摘要
本发明公开了一种基于频域的后门攻击方法、终端设备及存储介质,首先通过离散余弦变换将原始图像从空间域转换到频域;然后选择一块涵盖高频信息及低频信息的区域,将其中的频域基幅度减小;最后利用逆离散余弦变换将图像从频域转换回空间域,得到后门图像。现有方法产生的后门触发器往往表现为频域基幅度的增量,而基于预处理的防御措施恰好能消除这些增量,导致现有后门攻击在面对这些防御措施表现出了脆弱性。本发明生成的后门触发模式与已有的基于预处理的防御类似,这种触发模式对防御具有较强的鲁棒性,而且在视觉上不易察觉,打破了现有后门攻击的限制。
技术关键词
离散余弦变换
后门
样本
深度学习模型
终端设备
图像
计算机程序产品
处理器
数据
标签
指令
可读存储介质
存储器
鲁棒性
像素
强度
措施
模式
视觉
系统为您推荐了相关专利信息
小区切换方法
集群
滤波
小区切换系统
小区切换装置
局放检测系统
智能分析平台
环网柜
深度学习模型
地电波传感器