[发明专利]投毒数据识别方法、装置、系统及计算机可读存储介质在审
申请号: | 202111286282.2 | 申请日: | 2021-11-02 |
公开(公告)号: | CN114004297A | 公开(公告)日: | 2022-02-01 |
发明(设计)人: | 马影;魏国富;周晓勇;夏玉明;刘胜;徐明;王启凡;梁淑云;余贤喆;陶景龙;殷钱安 | 申请(专利权)人: | 上海观安信息技术股份有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/04;G06N3/08 |
代理公司: | 北京城烽知识产权代理事务所(特殊普通合伙) 11829 | 代理人: | 王新月 |
地址: | 201803 上海市嘉定*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 投毒 数据 识别 方法 装置 系统 计算机 可读 存储 介质 | ||
1.一种投毒数据识别方法,其特征在于,包括:
获取参照干净数据集Dclean以及初始测试数据集Dtarget;
将所述初始测试数据集Dtarget中,原标注标签与数据内容不一致的数据记为标签修改的投毒数据,将所述标签修改的投毒数据从所述初始测试数据集Dtarget中剔除,得到标准测试数据集D′target;
根据所述参照干净数据集Dclean,将所述标准测试数据集D′target中,数据内容添加了扰动或后门触发器的数据标记为标签不变的投毒数据;
删除所述标准测试数据集D′target中标签不变的投毒数据,得到纯净数据集。
2.根据权利要求1所述的投毒数据识别方法,其特征在于,所述将所述初始测试数据集Dtarget中,原标注标签与数据内容不一致的数据记为标签修改的投毒数据,包括:
获取干净模型Mc1ean;其中所述干净模型Mclean采用所述参照干净数据集Dc1ean进行模型训练得到;
将所述初始测试数据集Dtarget输入至所述干净模型Mclean中,得到每个数据的第一预测标签;
将所述第一预测标签与对应的原标注标签不一致的数据的集合记为疑似投毒数据集Ddirty;
识别出所述疑似投毒数据集Ddirty中,原标注标签与数据内容不一致的数据。
3.根据权利要求2所述的投毒数据识别方法,其特征在于,所述根据所述参照干净数据集Dclean,将所述标准测试数据集D′target中,数据内容添加了扰动或后门触发器的数据标记为标签不变的投毒数据,包括:
将所述标准测试数据集D′target均分为多个标准测试数据子集;
逐次分别将各标准测试数据子集作为目标标准测试数据子集D′targeti,执行如下步骤:
获取除所述目标标准测试数据子集D′targeti外的其它标准测试数据子集,将所述其它标准测试数据子集与所述参照干净数据集Dclean作为训练集进行模型训练,得到所述目标标准测试数据子集D′targeti对应的疑似毒化模型Mdirtyi;
将所述目标标准测试数据子集D′targeti输入至对应的疑似毒化模型Mdirtyi中,得到该目标标准测试数据子集D′targeti中每个数据对应的第二预测标签;
将疑似投毒数据集Ddirty中,每个所述第二预测标签与对应的原标注标签一致的数据,确定为添加了扰动或后门触发器的数据。
4.根据权利要求1所述的投毒数据识别方法,其特征在于,所述获取参照干净数据集Dclean,包括:
获取初始干净数据集D′clean;
将所述初始干净数据集D′clean进行数据增强,得到所述参照干净数据集Dclean。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海观安信息技术股份有限公司,未经上海观安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111286282.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置