当前位置: 首页 > wzjs >正文

12306网站为什么做不好广东网站seo

12306网站为什么做不好,广东网站seo,湖南网站建设策划,上海网站建设聚众网络摘要 针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会…

摘要

针对深度神经网络(DNN)分类器的黑盒攻击正受到越来越多的关注,因为它们在现实世界中比白盒攻击更实用。在黑盒环境中,对手对目标模型的了解有限。这使得难以估计用于制作对抗示例的梯度,从而无法将强大的白盒算法直接应用于黑盒攻击。因此,一种著名的黑盒攻击策略会创建本地DNN(称为替代模型)来模拟目标模型。然后,对手使用替代模型而不是未知目标模型来制作对手示例。替代模型重复查询过程,并通过观察目标模型对查询的响应中的标签来进行训练。然而,模拟目标模型通常需要进行大量查询,因为从一开始就训练新的DNN。在这项研究中,我们提出了一种新的替代模型训练方法,以最大程度地减少查询数量。我们认为查询数量是实施实际黑盒攻击的重要因素,因为现实世界的系统通常出于安全和财务目的限制查询。为了减少查询数量,所提出的方法不模拟整个目标模型,而仅基于当前攻击来调整部分分类边界。此外,它在预训练阶段不使用查询,而仅在再训练阶段创建查询。实验结果表明,该方法在查询数量和针对MNIST,VGGFace2,在查询受限的黑盒环境中使用ImageNet分类器。此外,我们展示了针对商业分类器Google AutoML Vision的黑盒攻击。

引言

深度神经网络 (DNN) 分类器在许多领域都取得了重大进展。尽管取得了巨大的成功,但最近的研究表明,DNN 容易受到设计良好的输入样本(称为对抗性样本)的影响。
对抗性示例的早期研究使用白盒环境,在这种环境中,攻击者可以不受限制地访问目

http://www.dtcms.com/wzjs/418220.html

相关文章:

  • 陕西咸阳做网站的公司网站流量查询服务平台
  • 北京企业官网网站建设报价网络广告策划书
  • 网站建设的技术方案交易平台官网
  • 什么是移动端网站适配网站广告投放价格表
  • 商标查询注册网杭州网站seo推广
  • 网站前端和后端百度引擎提交入口
  • 沈阳网站排名优化seo快速收录快速排名
  • 网站制作新报价外链发布工具下载
  • 深圳网站建设服务有限公司百度手机助手免费下载
  • 姜堰网页定制百度seo查询工具
  • 包装纸箱怎么做网站百度推广账号登陆入口
  • 手机网站与app百度极速版免费下载安装
  • 湛江网站设计软件代运营公司哪家好一些
  • 公司门户网站怎么做seo外包服务方案
  • 专门做运动鞋的网站怎么免费制作网页
  • 三河做网站免费投放广告平台
  • 白沟做网站广东东莞疫情最新消息今天又封了
  • 宁河网站建设自助建站
  • 企业网站通常包含的栏目湖北网络推广公司
  • 网站建设费属于宣传费什么都不懂能去干运营吗
  • 做电子元器件的网站怎么发外链
  • 做ppt时网站怎么设计专业优化网站排名
  • 武汉专业做网站的公司有哪些网络营销什么意思
  • 旅游网站建设标书百度风云榜游戏排行榜
  • 网站开发与网页制作难不难免费发广告的软件
  • 湖北网站建设价格深圳网络推广优化
  • 先看网站案例您的网站也可以这么做优化大师下载旧版本安装
  • 网站目标建设中国国家人事人才培训网官网
  • 做什网站好互联网广告平台排名
  • 网站后台管理系统怎么弄制作网站代码