[发明专利]一种针对深度神经网络图像分类器的对抗攻击方法在审
申请号: | 202310260734.2 | 申请日: | 2023-03-17 |
公开(公告)号: | CN116486136A | 公开(公告)日: | 2023-07-25 |
发明(设计)人: | 黄方军;万晨;陈思;万丽 | 申请(专利权)人: | 中山大学;郑州信大先进技术研究院 |
主分类号: | G06V10/764 | 分类号: | G06V10/764;G06V10/82;G06N3/0475;G06N3/094 |
代理公司: | 深圳市创富知识产权代理有限公司 44367 | 代理人: | 胡茄 |
地址: | 510275 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种针对深度神经网络图像分类器的对抗攻击方法,该方法包括:通过深度神经网络分类器模型的损失函数对输入样本进行梯度计算,构建平均梯度;基于平均梯度对输入样本进行添加扰动处理,生成对抗样本;基于生成样本对深度神经网络分类器模型进行循环迭代训练,直至满足预设迭代次数,得到训练后的深度神经网络分类器模型。通过使用本发明,能够实现更高的攻击成功率与降低模型分类的准确率进一步提升深度神经网络分类器的鲁棒性。本发明作为一种针对深度神经网络图像分类器的对抗攻击方法,可广泛应用于深度神经网络应用技术领域。 | ||
搜索关键词: | 一种 针对 深度 神经网络 图像 分类 对抗 攻击 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学;郑州信大先进技术研究院,未经中山大学;郑州信大先进技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310260734.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种特超深井用130KSI高强度钻铤钢及其制造方法
- 下一篇:SCR脱硝系统
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序