加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种对抗样本的识别方法及相关装置

发明专利有效专利
  • 申请号:
    CN202080004866.3
  • IPC分类号:G06N3/04;G06N3/08;G06K9/62
  • 申请日期:
    2020-11-17
  • 申请人:
    华为技术有限公司
著录项信息
专利名称一种对抗样本的识别方法及相关装置
申请号CN202080004866.3申请日期2020-11-17
法律状态实质审查申报国家中国
公开/公告日2021-04-16公开/公告号CN112673381A
优先权暂无优先权号暂无
主分类号G06N3/04IPC分类号G;0;6;N;3;/;0;4;;;G;0;6;N;3;/;0;8;;;G;0;6;K;9;/;6;2查看分类表>
申请人华为技术有限公司申请人地址
广东省深圳市龙岗区坂田华为总部办公楼 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人华为技术有限公司当前权利人华为技术有限公司
发明人易平;刘浩文;林孝盈
代理机构深圳市深佳知识产权代理事务所(普通合伙)代理人王仲凯
摘要
本申请实施例提供一种防御对抗样本的方法及相关装置,该方法通过将目标神经网络的卷积层的结果输出到反馈重构网络中重构得到重构样本,使得对抗样本对目标神经网络的攻击会干扰自编码器的重构从而放大重构样本的误差,使得对抗样本更容易被检测出来,提高了对抗样本的检测准确率,减少了假阳性率。并且,本申请实施例使用对抗样本检测器通过学习对抗样本与非对抗样本各自的重构误差来判别输入样本是否为对抗样本,由于重构误差会放大对抗样本扰动,所以检测灵敏度更高。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供