[发明专利]一种基于对抗性样本分类等级的防御方法有效
申请号: | 201911173526.9 | 申请日: | 2019-11-26 |
公开(公告)号: | CN110910328B | 公开(公告)日: | 2023-01-24 |
发明(设计)人: | 詹瑾瑜;江维;何致远;龚子成;吴俊廷;潘唯迦 | 申请(专利权)人: | 电子科技大学 |
主分类号: | G06T5/00 | 分类号: | G06T5/00;G06N3/04 |
代理公司: | 成都虹盛汇泉专利代理有限公司 51268 | 代理人: | 王伟 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于对抗性样本分类等级的防御方法,包括以下步骤:S1、生成对抗性样本,选择不同范数和不同攻击强度的对抗性攻击方法产生对抗性样本;S2、将满足防御效果的防御方法添加到防御方法备选库中;S3、从防御方法备选库中选择部分防御方法,将对抗性样本输入到选择的防御方法中,采用防御成功率、时间成本和模型精度变化三种指标来对防御效果进行量化,根据量化指标得到最优防御方法集合;S4、选择防御方法。本发明根据对抗性样本的具体分类和攻击强度,选择最适合的防御方法,具有通用性。并且使用了除防御成功率外的新的量化指标:模型精度变化和时间成本,使得防御效果的判定更具体和精确。 | ||
搜索关键词: | 一种 基于 对抗性 样本 分类 等级 防御 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911173526.9/,转载请声明来源钻瓜专利网。