[发明专利]基于补丁检测的对抗防御模型训练方法在审
| 申请号: | 202011333473.5 | 申请日: | 2020-11-24 |
| 公开(公告)号: | CN112597993A | 公开(公告)日: | 2021-04-02 |
| 发明(设计)人: | 纪楠;谢海东;向雪霜;刘乃金 | 申请(专利权)人: | 中国空间技术研究院 |
| 主分类号: | G06K9/32 | 分类号: | G06K9/32;G06K9/62;G06N3/04 |
| 代理公司: | 北京谨诚君睿知识产权代理事务所(特殊普通合伙) 11538 | 代理人: | 延慧;武丽荣 |
| 地址: | 100094 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 补丁 检测 对抗 防御 模型 训练 方法 | ||
1.一种基于补丁检测的对抗防御模型训练方法,包括以下步骤:
a、利用训练数据集训练目标检测神经网络,得到预训练模型;
b、对所述预训练模型进行对抗补丁攻击,生成对抗补丁数据集;
c、利用所述对抗补丁数据集对训练数据集进行更新,并重新训练所述预训练模型,并更新模型参数后对其再次攻击;
d、重复所述步骤(a)至(c)至得到由充足的对抗补丁数据构成的对抗补丁数据集;
e、将所述步骤(d)获得的对抗补丁数据集中的补丁添加到原始的训练数据集的数据上,并在所述训练数据集中添加对抗补丁的类别,利用之训练神经网络,得到目标检测模型。
2.根据权利要求1所述的基于补丁检测的对抗防御模型训练方法,其特征在于,在所述步骤(a)中,所述目标检测神经网络为YOLO或RCNN。
3.根据权利要求1所述的基于补丁检测的对抗防御模型训练方法,其特征在于,所述步骤(b)中的对抗补丁攻击采用的目标函数为:
其中,D是样本分布,T是补丁变换的分布,A(δ,x,t)用于将补丁δ以变换t的方式添加到样本x上,J(A(δ,x,t),y)为预训练模型的损失函数。
4.根据权利要求3所述的基于补丁检测的对抗防御模型训练方法,其特征在于,所述对抗补丁攻击为,在目标数据集的数据中添加方形的补丁图案,利用之训练模型;
对补丁图案进行初始化后进行变换,使模型函数接近于所述目标函数,所述变换包括对比度、亮度、随机噪声、尺寸、角度和位置的变换;
其中,对比度的变化范围为0.8到1.2,亮度的变化范围为-0.1到0.1,随机噪声因子为0.1,角度变化范围为-20°到20°,补丁中心位于目标所在预测框的中心位置处,尺寸与预测框成比例关系。
5.根据权利要求4所述的基于补丁检测的对抗防御模型训练方法,其特征在于,在所述步骤(c)中,对所述对抗补丁数据集中的对抗补丁数据进行补丁攻击时的所述变换,随后随机添加到目标数据集中的所有数据上,得到包含对抗补丁信息的对抗样本数据集,并将对抗样本数据集加入至所述训练数据集中。
6.根据权利要求5所述的基于补丁检测的对抗防御模型训练方法,其特征在于,在所述步骤(c)中,更新模型参数采用的损失函数为:
其中,minθ用于更新模型参数,x为原始的训练数据集,A(x,δ,t)为在目标数据集上添加对抗补丁后构建的对抗样本数据集;
在更新模型参数的过程中,对抗样本数据的标签保持不变,在更新过一次模型参数后,使用maxδ获取基于更新后模型的对抗补丁数据。
7.根据权利要求6所述的基于补丁检测的对抗防御模型训练方法,其特征在于,在所述步骤(e)中,训练前修改模型的部分结构以适应训练需求,训练后比较所述目标检测模型和原始的预训练模型在检测能力和鲁棒性。
8.根据权利要求7所述的基于补丁检测的对抗防御模型训练方法,其特征在于,修改模型结构主要包括针对输入层,全连接层和输出层的修改,修改后的模型结构中:
输入层包含的数据为原始的训练数据集及对抗样本数据集,对抗样本数据集中的标签增加有对抗补丁的类别信息,包括位置和所属类别的编号;
在全连接层,增加有模型参数,使得在输出层能够包含对抗补丁的类别概率信息。
9.根据权利要求8所述的基于补丁检测的对抗防御模型训练方法,其特征在于,在类别概率以及位置的损失函数项中增加对抗补丁的信息。
10.根据权利要求7所述的基于补丁检测的对抗防御模型训练方法,其特征在于,比较模型的检测能力与鲁棒性时,分别比较两种模型在干净数据及对抗样本数据上的检测AP值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国空间技术研究院,未经中国空间技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011333473.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种晶圆锁紧环的制备方法
- 下一篇:一种自动组装设备





