发明公开
- 专利标题: 基于增量学习的对抗样本检测方法、系统及设备和介质
-
申请号: CN202211425040.1申请日: 2022-11-14
-
公开(公告)号: CN116029388A公开(公告)日: 2023-04-28
- 发明人: 随玉腾 , 单杏花 , 阎志远 , 戴琳琳 , 景辉 , 李贝贝 , 衣帅 , 袁枫 , 张世平 , 苗凡 , 王智为 , 李杨 , 吕占民 , 孙华龙 , 宋春晓
- 申请人: 北京经纬信息技术有限公司 , 中铁程科技有限责任公司 , 中国铁道科学研究院集团有限公司电子计算技术研究所
- 申请人地址: 北京市海淀区大柳树路2号; ;
- 专利权人: 北京经纬信息技术有限公司,中铁程科技有限责任公司,中国铁道科学研究院集团有限公司电子计算技术研究所
- 当前专利权人: 北京经纬信息技术有限公司,中铁程科技有限责任公司,中国铁道科学研究院集团有限公司电子计算技术研究所
- 当前专利权人地址: 北京市海淀区大柳树路2号; ;
- 代理机构: 北京金盾律师事务所
- 代理商 李岩; 李敏
- 主分类号: G06N20/00
- IPC分类号: G06N20/00 ; G06N3/094
摘要:
本申请公开了一种基于增量学习的对抗样本检测方法,包括:对抗样本检测模型训练步骤:收集正常业务样本数据集,采用多种对抗攻击方式攻击正常业务样本数据集,生成多种类型的对抗样本,训练出基于增量学习的对抗样本检测模型;已知攻击对抗样本检测步骤:基于增量学习的对抗样本检测模型,对已知攻击类型的对抗样本进行初步过滤检测;未知攻击对抗样本检测步骤:针对未知类型的对抗攻击样本的特征,随机采用相似度比对判断方法,或采用对抗样本距离模型决策方法,输出检测结果大于阈值的原始样本为正常样本;检测结果小于阈值的原始样本为未知类型对抗样本,实现基于增量模型对抗样本的检测。本申请还公开了一种基于增量学习的对抗样本检测系统。