首页> 中国专利> 一种基于特征重映射的对抗样本防御方法和应用

一种基于特征重映射的对抗样本防御方法和应用

摘要

本发明公开了一种基于特征重映射的对抗样本防御方法和应用,包括:构建特征重映射模型,该特征重映射模型包括用于生成显著特征的显著特征生成模型,用于生成非显著特征的非显著特征生成模型,用于判别显著特征和非显著特征真伪的共享判别模型;根据显著特征生成模型和非显著特征生成模型构建检测器,该检测器用于检测对抗样本和良性样本;根据显著特征生成模型构建重识别器,该重识别器用于识别对抗样本的类别;在进行对抗样本检测时,将检测器连接到目标模型的输出,利用检测器进行对抗样本检测;在进行对抗样本识别时,将重识别器连接到目标模型的输出,利用重识别器进行对抗样本识别。能够实现对抗样本的检测和重识别的双重防御效果。

著录项

  • 公开/公告号CN111401407B

    专利类型发明专利

  • 公开/公告日2021-05-14

    原文格式PDF

  • 申请/专利权人 浙江工业大学;

    申请/专利号CN202010115357.X

  • 发明设计人 陈晋音;郑海斌;张龙源;王雪柯;

    申请日2020-02-25

  • 分类号G06K9/62(20060101);G06N3/04(20060101);

  • 代理机构33224 杭州天勤知识产权代理有限公司;

  • 代理人曹兆霞

  • 地址 310014 浙江省杭州市下城区潮王路18号

  • 入库时间 2022-08-23 11:47:27

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号