首页> 中国专利> 定向攻击对抗补丁生成方法及装置

定向攻击对抗补丁生成方法及装置

摘要

本发明提供一种定向攻击对抗补丁生成方法及装置,所述方法采用连续多个结构不同的白盒模型迭代更新对抗补丁,以使得到的目标通用对抗补丁能够对结构未知的黑盒模型更好的攻击效果。通过在引入三元组损失,能够在定向攻击的过程中提高输出目标类别的成功率。通过引入注意力转移损失,能够提升目标通用对抗补丁对模型关注区域的迁移效果,以极大提升目标通用对抗补丁的定向攻击效果。通过引入平滑损失,能够减小目标通用对抗补丁像素点之间的差距,不易引发人眼关注。进一步地,通过添加对抗补丁的方式,能够同时在物理层面和数字层面进行定向攻击,更便于实施。

著录项

  • 公开/公告号CN113255816B

    专利类型发明专利

  • 公开/公告日2021-10-01

    原文格式PDF

  • 申请/专利权人 北京邮电大学;

    申请/专利号CN202110646139.3

  • 发明设计人 蒋玲玲;罗娟娟;

    申请日2021-06-10

  • 分类号G06K9/62(20060101);G06N3/04(20060101);G06N3/08(20060101);

  • 代理机构11612 北京金咨知识产权代理有限公司;

  • 代理人宋教花;薛海波

  • 地址 100876 北京市海淀区西土城路10号

  • 入库时间 2022-08-23 12:33:49

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号