[发明专利]对抗样本的生成方法、装置和服务器在审
申请号: | 202111462627.5 | 申请日: | 2021-12-03 |
公开(公告)号: | CN113919488A | 公开(公告)日: | 2022-01-11 |
发明(设计)人: | 范洺源;陈岑;王力 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06N3/04 | 分类号: | G06N3/04;G06N3/08 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 童磊;徐焕 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本说明书提供了对抗样本的生成方法、装置和服务器。具体实施前,可以先通过拆分并组合与目标模型相匹配的初始模型,得到包含有长度不同的多个初始的子网络模型的初始的多轨道模型;再通过训练该初始的多轨道模型,得到包含有长度不同的多个子网络模型的目标多轨道模型;进一步可以从该目标多轨道模型中确定出融合了处理低层特征的模型块,同时又降低了处理高层特征的模型块的影响的,用于对目标模型进行对抗攻击测试的目标模型结构。进而具体实施时,可以通过利用该目标多轨道模型中的目标模型结构,生成得到迁移性较好的对抗样本,以便后续能利用上述对抗样本地对目标模型进行较为有效的安全性测试。 | ||
搜索关键词: | 对抗 样本 生成 方法 装置 服务器 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111462627.5/,转载请声明来源钻瓜专利网。