9.1.2 l2范数
    l2范数是指向量各元素的平方和然后求平方根,因此扰动的l2范数指的是扰动的各元素的平方和然后求平方根。默认情况下,衡量扰动的大小都使用l2范数。以图片数据为例,针对图片数据的扰动的l2范数接近人肉眼可以察觉的扰动大小。
    扰动的l2范数大小为:
    _l2 = np.linalg.norm(deta)
    通常会使用扰动的l2范数的相对值来量化扰动的程度,相对量是针对原始图像而言的。为了便于比较,会把l2范数的相对值取整并转换成百分比。
    l2=int(99*_l2 / np.linalg.norm(img[0])) + 1

章节目录

智能系统与技术丛书·AI安全之对抗样本入门所有内容均来自互联网,一曲书屋只为原作者兜哥的小说进行宣传。欢迎各位书友支持兜哥并收藏智能系统与技术丛书·AI安全之对抗样本入门最新章节