【论文】 Projection & Probability-Driven Black-Box Attack

【论文】 Projection & Probability-Driven Black-Box Attack
论文级别:CVPR 2020

摘要:在黑盒环境下,高维空间中找到合适的优化方向并不容易;该论文提出了Projection&Probability-drivern(PPBA)来减少解空间;首先将对抗扰动优化问题建模维一个”利用压缩感知来recoving frequency-sparse perturbation的过程。假设低维频率的随机噪声是对抗的,该论文提出了一种简单的方法来构造低频约束感知矩阵用来减少维度;后使用概率驱动的策略来随机行走,该策略以更少的查询预算充分利用该传感矩阵;

方法:对抗分类攻击的目标是找到满足以下条件的扰动:在这里插入图片描述
为了限制扰动范数(epsilon),论文选用C&W损失函数作为目标函数来限制扰动:
在这里插入图片描述
低频投影矩阵:最近的研究发现,对抗性扰动偏向于低频信息,假设存在最佳低频扰动δ∗,则该扰动δ∗在频域中是稀疏的,Ψ是DCT转换后的矩阵,则Ψδ∗也是稀疏向量,根据压缩感知理论 ,可以恢复稀疏向量通过利用测量矩阵和相应的测量向量:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值