攻击方法

学习方式

攻击强度

攻击算法特点

快速梯度攻击

单步、迭代

***

对图像添加整体扰动,生成效率高

JSMA攻击

迭代

**

对像素点的扰动

DeepFool攻击

迭代

**

添加的对抗样本的扰动幅度较小

CW攻击

迭代

****

基于优化,可以调节置信度,产生扰动最小,时间最长