身份认证技术 课件 第六章 身份认证中对抗性攻击和防御.pptx

身份认证技术 课件 第六章 身份认证中对抗性攻击和防御.pptx

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第六章身份认证中对抗性攻击和防御;目录CONTENTS;01;

;02;02;03;由对抗攻击所生成的有害样本,可以误导模型进行错误分类,人眼无法识别出对抗样本和干净样本。;04;与训练神经网络类似的思想类似。基于优化扰动的攻击方法将对抗样本的生成过程可定义为求解一个优化问题,通过固定模型及其超参数,依据某种优化策略有哪些信誉好的足球投注网站足以改变模型预测的最小扰动。;基于白盒攻击的优越性能以及神经网络的可迁移,基于迁移的攻击旨在利用替代数据集自行训练一个替代神经网络,并对其进行白盒攻击,再将得到的对抗样本用于攻击目标黑盒模型。;05;基于压缩与变换的防御通过对输入数据进行压缩和变换来抵御对抗攻击。压缩操作可以移除输入数据中的微小扰动,而变换操作则改变数据的空间结构,从而达到破坏对抗样本的效果。;基于模型蒸馏的防御通过训练一个更小、更平滑的学生模型来模仿原始复杂的教师模型,从而增强鲁棒性。蒸馏过程减少模型对输入扰动的敏感性,使得微量扰动对模型无效,提高其抵御对抗攻击的能力。;06;;;;;;;07;;

文档评论(0)

lai + 关注
实名认证
内容提供者

精品资料

版权声明书
用户编号:7040145050000060

1亿VIP精品文档

相关文档