1.一种电磁信号的目标对抗样本生成方法,其特征在于,包括:
2.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述根据所述第一连续特征点确定所述原始样本中对应的第二连续特征点,根据所述第二连续特征点的最大扰动限制θ,和所述最大扰动限制θ的扰动系数γ,对所述第二连续特征点添加预设扰动γθ,得到可选样本包括:
3.根据权利要求2所述的电磁信号的目标对抗样本生成方法,其特征在于,所述在所述原始样本中,每次对所述第二连续特征点添加预设扰动γθ,得到可选样本包括:
4.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述每一次添加预设扰动γθ后,将可选样本输入至所述目标模型,直至所述目标模型将所述可选样本预测为所述攻击类别包括:
5.根据权利要求4所述的电磁信号的目标对抗样本生成方法,其特征在于,所述若未达到最大扰动限制θ,则继续基于所述第二连续特征点更新所述可选样本包括:
6.根据权利要求4所述的电磁信号的目标对抗样本生成方法,其特征在于,所述若达到最大扰动限制θ,则更新所述第一连续特征点后,基于更新后的第一连续特征点更新所述可选样本包括:
7.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述获取所述预测类别的雅可比矩阵包括:
8.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述根据所述雅可比矩阵生成所述原始样本对攻击类别的雅可比显著图包括:
9.根据权利要求8所述的电磁信号的目标对抗样本生成方法,其特征在于,所述根据所述原始样本对所述攻击类别的贡献度,和对所述预测类别中除所述攻击类别以外的非攻击类别的贡献度,生成雅可比显著图包括:
10.一种电磁信号的目标对抗样本生成装置,其特征在于,包括至少一个处理器和存储器,所述至少一个处理器和存储器之间通过数据总线连接,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令在被所述处理器执行后,用于完成权利要求1-9任一所述的电磁信号的目标对抗样本生成方法。