发明公开
- 专利标题: 一种对抗攻击的防御方法、装置及电子设备
-
申请号: CN202211298232.0申请日: 2022-10-21
-
公开(公告)号: CN115600107A公开(公告)日: 2023-01-13
- 发明人: 丁珏 , 敦婧瑜
- 申请人: 浙江大华技术股份有限公司(CN)
- 申请人地址: 浙江省杭州市滨江区滨安路1187号
- 专利权人: 浙江大华技术股份有限公司(CN)
- 当前专利权人: 浙江大华技术股份有限公司(CN)
- 当前专利权人地址: 浙江省杭州市滨江区滨安路1187号
- 代理机构: 北京同达信恒知识产权代理有限公司
- 代理商 张洁
- 主分类号: G06F18/214
- IPC分类号: G06F18/214 ; G06N3/0475 ; G06N3/08
摘要:
本申请提供了一种对抗攻击的防御方法、装置及电子设备,用以识别并处理对抗攻击,从而降低待检测样本中对抗攻击的攻击性,确保其中的对抗攻击不会干扰后续深度模型的处理效果。该方法包括:将待检测样本输入防御模型,并根据所述防御模型的检测结果,从至少两个候选样本类型中确定出所述待检测样本对应的样本类型;其中,所述候选样本类型以对应的样本中对抗攻击的比例划分;基于所述待检测样本对应的样本类型,确定处理所述待检测样本的防御策略,并基于所述防御策略处理所述待检测样本,得到目标样本;其中,所述目标样本中对抗攻击的比例低于第一预设阈值。