[发明专利]提高针对“对抗示例”的鲁棒性的设备和方法在审

专利信息
申请号: 202080012339.7 申请日: 2020-01-10
公开(公告)号: CN113348475A 公开(公告)日: 2021-09-03
发明(设计)人: J·Z·柯尔特;F·施密特;J·M·柯恩 申请(专利权)人: 罗伯特·博世有限公司;卡内基梅隆大学
主分类号: G06N20/00 分类号: G06N20/00;G06K9/62
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 刘艺诗;周学斌
地址: 德国斯*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 提高 针对 对抗 示例 鲁棒性 设备 方法
【说明书】:

一种用于评估平滑分类器(g)的鲁棒性的计算机实现的方法,该平滑分类器(g)用于对从传感器(30)接收的传感器信号进行分类,该方法包括以下步骤:‑取决于所述传感器信号(S)提供输入信号(x),‑由平滑分类器(g)确定第一值(pA),该第一值(pA)表征所述输入信号(x)当受制于噪声时将被分类为属于预定义的多个类中的第一类(cA)的概率,其中所述第一类(cA)是最可能的类,‑由平滑分类器(g))确定第二值(pB),该第二值(pB)表征所述输入信号(x)当受制于所述噪声(特别是高斯噪声)时将被分类为属于所述预定义的多个类中的第二类(cB)的概率,其中所述第二类(cB)是第二最可能的类,‑依据所述第一值(pA)处的标准高斯累积分布函数()的第一逆值()和/或取决于所述第二值(pg)处的所述标准高斯累积分布函数()的第二逆值(),确定鲁棒性值。

发明涉及一种用于评估平滑分类器的鲁棒性的方法、一种用于评估平滑分类器的总体鲁棒性的方法、一种用于训练平滑分类器的方法、一种用于操作平滑分类器的方法、一种用于提供致动器控制信号的方法、一种计算机程序和一种机器可读存储介质。

现有技术

在例如像高度自动化驾驶之类的安全关键的应用中,重要的是取决于选择系统的哪些进一步动作对输入信号的分类和/或语义分割是正确的。

然而,众所周知,在没有适当的对策的情况下,例如像神经网络分类系统之类的分类器可以容易地被愚弄。众所周知,可以基于深度学习的分类器可能对小扰动敏感。为了在物理世界中部署此类系统,提供关于系统鲁棒性的证明是重要的。

“Certified Robustness to Adversarial Examples with DifferentialPrivacy”(arXiv预印本arXiv:1802.03471v3,2018,Mathias Lecuyer,VaggelisAtlidakis,Roxana Geambasu,Daniel Hsu, Suman Jana)和“Second-Order AdversarialAttack and Certifiable Robustness”(arXiv预印本arXiv:1809.03113v1,2018,Bai Li,Changyou Chen,Wenlin Wang,Lawrence Carin)公开了一种随机化技术,用于创建基于给定的分类器f创建可证明鲁棒的分类器,其将输入信号映射到类。分类器f在该上下文中也称为基础分类器。他们还为这样的平滑分类器呈现了可证明的鲁棒界限。

本发明的优点

平滑分类器g可以定义如下:当被呈现有输入x时,平滑分类器g在噪声下、特别是在输入信号x的随机高斯扰动下,返回基础分类器f最可能的预测:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗伯特·博世有限公司;卡内基梅隆大学,未经罗伯特·博世有限公司;卡内基梅隆大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202080012339.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top