[发明专利]对抗样本识别模型生成方法、验证方法及其系统有效
申请号: | 201711456579.2 | 申请日: | 2017-12-28 |
公开(公告)号: | CN108304858B | 公开(公告)日: | 2022-01-04 |
发明(设计)人: | 黄自力;杨阳;陈舟;朱浩然 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 臧霁晨;杨美灵 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及对抗样本识别模型生成方法及其系统,该方法包括下述步骤:原模型生成步骤,根据样本的特征空间进行训练生成原模型;第1对抗样本识别模型生成步骤,基于所述样本的特征空间和所述原模型进行训练生成对第1对抗样本识别模型;以及对抗样本识别模型迭代生成步骤,基于所述样本的特征空间和上一级的对抗样本识别模型进行训练得到下一级的对抗样本识别模型,重复该步骤进行相同训练直到生成第n对抗样本识别模型n,其中,n为预设的自然数。根据本发明,通过采用多层监督器来实现对防御对抗样本攻击,使得对抗攻击的成本大大提高,可有效降低对抗攻击的效率。 | ||
搜索关键词: | 对抗 样本 识别 模型 生成 方法 验证 及其 系统 | ||
【主权项】:
1.一种对抗样本识别模型生成方法,其特征在于,包括下述步骤:原模型生成步骤,根据样本的特征空间进行训练生成原模型;以及第1对抗样本识别模型生成步骤,基于所述样本的特征空间和所述原模型进行训练生成对第1对抗样本识别模型;以及对抗样本识别模型迭代生成步骤,基于所述样本的特征空间和上一级的对抗样本识别模型进行训练得到下一级的对抗样本识别模型,重复该步骤进行相同训练直到生成第n对抗样本识别模型n,其中,n为预设的自然数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711456579.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于多模感知的身份识别方法
- 下一篇:图像识别方法及云端系统