[发明专利]一种防御对抗攻击的图像分类方法、业务决策方法及装置在审
| 申请号: | 202010749052.4 | 申请日: | 2020-07-30 |
| 公开(公告)号: | CN111783742A | 公开(公告)日: | 2020-10-16 |
| 发明(设计)人: | 曹佳炯;李亮;丁菁汀 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
| 主分类号: | G06K9/00 | 分类号: | G06K9/00;G06K9/62;G06F21/36 |
| 代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许振新 |
| 地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 防御 对抗 攻击 图像 分类 方法 业务 决策 装置 | ||
本说明书实施例提供一种防御对抗攻击的图像分类方法、业务决策方法及装置。图像分类方法包括:获取待分类的目标图像信息。将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据。基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果。所述目标图像信息的分类结果可以执行业务决策的决策变量。
技术领域
本文件涉及人工智能技术领域,尤其涉及一种防御对抗攻击的图像分类方法、业务决策方法及装置。
背景技术
对抗攻击在近年来是威胁机械图像分类安全稳定的主要因素之一。由于机器学习算法的输入形式是一种数值型向量(numeric vectors),所以攻击者就会通过设计一种有针对性的数值型向量从而让图像分类模型做出误判,这便被称为对抗攻击。比如,对于人脸识别模型来讲,攻击者可以在用户A的人脸图像中植入无法肉眼识别的用户B的数值型向量,以冒充用户B来完成身份验证,从而造成用户B的损失。
为此,当前有必要提出一种能够防御对抗攻击的技术方案。
发明内容
本说明书实施例目的是提供一种报案处理方法、客户端、平台及电子设备,能够简化用户报案操作,提高用户体验。
为了实现上述目的,本说明书实施例是这样实现的:
第一方面,提供一种防御对抗攻击的图像分类方法,包括:
获取待分类的目标图像信息;
将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果。
第二方面,提供一种基于图像分类的业务决策方法,包括:
获取请求业务决策所输入的目标图像信息;
将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果;
基于目标图像信息的分类结果,执行所述业务决策,得到对应的业务决策结果,其中,所述目标图像信息的分类结果作为所述业务决策的决策变量。
第三方面,提供一种防御对抗攻击的图像分类装置,包括:
获取模块,获取待分类的目标图像信息;
复原模块,将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
分类模块,基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果。
第四方面,提供一种电子设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行:
获取待分类的目标图像信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010749052.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:图片处理方法、装置和计算机设备
- 下一篇:一种管型母线的搭接结构及其搭接方法
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序





