[发明专利]一种针对深度神经网络的物理对抗攻击方法在审
申请号: | 202211508439.6 | 申请日: | 2022-11-29 |
公开(公告)号: | CN115860110A | 公开(公告)日: | 2023-03-28 |
发明(设计)人: | 李文;胡承饮 | 申请(专利权)人: | 电子科技大学 |
主分类号: | G06N3/094 | 分类号: | G06N3/094;G06N3/086;G06N3/045;G06V10/774;G06V10/82;G06V10/764;G06V10/94 |
代理公司: | 成都众恒智合专利代理事务所(普通合伙) 51239 | 代理人: | 朱杰 |
地址: | 610000 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种针对深度神经网络的物理对抗攻击方法,该方法在数字和物理环境下都具有鲁棒的对抗攻击能力和对抗攻击迁移性,能够实施白盒条件与黑盒条件下鲁棒的对抗攻击。该方法包括以下步骤:S1,利用电脑模拟生成激光点,形式化激光点的物理参数;S2,利用遗传算法寻找最具有攻击性的激光点的物理参数;S3,基于激光点的物理参数,用激光笔投射激光点到目标物体上,得到物理对抗样本。本发明的物理对抗攻击方法能够攻击未知的分类器,且实验结果表明,该方法在数字和物理环境下都具有鲁棒的对抗攻击能力和对抗攻击迁移性,能够实施白盒条件与黑盒条件下鲁棒的对抗攻击。因此,适宜推广应用。 | ||
搜索关键词: | 一种 针对 深度 神经网络 物理 对抗 攻击 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211508439.6/,转载请声明来源钻瓜专利网。