[发明专利]一种基于图像变换与随机化处理的对抗样本防御方法在审
申请号: | 202011137961.9 | 申请日: | 2020-10-22 |
公开(公告)号: | CN112464979A | 公开(公告)日: | 2021-03-09 |
发明(设计)人: | 肖利民;郭桐;吴非;杨文雪;朱金彬 | 申请(专利权)人: | 北京航空航天大学 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/04 |
代理公司: | 北京海虹嘉诚知识产权代理有限公司 11129 | 代理人: | 吴小灿;朱亚娜 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于图像变换与随机化处理的对抗样本防御方法,属于人工智能安全领域。该方法基于随机化的思想,对图像进行四周填充、随机裁剪和滤波操作。通过对深度学习模型添加以上操作,可以破坏精心制作的对抗样本的结构,从而在保持良好的分类准确率的情况下,使深度学习模型对所有对抗攻击算法都有一定的防御效果。此外,由于应用了随机化思想,本发明的图像处理模式多,攻击者在计算上难以穷尽所有模式来对使用了本发明中的防御方法的深度学习模型进行攻击,达到提高深度学习模型的安全性和鲁棒性目的。 | ||
搜索关键词: | 一种 基于 图像 变换 随机化 处理 对抗 样本 防御 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011137961.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种创伤急救眼罩
- 下一篇:一种适于RFI工艺的树脂膜预置量的计算方法
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序