首页> 中国专利> 一种基于卷积去噪自编码机防御对抗样本攻击的方法

一种基于卷积去噪自编码机防御对抗样本攻击的方法

摘要

本发明涉及一种基于卷积去噪自编码机防御对抗样本攻击的方法。对抗图像样本x*(图像分类器识别输出标签为y*)是在未经修改的干净图像样本x(图像分类器识别输出标签为y)上经过人为添加对抗扰动所构建的,能够达到y*≠y的欺诈目的,即使图像分类器将两张本质上代表相同含义的图像错误分成两类。本发明设计了一种基于卷积去噪自编码机CDAE连接至目标图像分类器的集成防御模型,即输入样本首先经过一个训练有素的CDAE内部编码和解码,以移除输入样本中绝大部分对抗扰动,从而输出一个接近于原始干净样本的去噪样本,接着再喂给目标图像分类器,因此可以提升目标分类器分类正确率,起到防御对抗样本攻击的作用。

著录项

  • 公开/公告号CN108537271B

    专利类型发明专利

  • 公开/公告日2021-02-05

    原文格式PDF

  • 申请/专利权人 重庆大学;

    申请/专利号CN201810305146.5

  • 发明设计人 贾云健;李独运;李勇明;

    申请日2018-04-04

  • 分类号G06K9/62(20060101);G06K9/46(20060101);

  • 代理机构11429 北京中济纬天专利代理有限公司;

  • 代理人覃婧婵

  • 地址 400000 重庆市沙坪坝区正街174号

  • 入库时间 2022-08-23 11:31:25

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号