[发明专利]一种对抗样本生成方法及装置在审
申请号: | 202111370606.0 | 申请日: | 2021-11-18 |
公开(公告)号: | CN114169409A | 公开(公告)日: | 2022-03-11 |
发明(设计)人: | 史宏志;赵坤;鲁璐;葛沅;温东超;崔星辰 | 申请(专利权)人: | 浪潮(北京)电子信息产业有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/08;G06V10/774 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 赵菲 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种对抗样本生成方法及装置,包括:将原始样本中的区域划分为目标区域和非目标区域;所述目标区域为视觉系统关注度高的区域,所述非目标区域为视觉系统关注度低的区域;确定所述原始样本的梯度噪声,分别为所述目标区域和所述非目标区域动态分配不同的步长;基于所述步长和所述梯度噪声分别对所述目标区域和所述非目标区域添加干扰噪声,得到与所述原始样本对应的对抗样本;所述非目标区域的干扰强度强于所述目标区域的干扰强度。本申请通过在目标区域微小扰动、非目标区域高扰动,从而能够在人眼不易觉察的情况下增大扰动噪声幅度和噪声信息能量强度,以提高对抗样本的攻击性,使得被训练后的网络模型更具鲁棒性。 | ||
搜索关键词: | 一种 对抗 样本 生成 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮(北京)电子信息产业有限公司,未经浪潮(北京)电子信息产业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111370606.0/,转载请声明来源钻瓜专利网。
- 上一篇:洪水救生门
- 下一篇:用于三稳态存储的存储单元