摘要
本发明属于计算机安全领域,公开了基于双曲空间的三维点云层次性对抗攻击方法,包括:S1,基于预设的算法对原始点云进行划分,生成层次结构树T;S2,将层次结构树T中的所有节点嵌入到双曲空间,得到双曲坐标的集合H;S3,在双曲空间中,以最小化代理模型的分类损失为优化目标,对H进行优化,得到扰动之后的双曲坐标的集合;S4,根据,逆向计算出每个点在欧氏空间中的新坐标,生成最终的对抗点云。本发明在根本上提升了扰动的不可感知性。可以用更小的扰动幅度实现同样甚至更强的攻击效果。本发明的框架具有良好的可解释性和灵活性。通过选择在层次树的不同深度进行攻击,可以实现多尺度的对抗攻击。