咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种面向深度学习模型的隐蔽中毒攻击防御方法,包括(1)获取图像数据集与深度学习模型;(2)利用深度学习模型筛选获得干净图像数据集;(3)生成中毒样本,将生成中毒样本的过程隐蔽在图像预处理过程中;(4)将生成的中毒样本输入深度学习模型中使模型中毒,并在测试阶段使模型对于触发样本做出错误判断;(5)将生成的中毒样本标注正确的类标输入深度学习模型中进行强化训练,以修复深度学习模型。本发明还公开了一种面向深度学习模型的隐蔽中毒攻击防御装置,用于实施上述方法。本发明通过生成中毒样本实现对模型的隐蔽中毒攻击,然后将生成的中毒样本用于修复模型,从而提高模型的安全性和鲁棒性。
著 录 项:
专利/申请号: | CN202110675083.4 | 专利名称: | 面向深度学习模型的隐蔽中毒攻击防御方法及其装置 |
申请日: | 2021-06-17 | 申请/专利权人 | 浙江工业大学 |
专利类型: | 发明 | 地址: | 浙江省杭州市下城区潮王路18号 |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F21/55搜分类 深度学习 学习模型 深度学习模型搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |