基于频域扰动的深度神经网络模型后门防御方法

AITNT
正文
推荐专利
基于频域扰动的深度神经网络模型后门防御方法
申请号:CN202510741690
申请日期:2025-05-28
公开号:CN120688055A
公开日期:2025-09-23
类型:发明专利
摘要
本发明公开了一种基于频域扰动的深度神经网络模型后门防御方法。该方法将频域扰动与轻量级重训练相结合,通过频域扰动构造重训练样本,并通过轻量级重训练去除可疑模型中的后门。具体来说,通过对图像的幅值谱施加扰动并保持相位谱不变,生成频域变体数据集。结合轻量级的重训练过程,该模型被引导忽略那些可能蕴含后门攻击触发器的高频段信息,最终得到愈合模型。修复后的模型可以有效地抵抗敌手发起的后门攻击,并且包含触发器的污染样本可以很高概率地被识别为正确的类别。与大多数相关工作相比,所提出的方案具有明显的优势。
技术关键词
深度神经网络模型 后门 样本 基础构造 数据 图像 深度学习理论 频率 调节噪声 预训练模型 频段 语义特征 参数 尺寸 矩阵 训练集 坐标 定义
系统为您推荐了相关专利信息
1
一种数据统计可视化方法、装置、设备及其存储介质
可视化方法 可视化组件 数据 计算机可读指令 统计算法
2
一种基于YOLOv7的轻量级无人机图像落水人员检测算法
无人机 注意力机制 图片 图像 ReLU函数
3
面向物联网信息采集的无人机集群路径训练及规划方法
无人机集群 能耗 年龄 节点 路径规划方法
4
一种基于深度学习的公交车客流统计方法
人脸识别模型 数据分类模型 传感器阵列 多模态协同 公交车
5
一种基于神经网络算法的录波数据处理系统
神经网络算法 数据处理系统 智能诊断系统 人工智能模型 输电线路故障诊断
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号