一种深度神经网络投毒攻击方法

AITNT
正文
推荐专利
一种深度神经网络投毒攻击方法
申请号:CN202411676003
申请日期:2024-11-22
公开号:CN119180311B
公开日期:2025-02-14
类型:发明专利
摘要
本发明属于投毒攻击方法技术领域,公开了一种深度神经网络投毒攻击方法,构建双层叠加耦合多注意力卷积网络,利用干净的目标数据集对该网络进行预训练,再使用预训练后的网络提取图像特征图,并根据特征图中所含图像关键特征的数量生成相应的权重向量,再对这些特征进行加权融合生成叠加耦合特征图;构建扰动筛选网络,将叠加耦合特征图扩维后放入扰动筛选网络中,得到其置信度,并筛选出置信度最高的叠加耦合特征图,将其作为扰动与干净图像拼接,生成中毒样本;在每类图像中选择一张置信度最高的叠加耦合特征图作为扰动添加到另一类图像中,生成中毒数据集。本发明方法解决了现有投毒攻击方法存在的中毒样本生成过程繁琐、脆弱性较高的问题。
技术关键词
耦合特征 深度神经网络 通道注意力机制 输出特征 图像拼接 标签 多层感知机 索引 样本 定义 数据 基础 像素 核心 矩阵
系统为您推荐了相关专利信息
1
智慧城市监控图像增强系统
滤波设备 智慧城市监控 图像增强系统 深度神经网络模型 曲线
2
深度神经网络的微服务部署和编排优化方法及系统
服务器节点 深度神经网络模型 多分支 分布式架构 时延
3
一种气体绝缘开关设备局部放电故障诊断方法、系统、设备、介质及产品
局部放电故障诊断方法 气体绝缘开关设备 局部放电图谱 生成对抗网络 支持向量机
4
一种基于深度学习的多模态融合缺陷感知与识别方法
识别方法 深度神经网络 视觉特征提取 采集设备 融合特征
5
一种基于TransAUAV网络的多模态反无人机检测方法、系统、设备及介质
反无人机 图像 多模态注意力 网络 融合特征
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号