一种获取对抗样本生成模型的方法和系统.pdf
Jo****34
亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种获取对抗样本生成模型的方法和系统.pdf
本说明书实施例公开了一种获取对抗样本生成模型的方法和系统,所述方法包括:获取多个训练样本;对于多个训练样本的每一个进行以下处理,迭代更新对抗样本生成模型的参数,获取训练完成的对抗样本生成模型:输入对抗样本生成模型,以获取该训练样本相对应的构造样本;将所述构造样本输入到目标模型,以得到目标模型对所述构造样本的处理结果,并基于所述处理结果确定惩罚值;基于构造样本与其对应的训练样本的差异、以及惩罚值构造第一损失函数;所述第一损失函数与所述差异以及所述惩罚值均正相关;调节对抗样本生成模型的参数,以减小第一损失函数
一种对抗攻击和生成对抗样本的方法.pdf
本说明书涉及人工智能领域,特别涉及一种对抗攻击和生成对抗样本的方法。其中,生成对抗样本的方法包括:基于初始样本及其标签、以及待攻击模型,进行一轮或多轮迭代,以构造对抗样本;其中的一轮迭代包括:获取当前轮的待调整样本;当当前轮为第一轮迭代时,所述待调整样本为所述初始样本,否则为前一轮的对抗样本;利用待攻击模型处理所述待调整样本,得到第一输出;基于所述第一输出和所述标签的差异、以及扰动系数,确定扰动数据;将所述扰动数据添加到所述待调整样本中,以获得当前轮的对抗样本;其中,所述扰动系数能够被调整,以使得对抗样本
一种生成对抗样本的方法及系统.pdf
本说明书涉及人工智能领域,特别涉及一种生成对抗样本的方法及系统。该方法包括:基于初始样本和目标模型的多个替代模型,进行一轮或多轮迭代,以构造对抗样本;其中的一轮迭代包括:获取当前轮的待调整样本;当当前轮为第一轮迭代时,所述待调整样本为所述初始样本,否则为前一轮的对抗样本;基于待调整样本和多个替代模型,确定各替代模型的脆弱方向;所述脆弱方向与替代模型对待调整样本的预测结果与所述初始样本的标签之间的差异相对待调整样本的梯度信息相关;基于各替代模型的脆弱方向确定扰动数据;将所述扰动数据添加到所述待调整样本中,以
一种对抗样本生成模型的构建方法及应用.pdf
本发明公开了一种对抗样本生成模型的构建方法及应用,属于人工智能安全领域,所构建的模型包括级联的扰动模块和奖励计算模块;通过最大化图像样本集中的所有图像样本所对应的奖励的累积值,对对抗样本生成模型进行训练;当对抗样本生成模型训练完成后,扰动模块输出的扰动后的图像即为基于图像样本生成的对抗样本;本发明构建了一个基于强化学习的对抗样本生成模型,通过在对抗样本生成模型的训练过程中不断优化扰动值,使得查询朝向所期望的目标进行,规避了大量的重复查询,计算效率较高。除此之外,本发明所构建的模型并不依赖目标模型的梯度来生
一种对抗样本的生成方法及对抗样本的防御方法.pdf
本发明涉及一种对抗样本的生成方法包括:步骤1、对原始振动信号样本进行预处理,得到预处理后的样本x<base:Sub>t</base:Sub>;步骤2、将样本x<base:Sub>t</base:Sub>输入到目标网络f中,计算损失函数;t的初始值为0;步骤3、计算更新后的样本x<base:Sub>t+1</base:Sub>;步骤4、对更新后的样本x<base:Sub>t+1</base:Sub>进行度量,得到该样本x<base:Sub>t+1</base:Sub>的度量结果;步骤5、判断步骤4中度量结果