加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于样本选择和模型进化的黑盒对抗性攻击防御方法

发明专利有效专利
  • 申请号:
    CN201810192584.5
  • IPC分类号:G06K9/62
  • 申请日期:
    2018-03-09
  • 申请人:
    浙江工业大学
著录项信息
专利名称基于样本选择和模型进化的黑盒对抗性攻击防御方法
申请号CN201810192584.5申请日期2018-03-09
法律状态授权申报国家中国
公开/公告日2018-09-11公开/公告号CN108520268A
优先权暂无优先权号暂无
主分类号G06K9/62IPC分类号G;0;6;K;9;/;6;2查看分类表>
申请人浙江工业大学申请人地址
浙江省杭州市下城区朝晖六区潮王路18号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人浙江工业大学当前权利人浙江工业大学
发明人陈晋音;苏蒙蒙;郑海斌;熊晖;林翔;俞山青;宣琦
代理机构杭州斯可睿专利事务所有限公司代理人王利强
摘要
一种基于样本选择和模型进化的黑盒对抗性攻击防御方法,包括以下步骤:1)用样本选择器从多类样本中随机选择部分样本输入到各种攻击模型中,生成大量对抗样本。2)计算对抗样本的攻击效果,分析不同输入样本和攻击模型的攻击效果。3)根据攻击效果,更新攻击模型和样本选择器中不同样本选择的个数,使得新生成地对抗样本具有更好的攻击效果;同时更新对抗样本池,保存攻击效果最好的几个对抗样本,在迭代结束之后,输出池中攻击效果最好的对抗样本作为本次进化的最终结果。4)将大量的训练的输出结果和正常的样本进行训练,即可对该类攻击进行防御。本发明能提升黑盒模型的防御能力。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供