[发明专利]一种实用相对顺序对抗攻击方法有效
申请号: | 202110998691.9 | 申请日: | 2021-08-27 |
公开(公告)号: | CN113688914B | 公开(公告)日: | 2022-12-09 |
发明(设计)人: | 王乐;周默;周三平;陈仕韬;辛景民;郑南宁 | 申请(专利权)人: | 西安交通大学;宁波市舜安人工智能研究院 |
主分类号: | G06V10/82 | 分类号: | G06V10/82;G06N3/08;G06F16/53;G06F16/538 |
代理公司: | 西安通大专利代理有限责任公司 61200 | 代理人: | 李红霖 |
地址: | 710049 *** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种实用相对顺序对抗攻击方法,属于深度学习与计算机视觉领域。包括以深度排序模型作为目标模型,利用深度排序模型计算查询样本和被选中的候选样本集合之间的距离度量;当深度排序模型的参数获取成功时,使用白盒威胁模型进行相对顺序对抗攻击,得到对抗样本;将所得对抗样本输入到深度排序模型中,输出排序结果;所得的排序结果中,候选样本集合之间的相对顺序已经修改,实现所述实用相对顺序对抗攻击方法。其中,当深度排序模型的参数无法获取时,使用黑盒威胁模型进行相对顺序对抗攻击。本发明所述方法,解决了现有技术中忽视相对顺序对抗攻击可能性、对选中样本相对顺序不敏感、不适用于黑盒威胁模型等问题。 | ||
搜索关键词: | 一种 实用 相对 顺序 对抗 攻击 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交通大学;宁波市舜安人工智能研究院,未经西安交通大学;宁波市舜安人工智能研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110998691.9/,转载请声明来源钻瓜专利网。