加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于梯度逆向对抗样本复原的神经网络攻击防御方法

发明专利有效专利
  • 申请号:
    CN201810781467.2
  • IPC分类号:G06N3/08;G06K9/62
  • 申请日期:
    2018-07-17
  • 申请人:
    上海交通大学
著录项信息
专利名称基于梯度逆向对抗样本复原的神经网络攻击防御方法
申请号CN201810781467.2申请日期2018-07-17
法律状态授权申报国家中国
公开/公告日2018-12-25公开/公告号CN109086884A
优先权暂无优先权号暂无
主分类号G06N3/08IPC分类号G;0;6;N;3;/;0;8;;;G;0;6;K;9;/;6;2查看分类表>
申请人上海交通大学申请人地址
上海市闵行区东川路800号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人上海交通大学当前权利人上海交通大学
发明人易平;胡嘉尚;张浩;倪洁;何芷珊
代理机构上海交达专利事务所代理人王毓理;王锡麟
摘要
一种基于梯度逆向对抗样本复原的神经网络攻击防御方法,通过从样本集中检测出对抗样本,然后通过攻击方式将其恢复为普通样本,从而实现样本集的优化,本发明通过创新地对对抗样本增加扰动并使其跨过决策边界还原为正常样本,可以把这些样本与正常样本等同看待,也提高了系统的复用程度,并且本发明在恢复对抗样本的时候,并不需要事先知道它的生成方式,即独立于对抗样本生成方式,对各种对抗样本具有普适性。

专利服务由北京酷爱智慧知识产权代理公司提供