基于多层显著性特征的对抗样本检测方法及装置.pdfVIP

  • 2
  • 0
  • 约1.09万字
  • 约 9页
  • 2023-07-06 发布于四川
  • 举报

基于多层显著性特征的对抗样本检测方法及装置.pdf

本发明公开了一种基于多层显著性特征的对抗样本检测方法及装置,其中,该方法包括:建立一组干净样本和基于不同攻击方法的对抗样本集合,并输入至n个卷积层中;基于n个卷积层,使用非归一化的guidedGrad‑CAM在每个卷积层计算干净样本和对抗样本集合的非归一化显著图;从每个非归一化显著图中提取预定义的m个纹理和统计特征,再将所有卷积层的n×m个特征作为判别特征;利用判别特征训练独立于目标模型的检测器,以检测待测样本是否是对抗样本。该方法将可解释性方法应用于模型识别的不同处理阶段,可以了解模型针对干

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 113837244 A (43)申请公布日 2021.12.24 (21)申请号 202111035380.9 (22)申请日 2021.09.02 (71)申请人 哈尔滨工业大学 地址

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档