面对未知变换鲁棒的对抗攻击方法

AITNT
正文
推荐专利
面对未知变换鲁棒的对抗攻击方法
申请号:CN202510054583
申请日期:2025-01-14
公开号:CN119990248A
公开日期:2025-05-13
类型:发明专利
摘要
本发明提出面对未知变换鲁棒的对抗攻击方法,属于计算机视觉技术领域,解决了生成对抗样本过程中无法获知对抗样本在输入目标神经网络前将会经受何种干扰的问题具体包括:步骤1:对拟攻击的目标深度神经网络的输入数据集进行预处理,得到输入样本;步骤2:将输入样本划分为原始样本数据x和原始样本数据集S;步骤3:使用ERAA法对原始样本数据x进行处理得到邻域鲁棒的对抗样本x1,使用FRAA法对原始样本数据集S进行处理得到邻域鲁棒的对抗样本x2,实现未知变换操作的泛化的鲁棒性,其中ERAA为欧式空间中的变换鲁棒对抗攻击,FRAA为特征空间中的变换普适的鲁棒对抗攻击。
技术关键词
样本 深度神经网络 邻域 采样点 数据 训练鉴别器 计算机视觉技术 深度学习模型 鲁棒性 表达式 分类器 强度 符号 标签 参数
系统为您推荐了相关专利信息
1
一种涡旋重构与追踪方法、装置和存储介质
强化学习模型 节点 追踪方法 索引 重构
2
一种称重式水面蒸发量测量分析系统及方法
水面蒸发量 传输模块 分析模块 分析系统 数据传输单元
3
基于业务数据的自动审计分析方法、装置和计算机设备
审计分析方法 业务数据构建 计算机设备 模板 聚类算法
4
一种资源预测方法、装置、设备及可读存储介质
资源预测方法 LightGBM模型 滑动窗口机制 数据中心 可读存储介质
5
一种基于信息相似度的无类别特征记忆模块在分类上的应用
记忆 图片 肝癌 数据扩充方法 构建分类器
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号