一种基于查询的医学图像分割神经网络的黑盒攻击方法

(19)中华人民共和国国家知识产权局
(12)发明专利说明书
(10)申请公布号 CN 114240951 A
(43)申请公布日 2022.03.25
(21)申请号 CN202111520299.X
(22)申请日 2021.12.13
(71)申请人 电子科技大学
    地址 611731 四川省成都市高新区(西区)西源大道2006号
(72)发明人 徐行 李思远 沈复民 杨阳
(74)专利代理机构 51203 电子科技大学专利中心
    代理人 周刘英
(51)Int.CI
      G06T7/10(20170101)
      G06N3/04(20060101)
                                                                  权利要求说明书 说明书 幅图
(54)发明名称
      一种基于查询的医学图像分割神经网络的黑盒攻击方法
(57)摘要
      本发明公开了一种基于查询的医学图像分割神经网络的黑盒攻击方法,该方法通过建立概率分布来学习扰动的构造模式,在迭代中不断构造新的扰动并生成对抗样本向被攻击模型发起查询,根据被攻击模型的反馈动态地调整概率分布的参数,从而在更少的查询次数内生成使被攻击模型出现严重分割误差的对抗样本。本发明充分利用了图片标签中提供的先验信息,这些信息有助于在攻击时聚焦于图片中关键的前景像素上,从而避免了不必要的查询,使攻击更具隐蔽性;同时根据被攻击模型的反馈动态调整扰动的构造模式,即具备自适应能力,其生成的对抗样本相比现有的其他方法能使医学图像分割神经网络产生更大的分割误差。
法律状态
法律状态公告日
法律状态信息
法律状态
2022-03-25
公开
发明专利申请公布
2022-04-12
实质审查的生效IPC(主分类):G06T 7/10专利申请号:202111520299X申请日:20211213
实质审查的生效
2023-04-07
授权
发明专利权授予
权 利 要 求 说 明 书
【一种基于查询的医学图像分割神经网络的黑盒攻击方法】的权利说明书内容是......请下载
后查看
说  明  书
【一种基于查询的医学图像分割神经网络的黑盒攻击方法】的说明书内容是......

本文发布于:2024-09-20 23:39:52,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/2/417470.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:攻击   分割   方法   神经网络   查询   说明书   图像
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议