摘要
本发明公开了一种基于隐空间分布约束的对抗图像净化方法、设备及介质,其中方法包括:生成对抗样本;从预训练的一致性生成模型的隐空间中采样若干初始点生成图像,作为生成样本;将对抗样本作为参照样本,使用梯度下降方法更新隐空间采样点,通过多轮生成来最小化生成样本与参照样本间的差异;在优化过程中约束隐空间采样点的分布,抑制生成样本对攻击扰动的模仿,以实现对输入样本净化;根据所得多个净化样本的预测进行投票,得到预测结果。本发明提出的对抗图像净化框架主要解决对抗净化中消除攻击扰动残留与恢复样本细节内容难兼顾的问题,结合对隐空间采样点的分布约束,可以实现对抗样本的有效净化,确保神经网络模型的安全性和鲁棒性。
技术关键词
净化方法
样本净化
图像
采样点
神经网络模型
净化模块
电子设备
程序
处理器
终点
可读存储介质
白盒
指数
分类器
存储器
鲁棒性
策略
数据
系统为您推荐了相关专利信息
文本
数据管理方法
数据获取单元
计算机存储介质
数据管理装置
场景类别
融合方法
视频流
运动向量预测
生成融合图像
多尺度特征
融合特征
人脸特征
生成方法
语义特征提取