当前位置: 首页> 文旅> 美景 > seo描述是写什么_做网站app需多少钱_企业网页设计制作_长沙网站seo公司

seo描述是写什么_做网站app需多少钱_企业网页设计制作_长沙网站seo公司

时间:2025/7/10 20:17:15来源:https://blog.csdn.net/qq_62107003/article/details/146779667 浏览次数:0次
seo描述是写什么_做网站app需多少钱_企业网页设计制作_长沙网站seo公司

PGD对抗样本生成算法

  • 一、理论部分
    • 1.1 PGD 原理
      • (1) 数学形式
      • (2) 核心改进
    • 1.2 PGD 与其他攻击对比
    • 1.3 注意事项
  • 二、代码实现
    • 2.1 导包
    • 2.2 数据加载和处理
    • 2.3 网络构建
    • 2.4 模型加载
    • 2.5 生成对抗样本
    • 2.6 对抗测试
    • 2.7 启动攻击
    • 2.8 效果展示

一、理论部分


1.1 PGD 原理

PGD 是 BIM/I-FGSM 的增强版,通过 随机初始化 + 迭代投影约束 生成更强对抗样本,核心特点:

(1) 数学形式

x t + 1 = Π x ± ϵ ( x t + α ⋅ sign ( ∇ x t J ( x t , y ) ) ) x_{t+1} = \Pi_{x \pm \epsilon} \left( x_t + \alpha \cdot \text{sign}(\nabla_{x_t} J(x_t, y)) \right) xt+1=Πx±ϵ(xt+αsign(xtJ(xt,y)))

  • Π \Pi Π:投影操作(将扰动约束在 ϵ \epsilon ϵ-ball 内)
  • α \alpha α:单步步长(通常设为 ϵ / T \epsilon/T ϵ/T T T T 为迭代次数)
  • 随机初始化 x 0 = x + U ( − ϵ , ϵ ) x_0 = x + \mathcal{U}(-\epsilon, \epsilon) x0=x+U(ϵ,ϵ)

(2) 核心改进

特性BIM/I-FGSMPGD
初始化从原始图像开始随机扰动初始点
收敛性可能陷入局部最优通过多起点逃离局部最优
攻击强度中等更强(对抗训练黄金标准)

1.2 PGD 与其他攻击对比

攻击方法初始化迭代投影约束主要用途
FGSM原始图像单步快速验证
BIM/I-FGSM原始图像多步平衡效率与效果
PGD随机扰动多步强攻击/对抗训练

1.3 注意事项

  1. 设备一致性:确保模型和输
关键字:seo描述是写什么_做网站app需多少钱_企业网页设计制作_长沙网站seo公司

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: