CN114359653B 基于强化型通用补丁的对抗攻击方法、防御方法及装置 (北京邮电大学).docxVIP

CN114359653B 基于强化型通用补丁的对抗攻击方法、防御方法及装置 (北京邮电大学).docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

(19)国家知识产权局

(12)发明专利

(10)授权公告号CN114359653B(45)授权公告日2025.07.08

(21)申请号202111465111.6

(22)申请日2021.11.30

(65)同一申请的已公布的文献号申请公布号CN114359653A

(43)申请公布日2022.04.15

(73)专利权人北京邮电大学

地址100876北京市海淀区西土城路10号

(72)发明人郑霄龙刘亮傅毅男马华东

(74)专利代理机构北京金咨知识产权代理有限公司11612

专利代理师岳燕敏

GO6V10/96(2022.01)GO6N3/084(2023.01)

GO6N3/094(2023.01)

GO6N3/045(2023.01)

GO6N3/0464(2023.01)

GO6N3/0475(2023.01)GO6F21/57(2013.01)

(56)对比文件

CN113689338A,2021.11.23

审查员郭美城

(51)Int.CI.

GO6V10/774(2022.01)

GO6V10/80(2022.01)

GO6V10/82(2022.01)权利要求书2页说明书10页附图3页

(54)发明名称

基于强化型通用补丁的对抗攻击方法、防御方法及装置

(57)摘要

CN114359653B本发明提供一种基于强化型通用补丁的对抗攻击方法、防御方法及装置,所述对抗攻击方法包括:获取图像样本集;从所述图像样本集中随机选取第一图像样本作为第一待训练图像;获取原始补丁图像,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像;将所述第一对抗样本图像输入至补丁生成模型,并基于梯度下降法更新补丁图像,以生成对抗补丁图像;从所述图像样本集中随机选取第二图像样本作为第二待训练图像;将所述对抗补丁图像与所述第二待训练图像进行图像融合得到第二对抗样本图像,将所述第二对抗样本图像

CN114359653B

获取图像样本集,从所述图像样本集中随机选取第一图像样本作为第一待训练图像

获取原始补丁图像,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像

将所述第一对抗样本图像输入至补丁生成模型,并基于梯度下降法更新补丁图像,以生成对抗补丁图像

从所述图像样本集中随机选取第二图像样本作为第二待训练图像,将所述对抗补丁图像与所述第二待训练图像进行图像融合得到第二对抗样本图像,将

所述第二对抗样本图像输入至集成网络模型,并基于梯度下降法更新对抗补丁图像,以生成强化型通用补丁图像

CN114359653B权利要求书1/2页

2

1.一种基于强化型通用补丁的对抗攻击方法,其特征在于,所述方法包括:

获取图像样本集,从所述图像样本集中随机选取第一图像样本作为第一待训练图像;

获取原始补丁图像,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像;

将所述第一对抗样本图像输入至补丁生成模型,并基于梯度下降法更新补丁图像,以生成对抗补丁图像;

从所述图像样本集中随机选取第二图像样本作为第二待训练图像,将所述对抗补丁图像与所述第二待训练图像进行图像融合得到第二对抗样本图像,将所述第二对抗样本图像输入至集成网络模型,并基于梯度下降法更新对抗补丁图像,以生成强化型通用补丁图像;

将所述对抗补丁图像与所述第一待训练图像进行图像融合得到第三对抗样本图像,基于所述第一待训练图像对应的原始标签以及所述第三对抗样本图像对所述补丁生成模型进行鲁棒性训练;其中,所述第三对抗样本图像为被分类模型成功误分类为目标类别的对抗样本,所述第一待训练图像和所述第二待训练图像为不同的图像。

2.根据权利要求1所述的基于强化型通用补丁的对抗攻击方法,其特征在于,所述集成网络模型为多个卷积神经网络串联模型。

3.根据权利要求1所述的基于强化型通用补丁的对抗攻击方法,其特征在于,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像,包括:

基于CAM算法获取所述第一待训练图像的焦点;

将所述原始补丁图像与所述第一待训练图像的远离所述焦点的区域进行融合。

4.一种基于强化型通用补丁的防御方法,其特征在于,所述方法包括:

获取待识别

您可能关注的文档

文档评论(0)

aabbcc + 关注
实名认证
文档贡献者

若下载文档格式有问题,请咨询qq1643702686索取原版

1亿VIP精品文档

相关文档