一种基于神经网络容量的深度学习后门防御方法.pdfVIP

  • 0
  • 0
  • 约1.26万字
  • 约 10页
  • 2023-06-08 发布于四川
  • 举报

一种基于神经网络容量的深度学习后门防御方法.pdf

本发明涉及一种基于神经网络容量的深度学习后门防御方法,属于人工智能安全领域。该方法包括:根据逆向生成触发器后生成中毒数据集,根据中毒数据集训练选出合适的低容量神经网络,利用选出的低容量神经网络,对训练集进行数据标注,将数据集中可疑样本放入集合汇总;再对标注的样本进行后门筛选,分类准确率大于设定阈值的样本可标注为后门样本,放入到后门样本集中,然后再通过重要性权重在高容量神经网络上对数据集重新训练,利用重新分配权重的方式让高容量网络有选择性地提取特征,从而在有毒的数据集上也可以保护模型不受到后门攻击

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 116226663 A (43)申请公布日 2023.06.06 (21)申请号 202310104067.9 (22)申请日 2023.02.13 (71)申请人 重庆邮电大学

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档