法有多选题
  • 国内伪娘做网站长沙岳麓区
  • 西安地产网站制作公司推广软文300字
  • 企业建站框架广东短视频seo营销