- 专利标题: 一种对抗样本生成方法、装置、电子设备及存储介质
-
申请号: CN202010365076.X申请日: 2020-04-30
-
公开(公告)号: CN111680291B公开(公告)日: 2024-11-01
- 发明人: 喻民 , 刘超 , 娄尘哲 , 姜建国 , 刘明奇 , 黄伟庆
- 申请人: 中国科学院信息工程研究所
- 申请人地址: 北京市海淀区闵庄路甲89号
- 专利权人: 中国科学院信息工程研究所
- 当前专利权人: 中国科学院信息工程研究所
- 当前专利权人地址: 北京市海淀区闵庄路甲89号
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 杨云云
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06N20/00
摘要:
本发明实施例提供一种对抗样本生成方法、装置、电子设备及存储介质,所述方法包括:分别由恶意文档样本集和良性文档样本集获取第一关联规则和第二关联规则;基于第一预设规则,由第一关联规则与第二关联规则获取约束规则;以攻击样本对对机器学习模型进行迭代攻击,将成功攻击机器学习模型的攻击样本作为对抗样本,其中在每轮迭代攻击前基于约束规则对攻击样本进行迭代修改。通过分别获取恶意文档的第一关联规则与良性文档的第二关联规则,获得由两类特征指示的约束规则,进而以此生成具有更高通用性的对抗样本,使其适用于更多种类的检测器。
公开/授权文献
- CN111680291A 一种对抗样本生成方法、装置、电子设备及存储介质 公开/授权日:2020-09-18