[发明专利]基于贝叶斯优化的查询高效的黑盒对抗攻击在审
申请号: | 202011007795.0 | 申请日: | 2020-09-23 |
公开(公告)号: | CN112633309A | 公开(公告)日: | 2021-04-09 |
发明(设计)人: | S·N·舒克拉;A·K·萨胡;D·维尔莫特;J·Z·柯尔特 | 申请(专利权)人: | 罗伯特·博世有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/04 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 周学斌;刘春元 |
地址: | 德国斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 描述了对神经网络分类器实行对抗攻击。构造输入输出对的数据集,输入输出对的每个输入元素是从搜索空间中随机挑选的,输入输出对的每个输出元素指示针对对应输入元素的神经网络分类器的预测输出。在输入输出对的数据集上利用高斯过程来优化获取函数,以从数据集中找到最佳扰动输入元素。对最佳扰动输入元素进行上采样以生成经上采样的最佳输入元素。经上采样的最佳输入元素被添加到原始输入以生成候选输入。查询神经网络分类器,以确定针对候选输入的分类器预测。计算分类器预测的分数。响应于分类器预测为不正确的,接受候选输入作为成功的对抗攻击。 | ||
搜索关键词: | 基于 贝叶斯 优化 查询 高效 黑盒 对抗 攻击 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗伯特·博世有限公司,未经罗伯特·博世有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011007795.0/,转载请声明来源钻瓜专利网。