对抗样本生成方法、装置、介质和计算设备[发明专利]

专利名称:对抗样本生成方法、装置、介质和计算设备专利类型:发明专利
发明人:萧子豪,董胤蓬,杨定澄
申请号:CN201910491156.7
申请日:20190606
公开号:CN110245598A
公开日:
20190917
专利内容由知识产权出版社提供
摘要:本发明提供了对抗样本生成的方法,包括:获取第一样本图像,其中,所述第一样本图像为攻击对象的图像;基于所述第一样本图像,以预设的白盒替代模型的识别对象的相似度函数在不同拍摄条件下的数学期望为目标函数进行求解,生成特定区域的干扰图像;将所述第一样本图像叠加所述干扰图像,生成对抗样本。本发明利用白盒替代模型生成对抗样本,可以提升攻击效率,快速检测图像识别模型是否存在潜在漏洞,提高图像识别模型的评估,提升图像识别模型的安全性。此外,本发明的实施方式提供了一种对抗样本生成装置、介质和计算设备。
申请人:北京瑞莱智慧科技有限公司
地址:100086 北京市海淀区中关村大街甲28号5层北侧5F034
国籍:CN
代理机构:北京志霖恒远知识产权代理事务所(普通合伙)
代理人:韩雪梅

本文发布于:2024-09-23 12:26:22,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/3/416192.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:样本   生成   模型   对抗   图像
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议