发明公开
- 专利标题: 一种基于卡方分布的对抗样本生成模型初始化方法
-
申请号: CN202211603192.6申请日: 2022-12-13
-
公开(公告)号: CN116168278A公开(公告)日: 2023-05-26
- 发明人: 胡聪 , 万鹏 , 吴小俊 , 宋晓宁 , 徐天阳
- 申请人: 江南大学
- 申请人地址: 江苏省无锡市梁溪区庆丰路258号
- 专利权人: 江南大学
- 当前专利权人: 江南大学
- 当前专利权人地址: 江苏省无锡市梁溪区庆丰路258号
- 代理机构: 南京禹为知识产权代理事务所
- 代理商 邱月华
- 主分类号: G06V10/82
- IPC分类号: G06V10/82 ; G06N3/04 ; G06N3/08
摘要:
本发明公开了一种基于卡方分布的对抗样本生成模型初始化方法包括:基于卡方分布获取一个维度和原始图像的大小相同的扰动,并对扰动进行标准化和缩小处理;通过将处理后的扰动添加到原始图像上,构建出具有初始化扰动的新图像;采用MI‑FGSM方法对深度神经网络模型进行攻击,实现对抗样本的攻击成功率的提升;本发明提供的方法能够有效地提高对抗样本的攻击成功率,相较于现有的方法,模型的精度有显著的下降;此外,本发明第一次探索初始扰动对对抗性例子生成的影响,综合分析了对抗扰动初始化方法的超参数,适当的初始化扰动有助于降低目标模型的识别精度。