一种基于去噪自编码器的对抗样本防御方法及系统
摘要:
本发明公开了一种基于去噪自编码器的对抗样本防御方法及系统,属于对抗样本攻击与防御技术领域。本发明方法,包括:获取原始样本,基于所述原始样本及去噪自编码器,构建用于对抗样本防御的防御网络;将目标样本输入至所述防御网络,基于所述防御网络对所述目标样本进行识别,以得到识别结果;基于防御网络对于目标样本的识别结果,确定目标样本是否为对抗样本,若是,则通过防御网络对所述对抗样本进行防御。本发明不依赖于外部数据集和算法,实现和部署的成本低。
0/0