- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(19)国家知识产权局
(12)发明专利
(10)授权公告号CN114359653B(45)授权公告日2025.07.08
(21)申请号202111465111.6
(22)申请日2021.11.30
(65)同一申请的已公布的文献号申请公布号CN114359653A
(43)申请公布日2022.04.15
(73)专利权人北京邮电大学
地址100876北京市海淀区西土城路10号
(72)发明人郑霄龙刘亮傅毅男马华东
(74)专利代理机构北京金咨知识产权代理有限公司11612
专利代理师岳燕敏
GO6V10/96(2022.01)GO6N3/084(2023.01)
GO6N3/094(2023.01)
GO6N3/045(2023.01)
GO6N3/0464(2023.01)
GO6N3/0475(2023.01)GO6F21/57(2013.01)
(56)对比文件
CN113689338A,2021.11.23
审查员郭美城
(51)Int.CI.
GO6V10/774(2022.01)
GO6V10/80(2022.01)
GO6V10/82(2022.01)权利要求书2页说明书10页附图3页
(54)发明名称
基于强化型通用补丁的对抗攻击方法、防御方法及装置
(57)摘要
CN114359653B本发明提供一种基于强化型通用补丁的对抗攻击方法、防御方法及装置,所述对抗攻击方法包括:获取图像样本集;从所述图像样本集中随机选取第一图像样本作为第一待训练图像;获取原始补丁图像,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像;将所述第一对抗样本图像输入至补丁生成模型,并基于梯度下降法更新补丁图像,以生成对抗补丁图像;从所述图像样本集中随机选取第二图像样本作为第二待训练图像;将所述对抗补丁图像与所述第二待训练图像进行图像融合得到第二对抗样本图像,将所述第二对抗样本图像
CN114359653B
获取图像样本集,从所述图像样本集中随机选取第一图像样本作为第一待训练图像
获取原始补丁图像,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像
将所述第一对抗样本图像输入至补丁生成模型,并基于梯度下降法更新补丁图像,以生成对抗补丁图像
从所述图像样本集中随机选取第二图像样本作为第二待训练图像,将所述对抗补丁图像与所述第二待训练图像进行图像融合得到第二对抗样本图像,将
所述第二对抗样本图像输入至集成网络模型,并基于梯度下降法更新对抗补丁图像,以生成强化型通用补丁图像
CN114359653B权利要求书1/2页
2
1.一种基于强化型通用补丁的对抗攻击方法,其特征在于,所述方法包括:
获取图像样本集,从所述图像样本集中随机选取第一图像样本作为第一待训练图像;
获取原始补丁图像,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像;
将所述第一对抗样本图像输入至补丁生成模型,并基于梯度下降法更新补丁图像,以生成对抗补丁图像;
从所述图像样本集中随机选取第二图像样本作为第二待训练图像,将所述对抗补丁图像与所述第二待训练图像进行图像融合得到第二对抗样本图像,将所述第二对抗样本图像输入至集成网络模型,并基于梯度下降法更新对抗补丁图像,以生成强化型通用补丁图像;
将所述对抗补丁图像与所述第一待训练图像进行图像融合得到第三对抗样本图像,基于所述第一待训练图像对应的原始标签以及所述第三对抗样本图像对所述补丁生成模型进行鲁棒性训练;其中,所述第三对抗样本图像为被分类模型成功误分类为目标类别的对抗样本,所述第一待训练图像和所述第二待训练图像为不同的图像。
2.根据权利要求1所述的基于强化型通用补丁的对抗攻击方法,其特征在于,所述集成网络模型为多个卷积神经网络串联模型。
3.根据权利要求1所述的基于强化型通用补丁的对抗攻击方法,其特征在于,将所述原始补丁图像与所述第一待训练图像进行图像融合得到第一对抗样本图像,包括:
基于CAM算法获取所述第一待训练图像的焦点;
将所述原始补丁图像与所述第一待训练图像的远离所述焦点的区域进行融合。
4.一种基于强化型通用补丁的防御方法,其特征在于,所述方法包括:
获取待识别
您可能关注的文档
- CN114121756B 基板处理装置及基板处理方法 (杰宜斯科技有限公司).docx
- CN114125400B 一种多通道视频分析方法及装置 (浙江大华技术股份有限公司).docx
- CN114127415B 通过辅助浮动系统维护风力塔架的方法 (埃斯特科股份公司).docx
- CN114174895B 用于增强现实的系统和方法 (奇跃公司).docx
- CN114176530B 一种适用不同年龄患者的麻醉状态评估系统及方法 (深圳市威浩康医疗器械有限公司).docx
- CN114187153B 基于gis的乡村网格化消防管理方法、系统及存储介质 (深圳市荣信诚科技有限公司).docx
- CN114187201B 模型训练方法、图像处理方法、装置、设备及存储介质 (百果园技术(新加坡)有限公司).docx
- CN114188013B 一种阿尔兹海默症的认知及脑影像数据整合评估方法 (北京智精灵科技有限公司).docx
- CN114200490B 电离层闪烁的多径噪声干扰量化评估方法及装置 (中电科星河北斗技术(西安)有限公司).docx
- CN114202548B 一种叉车托盘的定位方法、装置、存储介质及电子设备 (紫东信息科技(苏州)有限公司).docx
原创力文档


文档评论(0)