Ataque de confrontación

Ataque

Trata de explicar: en una dimensión, la distribución de esa categoría empinada demasiado estrecho, por lo que poco pasar a otras categorías relacionadas.

ataque de caja blanca

Func Fallo

El optimition imagen, por lo que la salida de la red de distancia de la salida próxima correcta a la salida especificada (Targeted Attack). Bajo ciertas limitaciones (cambio no sea aún demasiado obvio para ser encontrado)
Aquí Insertar imagen Descripción

La definición e implementación de restricción

Y la función de distancia imagen original se puede seleccionar L2-norma \ L-infinity y otras formas de medir
la implementación, la actualización de la resultante restricción x Si no es así, a continuación, seleccione esa restricción punto en línea con la x más cercano.

Negro-Box Ataque

arquitectura de red falta de disponibilidad y los parámetros yo yo

Disponibles muestras de entrenamiento

La formación de una red de destino de simulación de red proxy, proxy de ataque a la red, la imagen resultante puede atacar la red de destino.

muestra de entrenamiento no está disponible

Continuamente los datos de entrada para obtener n de entrada - la formación de par de salida de la red proxy.

Más

  • Un ruido idéntico podría perturbar el juicio de muchas fotos
  • Se le puede reprogramando la red y dejar que haga otras tareas
  • Vídeo y texto también pueden atacar
Publicado 35 artículos originales · ganado elogios 2 · Vistas 1437

Supongo que te gusta

Origin blog.csdn.net/qq_30776035/article/details/99962232
Recomendado
Clasificación