[发明专利]一种基于通用扰动的对抗样本生成方法及系统有效
| 申请号: | 202110922756.1 | 申请日: | 2021-08-12 |
| 公开(公告)号: | CN113627597B | 公开(公告)日: | 2023-10-13 |
| 发明(设计)人: | 胡浩棋;孙广玲;陆小锋;张天行;钟宝燕 | 申请(专利权)人: | 上海大学 |
| 主分类号: | G06N3/0464 | 分类号: | G06N3/0464;G06N3/045;G06N3/0475;G06N3/084;G06N3/094 |
| 代理公司: | 北京高沃律师事务所 11569 | 代理人: | 董领逊 |
| 地址: | 200444*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 通用 扰动 对抗 样本 生成 方法 系统 | ||
1.一种基于通用扰动的对抗样本生成方法,应用于ViT模型的训练,其特征在于,所述基于通用扰动的对抗样本生成方法包括:
获取训练样本集;所述训练样本集中包括多张样本图像;
随机初始化一个与ViT模型的输出图像尺寸相同的初始扰动图像;所述ViT模型包括多个相同的单元,每个单元均包括多个注意力算子;
根据所述训练样本集及所述ViT模型的各注意力算子,对所述初始扰动图像进行迭代优化,得到最佳通用扰动图像;
将所述最佳通用扰动线性加在待训练样本集中的样本图像中,得到对应的终极对抗图像。
2.根据权利要求1所述的基于通用扰动的对抗样本生成方法,其特征在于,所述根据所述训练样本集及所述ViT模型的各注意力算子,对所述初始扰动图像进行迭代优化,得到最佳通用扰动图像,具体包括:
针对第n次迭代,将第n-1次优化后的扰动图像线性加在第n张样本图像中,得到第n张对抗图像,1≤n≤N,N为样本图像的数量;第0次优化后的扰动图像为初始扰动图像;
根据第n张样本图像及ViT模型,确定第n张样本图像在各单元中各注意力算子中的第一继承式注意力权重矩阵;
根据第n张对抗图像及ViT模型,确定第n张对抗图像在各单元中各注意力算子中的第二继承式注意力权重矩阵;
根据第n张样本图像及第n张对抗图像在各单元中各注意力算子中的第一继承式注意力权重矩阵及第二继承式注意力权重矩阵,确定优化目标;
根据所述优化目标,对第n-1次优化后的扰动图像进行优化,得到第n次优化后的扰动图像;
当迭代次数大于或等于样本图像的数量或优化目标收敛时,将当前扰动图像作为最佳通用扰动图像。
3.根据权利要求2所述的基于通用扰动的对抗样本生成方法,其特征在于,所述根据第n张样本图像及ViT模型,确定第n张样本图像在各单元中各注意力算子中的第一继承式注意力权重矩阵,具体包括:
根据第n张样本图像及ViT模型,得到第n张样本图像在各单元中各注意力算子的自注意权重矩阵;
根据各单元中各注意力算子的自注意权重矩阵,确定各单元的平均注意力权重矩阵;
根据前l-1个单元的平均注意力权重矩阵以及第l个单元中各注意力算子的自注意权重矩阵,得到第n张样本图像在第l个单元中各注意力算子的第一继承式注意力权重矩阵。
4.根据权利要求3所述的基于通用扰动的对抗样本生成方法,其特征在于,根据以下公式,得到第l个单元的平均注意力权重矩阵:
其中,为第l个单元的平均注意力权重矩阵,M为第l个单元中注意力算子的个数,为第l个单元中第m个算子的自注意权重矩阵,L为单元的数量。
5.根据权利要求3所述的基于通用扰动的对抗样本生成方法,其特征在于,根据以下公式,得到第n张样本图像在第l个单元中第m个注意力算子的第一继承式注意力权重矩阵:
其中,x为样本图像,为第n张样本图像xn在第l个单元中第m个算子的第一继承式注意力权重矩阵,为第i个单元的平均注意力权重矩阵,为第l个单元中第m个注意力算子的自注意权重矩阵,α是一个常数项。
6.根据权利要求2所述的基于通用扰动的对抗样本生成方法,其特征在于,所述根据第n张样本图像及第n张对抗图像在各单元中各注意力算子中的第一继承式注意力权重矩阵及第二继承式注意力权重矩阵,确定优化目标,具体包括:
计算第n张样本图像在各单元中各注意力算子中的的第一继承式注意力权重矩阵与第n张对抗图像在各单元中各注意力算子中的第二继承式注意力权重矩阵的余弦距离;
根据余弦距离,确定优化目标。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海大学,未经上海大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110922756.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种异构数据库融合接入系统
- 下一篇:一种大米加工工艺





