攻击方法 | 学习方式 | 攻击强度 | 攻击算法特点 |
快速梯度攻击 | 单步、迭代 | *** | 对图像添加整体扰动,生成效率高 |
JSMA攻击 | 迭代 | ** | 对像素点的扰动 |
DeepFool攻击 | 迭代 | ** | 添加的对抗样本的扰动幅度较小 |
CW攻击 | 迭代 | **** | 基于优化,可以调节置信度,产生扰动最小,时间最长 |