Commit 85f1d4cd by Zhihong Ma

fix: readme format

parent 440fa1d7
...@@ -2,7 +2,7 @@ ...@@ -2,7 +2,7 @@
#### update 2023.5.24 #### update 2023.5.24
1. 思路 1\. 思路
(1)一共需要训练3个模型,分别是Target Model, Shadow Model,Attack Model. 其中Target Model是被攻击的模型。 (1)一共需要训练3个模型,分别是Target Model, Shadow Model,Attack Model. 其中Target Model是被攻击的模型。
...@@ -14,7 +14,7 @@ ...@@ -14,7 +14,7 @@
(5)最终输出攻击的成功率 (即Attack Model的acc)和一些统计信息 (5)最终输出攻击的成功率 (即Attack Model的acc)和一些统计信息
2. 代码文件说明 2\. 代码文件说明
attack.py: attack.py:
核心文件,``get_cmd_arguments()``负责了读取各种参数配置 核心文件,``get_cmd_arguments()``负责了读取各种参数配置
...@@ -40,7 +40,7 @@ ...@@ -40,7 +40,7 @@
其余程序文件的含义与之前用到的基本相同 其余程序文件的含义与之前用到的基本相同
3. 结果 3\. 结果
- 先后分别在CIFAR10和CIFAR100上尝试了对ResNet18,50,152,MobileNetV2的攻击,在CIFAR100上一般能比CIFAR10上取得更好的结果,原因可能是CIFAR100数据集每类数据图片更少,更难训练,更容易过拟合,因此对MIA更脆弱。 - 先后分别在CIFAR10和CIFAR100上尝试了对ResNet18,50,152,MobileNetV2的攻击,在CIFAR100上一般能比CIFAR10上取得更好的结果,原因可能是CIFAR100数据集每类数据图片更少,更难训练,更容易过拟合,因此对MIA更脆弱。
...@@ -179,7 +179,7 @@ ...@@ -179,7 +179,7 @@
4. 问题及改进方向 4\. 问题及改进方向
Q1:大部分情况下攻击效果较差 Q1:大部分情况下攻击效果较差
......
Markdown is supported
0% or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment