[发明专利]一种基于内容感知GAN的对抗样本生成方法有效
申请号: | 202010567205.3 | 申请日: | 2020-06-19 |
公开(公告)号: | CN111881935B | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 刘建毅;张茹;田宇;李娟;李婧雯 | 申请(专利权)人: | 北京邮电大学;中国信息安全测评中心 |
主分类号: | G06N3/094 | 分类号: | G06N3/094;G06N3/0475;G06N3/045;G06N3/0464 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于内容感知GAN的对抗样本生成方法,在WGAN_GP的基础上改变训练过程,通过输入随机噪声直接生成有目标的对抗样本,增加内容特征提取部分,在不影响攻击效果的条件下约束生成样本的质量,使对抗样本能够尽量保留内容特征不做改变。包括生成器G,判别器D、目标模型f、扰动评估部分和特征提取网络,生成器负责从随机噪声中生成样本,根据判别器D、目标模型f、扰动评估部分和特征提取网络的损失函数对生成器进行训练,让生成器直接从噪声中生成不受限的对抗样本。本发明基于生成对抗网络,关注样本的语义信息,面向直接生成对抗样本的方式而不是叠加扰动的方式,使用非监督的GAN训练实现了指定目标的对抗样本的直接生成,加快样本生成速度,提高生成样本质量,在保持较高攻击成功率的同时减少了对抗样本在内容特征区域的变化。 | ||
搜索关键词: | 一种 基于 内容 感知 gan 对抗 样本 生成 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学;中国信息安全测评中心,未经北京邮电大学;中国信息安全测评中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010567205.3/,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法