[发明专利]一种基于迁移的对抗样本制备方法在审
申请号: | 202310717695.4 | 申请日: | 2023-06-16 |
公开(公告)号: | CN116797874A | 公开(公告)日: | 2023-09-22 |
发明(设计)人: | 曾博恒;张瑜琨;隆宇阳;卫红权;李寒冰;高联丽;宋井宽 | 申请(专利权)人: | 嵩山实验室;电子科技大学(深圳)高等研究院 |
主分类号: | G06V10/774 | 分类号: | G06V10/774;G06V10/764;G06V10/82;G06N3/045 |
代理公司: | 成都希盛知识产权代理有限公司 51226 | 代理人: | 陈泽斌 |
地址: | 450046 河南省郑*** | 国省代码: | 河南;41 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本发明涉及图像分类模型的安全领域,具体涉及一种基迁移的对抗样本制备方法,其首先,将输入图像按设定的采样次数复制并分别添加扰动,获得一组分别按随机方向接近替代模型的决策边界的边界点样本;然后,利用替代模型,计算各边界点样本的损失梯度;之后,计算边界点样本的平均梯度,并以平均梯度的方向添加设定步长的扰动,获得当前步的输出图像;最终,通过多次的迭代获得对抗样本。该方法,通过对替代模型决策边界信息的充分利用,进行边界拟合,增强了对抗样本的迁移性,迁移范围广,能有效评估多种不同结构的模型,评估结果更接近目标模型的鲁棒性下限。适用于基于迁移的黑盒模型鲁棒性评估。 | ||
搜索关键词: | 一种 基于 迁移 对抗 样本 制备 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于嵩山实验室;电子科技大学(深圳)高等研究院,未经嵩山实验室;电子科技大学(深圳)高等研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310717695.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种测量数据误差精度评定方法
- 下一篇:一种箱包成型外壳清灰喷漆设备