摘要
本申请提供了一种防御票据对抗样本防伪攻击方法及装置、计算机程序产品,该包括:获取样本票据影像数据;基于叠加扰动投影梯度下降攻击算法对票据影像真伪识别分类器进行对抗训练保留当前对抗样本;第二训练步骤,将当前训练周期输出的当前对抗样本作为下一训练周期的输入继续进行对抗训练,保留下一训练周期的对抗样本;更新下一训练周期为当前训练周期,重复第二训练步骤至少一次直至当前训练周期的编号为设定重置扰动周期数的倍数;重复上述步骤直至达到设定最大迭代周期或者分类器精度满足精度要求,最终确定为目标票据影像真伪识别分类器。解决了现有技术中无法准确识别添加微小扰动噪点后的票据对抗样本导致票据识别结果的准确性低的问题。
技术关键词
票据
分类器
影像
样本
基准标签
计算机程序产品
精度
算法
可读存储介质
表达式
策略
参数
数据分布
周期性
指令
基础
处理器
系统为您推荐了相关专利信息
节点特征
神经网络结构
掩码矩阵
学习方法
分类器
窃电识别系统
窃电识别方法
初始聚类中心
特征选择
特征向量空间
识别方法
形态
特征值
区域生长算法
灰度共生矩阵