[发明专利]评价装置、评价方法以及评价程序在审
申请号: | 202080018178.2 | 申请日: | 2020-03-11 |
公开(公告)号: | CN113544704A | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 高桥知克;山田真德 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | G06N3/02 | 分类号: | G06N3/02 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉;金玲 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 评价 装置 方法 以及 程序 | ||
1.一种评价装置,其特征在于,具有:
输入部,其接受变分自编码器的隐变量的输入;
标签赋予部,其通过规定的聚类方法对所输入的所述隐变量进行聚类,按照每个聚类对属于该聚类的隐变量赋予所述聚类的标签;
学习部,其将被赋予了所述标签的隐变量用作教学数据来进行分类器的学习;
评价部,其对学习后的所述分类器进行对抗攻击的耐性评价;及
输出部,其输出所述对抗攻击的耐性评价的结果。
2.根据权利要求1所述的评价装置,其特征在于,
所述规定的聚类方法是X-means。
3.根据权利要求1所述的评价装置,其特征在于,
所述评价部,按照对输入到学习后的所述分类器的数据施加的噪声的每个强度,通过测定所述分类器进行如下分类的概率,进行对所述学习后的分类器的对抗攻击的耐性评价,该分类为:将所述噪声附加后的数据分类为与对所述噪声附加前的数据赋予的标签相同的标签。
4.一种评价方法,由评价装置执行,该评价方法的特征在于,包括:
接受变分自编码器的隐变量的输入的步骤;
标签赋予步骤,通过规定的聚类方法对所述输入的隐变量进行聚类,按照每个聚类,对属于该聚类的隐变量赋予所述聚类的标签;
学习步骤,将被赋予了所述标签的隐变量用作教学数据来进行分类器的学习;
对学习后的所述分类器进行对抗攻击的耐性评价的评价步骤;及
输出所述对抗攻击的耐性评价的结果的输出步骤。
5.一种评价程序,其特征在于,其使计算机执行如下步骤:
输入步骤,接受变分自编码器的隐变量的输入;
标签赋予步骤,通过规定的聚类方法对输入的所述隐变量进行聚类,按照每个聚类,对属于该聚类的隐变量赋予所述聚类的标签;
学习步骤,将被赋予了所述标签的隐变量用作教学数据来进行分类器的学习;
对学习后的所述分类器进行对抗攻击的耐性评价的评价步骤;及
输出所述对抗攻击的耐性评价的结果的输出步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080018178.2/1.html,转载请声明来源钻瓜专利网。