首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于图像变换的双阈值对抗样本检测方法_华中师范大学_202410476037.5 

申请/专利权人:华中师范大学

申请日:2024-04-19

公开(公告)日:2024-06-21

公开(公告)号:CN118230062A

主分类号:G06V10/764

分类号:G06V10/764;G06V10/84;G06T3/00

优先权:

专利状态码:在审-公开

法律状态:2024.06.21#公开

摘要:本发明提供一种基于图像变换的双阈值对抗样本检测方法,涉及深度学习安全领域,其中的检测方法包括:首先将原始样本X通过一系列的图像变换操作生成变换样本X’;然后分别将原始样本X和变换样本X’输入到分类模型中进行预测得到对应的预测概率分布数组A、A’;再计算两概率分布数组之间的距离d,最后判断该距离d是否在双阈值区内。本发明提供的方法通过基于图像变换的双阈值检测方法进行对抗样本检测,兼顾“强”“弱”双方,有效弥补传统的单阈值检测方法的不足,提高检测效果,能够用以检测或者至少检测部分现有技术无法检测出的对抗样本。

主权项:1.一种基于图像变换的双阈值对抗样本检测方法,其特征在于:包括以下步骤:步骤一、首先对原始样本X进行图像变换得到变换后样本X';步骤二、将X与X'输入分类模型进行预测得到对应的预测概率分布数组A和A';步骤三、计算A和A'之间的距离d;步骤四、判断距离d是否在双阈值区间内,若在则为良性样本否则为对抗样本,其中双阈值区间的选取包括下阈值的选取和上阈值的选取。

全文数据:

权利要求:

百度查询: 华中师范大学 一种基于图像变换的双阈值对抗样本检测方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。