- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(19)国家知识产权局
(12)发明专利
(10)授权公告号CN115632843B(45)授权公告日2025.07.04
(21)申请号202211245119.6
(22)申请日2022.10.12
(65)同一申请的已公布的文献号申请公布号CN115632843A
(43)申请公布日2023.01.20
(73)专利权人云南大学
地址650091云南省昆明市五华区翠湖北
路2号
(72)发明人张云春封凡廖梓琨张宁
李子璇姚绍文萧纯一李柏萱黄飞杨陈语瑭
(74)专利代理机构昆明金科智诚知识产权代理
(51)Int.CI.
H04L9/40(2022.01)
GO6N3/0464(2023.01)
GO6N3/08(2023.01)
(56)对比文件
CN113255909A,2021.08.13
US2022253714A1,2022.08.11审查员杨险峰
事务所(普通合伙)53216专利代理师胡亚兰
权利要求书1页说明书8页附图1页
(54)发明名称
基于目标检测的后门攻击防御模型的生成
方法
(57)摘要
CN115632843B本发明公开了一种基于目标检测的后门攻击防御模型的生成方法,先选取基准数据,从单个待检测标签类Y中选取一张清晰的图像X作为基准数据;使用SinGAN模型对基准数据进行多尺度学习,对SinGAN模型参数进行随机初始化,选取差异性较大的第0层数据作为增强后的干净数据集D;给定数量为N且尺寸大小为(w,h)的训练后门集D,并且将D放置到干净数据集D。的任意位置处,合成后的样本集合记为中毒训练集D;利用训练的目标检测工具Yolov5模型对中毒训练集D,生成后门防御模型M(x,y,w,h)。从而使得最终的模型对面向深度神经网络的后门攻击具有
CN115632843B
基准数feh0005
夏禁Dt
CN115632843B权利要求书1/1页
2
1.基于目标检测的后门攻击防御模型的生成方法,其特征在于,包括以下步骤:
步骤一:选取基准数据,从单个待检测标签类y中选取一张清晰的图像X作为基准数据;
步骤二:使用SinGAN模型对基准数据进行多尺度学习,对SinGAN模型参数进行随机初始化,选取差异性较大的第0层数据作为增强后的干净数据集D;
步骤三:给定数量为N且尺寸大小为(w,h)的训练后门集D,并且将D放置到干净数据集
D.的任意位置处,合成后的样本集合记为中毒训练集D;
步骤四:利用训练的目标检测工具Yolov5模型对中毒训练集D生成后门防御模型M(x,y,w,b);
所述步骤二中,SinGAN模型从单张图像的多尺度中捕捉不同的数据分布来生成一组具有内部相关性的数据集,该模型内部包括:用来生成数据分布的生成器G和用来判别数据分布的判别器D,其中G和D的内部结构是具有五层卷积块的卷积神经网络,输入层是随机噪声和上一个尺度被上采样的图片,输出层是由五层卷积块的卷积神经网络和上采样图像融合后的结果组成;生成器G描述为:
Xn=(Xn+1)?+φ(Zn+(Xn+1)个)
其中,Z为噪声,φ表示五层卷积块的卷积神经网络,(Xn+1)个表示图像的上采样版本,n表示当前所处的尺度,X是G、对应的输出结果,卷积网络由5个卷积块组成,其形式为:Conv(3×3)-BatchNorm-LeakyReLU;
判别器D的架构和G中的4保持一致,
SinGAN模型将G的训练损失分为对抗损失和重建损失,定义SinGAN模型的损失函数L为
其中,Ladv表示对抗损失函数,用来调整X补丁分布和生成样本中补丁分布中的距离,Lrec表示重建损失函数,用来确保每个G中需要存在一组特定的噪声映射,为一个嵌套的优化目标函数,内部的判别器以实现两者的损失函数值最大化为目标;外层的生成器则以最小化损失函数值为目标。
2.根据权利要求1所述的基于目标检测的后门攻击防御模型的生成方法,其特征在于,所述步骤一中,从单个待检测标签y∈[1,C],C表示深度神经网络的输出标签种类总数。
3.根据权利要求1所述的基于目标检测的后门攻击防御模型的生成方法,其特征在于,所述步骤三中,后门类型T的数量在10至50个。
4.根
您可能关注的文档
- WO2025140749A1 一种电化学机械抛光组合物、用途及方法 (昂士特科技(深圳)有限公司).docx
- WO2025141455A1 不粘材料、不粘涂层、炊具和制造炊具的方法 (武汉苏泊尔炊具有限公司).docx
- CN115056617B 一种坡道停车时空气悬架自动调节车辆高度的方法及系统 (岚图汽车科技有限公司).docx
- CN115132958B 一种具有界面修饰层的锂金属负极及其制备方法 (上海国轩新能源有限公司).docx
- CN115153566B 一种微电极结构及其制作方法 (武汉衷华脑机融合科技发展有限公司).docx
- CN115195755B 车辆控制装置、存储介质以及车辆控制方法 (丰田自动车株式会社).docx
- CN115222780B 基于语义掩膜的跨模态大形变图像配准方法 (西安电子科技大学).docx
- CN115314889B 电力调控终端多级安全认证方法、系统、存储器及设备 (南京南瑞信息通信科技有限公司).docx
- CN115361195B 一种基于时空代价成本的大规模物联网流量多分类方法 (南京邮电大学).docx
- CN115362689B 基于人工神经网络的方法及其用途、听觉设备及计算机程序产品 (根特大学).docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库及参考答案详解一套.docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库完整答案详解.docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库及1套完整答案详解.docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库完整答案详解.docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库及一套参考答案详解.docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库完整答案详解.docx
- 四川酒业茶业投资集团有限公司2026年公开选聘下属企业高管的备考题库及1套参考答案详解.docx
- 四川轻化工大学公开考试招聘专职辅导员20人备考题库及1套参考答案详解.docx
- 四川西南发展控股集团有限公司2025年第二次公开招聘工作人员备考题库完整参考答案详解.docx
- 四川西南发展控股集团有限公司2025年第二次公开招聘工作人员备考题库带答案详解.docx
最近下载
- 泉州市2022~2023学年度上学期高中教学质量监测高二语文参考答案.pdf VIP
- 01-建设工程文件归档范围和保管期限.doc VIP
- 新华字典第一版.pdf VIP
- 外研版必修一课文单词unit 3 单词 默写版(秋新外研版必修一英语课文单词(无答案)).docx VIP
- 建设工程文件归档范围和保管期限表..doc VIP
- 建设工程文件归档范围与保管期限表 - 统计图表.docx VIP
- 建设工程文件归档范围和保管期限表.pdf VIP
- 2026年交管12123学法减分复习考试题库含答案【完整版】.docx VIP
- 【单词默写卡】必修一Unit2(新外研版).docx VIP
- 水利水电工程移民安置验收规程(SL 682-2014).pdf VIP
原创力文档


文档评论(0)