基于多样化输入策略的智能系统对抗样本生成方法及系统
摘要:
本发明属于图像模型评估技术领域,特别涉及一种基于多样化输入策略的智能系统对抗样本生成方法及系统,首先,收集图像变换方法,并依据收集的图像变换方法来构建数据增强方法集;从数据增强方法集中选取若干图像变换方法组成数据增强策略集合;针对原始图像样本数据,利用数据增强策略集合中的图像变换方法分别进行图像变换,得到批次变换后的图像增强数据;利用图像分类模型获取各图像变换方法对应的图像增强数据的梯度值,通过对梯度值进行加权平均来获取对抗扰动噪声,利用对抗扰动噪声生成对抗样本。本发明利用不同图像变换方法的多次随机变换进行图像数据增强,并利用模型梯度值来计算对抗样本中的扰动噪声,提高数据增强变换种类和输入图像数量的多样性,有效缓解“过拟合”现象,提高对抗样本的黑盒攻击能力。
0/0