发明公开
- 专利标题: 基于边缘增强的防御网络构建方法及对抗样本防御方法
-
申请号: CN202311788556.7申请日: 2023-12-25
-
公开(公告)号: CN117830649A公开(公告)日: 2024-04-05
- 发明人: 陈欣 , 吉冰冰 , 兰玉彬 , 龙拥兵
- 申请人: 华南农业大学
- 申请人地址: 广东省广州市天河区五山路483号
- 专利权人: 华南农业大学
- 当前专利权人: 华南农业大学
- 当前专利权人地址: 广东省广州市天河区五山路483号
- 代理机构: 广州市华学知识产权代理有限公司
- 代理商 黄卫萍
- 主分类号: G06V10/44
- IPC分类号: G06V10/44 ; G06V10/764 ; G06V10/82 ; G06N3/0464 ; G06N3/048
摘要:
本发明公开了一种基于边缘增强的防御网络构建方法及对抗样本防御方法,其中,防御网络构建步骤如下:构建边缘增强卷积核、提取原始图像的边缘增强特征并输入残差网络、计算特征相似度并输出原始图像标签、通过迭代梯度下降法进行对抗样本攻击、对抗样本图像的边缘增强特征输入残差网络、计算特征相似度并输出对抗样本图像标签、用Adam优化器训练得到最终的防御网络。本发明还实现了一种基于防御网络的对抗样本防御方法,针对目前普遍的对抗样本攻击具有更强的鲁棒性,进一步提升了深度神经网络的可靠性。本发明公开的对抗样本防御方法主要解决了深度神经网络遭受对抗样本攻击时准确性差的难题。