[发明专利]模型分类的过程中防止模型窃取的方法及装置有效
申请号: | 202011061386.9 | 申请日: | 2020-09-30 |
公开(公告)号: | CN112200234B | 公开(公告)日: | 2022-04-12 |
发明(设计)人: | 邱伟峰 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/04;G06N3/08;G06Q30/00;G06Q30/02 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁;周良玉 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本说明书实施例提供一种在利用业务分类模型进行分类的过程中防止模型窃取的方法、装置及电子设备,所述业务分类模型为用于预测业务对象类别的深度神经网络,包括依次堆叠的输入层、多个中间层、以及输出层;所述方法包括:获取业务对象的特征信息;将特征信息输入业务分类模型进行前次预测,得到最大前次预测概率对应的类别,作为目标类别;基于目标类别确定预先从所述输入层、多个中间层、以及输出层中选取的目标层对应的扰动数据;将特征信息输入业务分类模型进行后次预测,包括在待输入目标层的数据中加入对应的扰动数据;输出目标类别以及最大后次预测概率。如此能够在预测结果仍具有可用性的前提下,达到了防止模型被窃取的效果。 | ||
搜索关键词: | 模型 分类 过程 防止 窃取 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011061386.9/,转载请声明来源钻瓜专利网。