当前位置: 首页 > wzjs >正文

12306网站为什么做不好宁波网站建设网站排名优化

12306网站为什么做不好,宁波网站建设网站排名优化,mac wordpress教程,做网站有哪个空间摘要 针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会…

摘要

针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会创建本地DNN(称为替代模型)来模拟目标模型。然后,对手使用替代模型而不是未知目标模型来制作对手示例。替代模型重复查询过程,并通过观察目标模型对查询的响应中的标签来进行训练。然而,模拟目标模型通常需要进行大量查询,因为从一开始就训练新的DNN。在这项研究中,我们提出了一种新的替代模型训练方法,以最大程度地减少查询数量。我们认为查询数量是实施实际黑盒攻击的重要因素,因为现实世界的系统通常出于安全和财务目的限制查询。为了减少查询数量,所提出的方法不模拟整个目标模型,而仅基于当前攻击来调整部分分类边界。此外,它在预训练阶段不使用查询,而仅在再训练阶段创建查询。实验结果表明,该方法在查询数量和针对MNIST,VGGFace2,在查询受限的黑盒环境中使用ImageNet分类器。此外,我们展示了针对商业分类器Google AutoML Vision的黑盒攻击。

引言

深度神经网络 (DNN) 分类器在许多领域都取得了重大进展。尽管取得了巨大的成功,但最近的研究表明,DNN 容易受到设计良好的输入样本(称为对抗性样本)的影响。
对抗性示例的早期研究使用白盒环境,在这种环境中,攻击者可以不受限制地访问目

http://www.dtcms.com/wzjs/237620.html

相关文章:

  • 万和城网站企业网络营销策划书
  • 常德论坛网站品牌营销网站建设
  • 常熟做网站推广的网站排名监控工具
  • 福建住房和城乡建设部网站首页新闻软文发布平台
  • 有没有一起做网站的广州seo优化电话
  • wordpress 不显示全文百度的seo排名怎么刷
  • 苏州知名网站建设定制网销是做什么的
  • 广州企业网站建设推荐宁德市医院
  • 绍兴柯桥区城乡建设局网站互联网seo是什么
  • 郴州建设信息网站网站收录平台
  • 一起做网站网站推广软件免费观看
  • 网站建设团队名称百度怎么进入官方网站
  • 公关策划网站建设chrome下载
  • 网站建设需要哪些人公司软文推广
  • 手机网站开发计划网站关键词怎么设置
  • wordpress固定连接如何设置最好咸宁网站seo
  • 网站维护明细报价表网络推广官网首页
  • 北京住房和建设部网站广州网络营销选择
  • 专业建设外贸网站制作江门打造龙头建设示范
  • 商城网站开发价腾讯广告代理
  • 专门写文章的网站在线seo优化工具
  • 公司网站建设发票能抵扣不阿里指数查询入口
  • 做购物网站能否生存做网站推广的公司
  • 山东mip网站建设企业做网上推广
  • 慈溪做网站哪家好网络营销和电子商务的区别
  • 杭州做网站哪家公司好360站长工具
  • 重庆金融公司网站建设搭建一个网站
  • wordpress菜单显示用户信息seo优化软件哪个好
  • html怎么做网站济宁百度推广公司有几家
  • webstorm可以做网站吗seo关键词排名优化的方法