恭喜寧波大學(xué)姜求平獲國(guó)家專利權(quán)
買專利賣專利找龍圖騰,真高效! 查專利查商標(biāo)用IPTOP,全免費(fèi)!專利年費(fèi)監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)恭喜寧波大學(xué)申請(qǐng)的專利一種基于對(duì)抗性示例增廣的高可轉(zhuǎn)移性黑盒攻擊方法獲國(guó)家發(fā)明授權(quán)專利權(quán),本發(fā)明授權(quán)專利權(quán)由國(guó)家知識(shí)產(chǎn)權(quán)局授予,授權(quán)公告號(hào)為:CN119323025B 。
龍圖騰網(wǎng)通過國(guó)家知識(shí)產(chǎn)權(quán)局官網(wǎng)在2025-05-02發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專利申請(qǐng)?zhí)?專利號(hào)為:202411864211.X,技術(shù)領(lǐng)域涉及:G06F21/55;該發(fā)明授權(quán)一種基于對(duì)抗性示例增廣的高可轉(zhuǎn)移性黑盒攻擊方法是由姜求平;朱雪彪設(shè)計(jì)研發(fā)完成,并于2024-12-18向國(guó)家知識(shí)產(chǎn)權(quán)局提交的專利申請(qǐng)。
本一種基于對(duì)抗性示例增廣的高可轉(zhuǎn)移性黑盒攻擊方法在說明書摘要公布了:本發(fā)明提供了一種基于對(duì)抗性示例增廣的高可轉(zhuǎn)移性黑盒攻擊方法,包括:步驟S1,獲取原圖像和原圖像的偽標(biāo)簽;步驟S2,搭建深層特征提取器;步驟S3,生成對(duì)抗性示例;步驟S4,將對(duì)抗性示例輸入至代理模型內(nèi)得到預(yù)測(cè)結(jié)果;步驟S5,計(jì)算預(yù)測(cè)結(jié)果和偽標(biāo)簽之間的結(jié)構(gòu)相似度并篩選對(duì)抗性示例;步驟S6,將對(duì)抗性示例輸入到深層特征提取器中得到兩個(gè)深層特征;步驟S7,計(jì)算兩個(gè)深層特征之間的KL散度,擴(kuò)大預(yù)測(cè)結(jié)果和偽標(biāo)簽之間的差異并篩選對(duì)抗性示例;步驟S8,整合得到對(duì)抗性示例集對(duì)目標(biāo)模型進(jìn)行查詢得到最優(yōu)對(duì)抗性示例。有益效果是本發(fā)明能夠生成具有高可轉(zhuǎn)移性的對(duì)抗性示例集,提升攻擊效果。
本發(fā)明授權(quán)一種基于對(duì)抗性示例增廣的高可轉(zhuǎn)移性黑盒攻擊方法在權(quán)利要求書中公布了:1.一種基于對(duì)抗性示例增廣的高可轉(zhuǎn)移性黑盒攻擊方法,其特征在于,包括以下步驟:步驟S1,獲取任意一張圖片作為原圖像,并調(diào)用一個(gè)圖像二類分割模型作為代理模型,將所述原圖像輸入至所述代理模型內(nèi)得到所述原圖像的偽標(biāo)簽;步驟S2,搭建深層特征提取器;步驟S3,基于所述原圖像創(chuàng)建加性擾動(dòng)和乘性擾動(dòng),并根據(jù)所述原圖像、所述加性擾動(dòng)和所述乘性擾動(dòng)得到對(duì)抗性示例;步驟S4,將所述對(duì)抗性示例輸入至所述代理模型內(nèi)得到預(yù)測(cè)結(jié)果,并利用二值交叉熵?fù)p失函數(shù)計(jì)算所述預(yù)測(cè)結(jié)果和所述偽標(biāo)簽之間的損失,以及利用無窮范數(shù)計(jì)算所述原圖像與所述對(duì)抗性示例之間的差異;步驟S5,反向傳播優(yōu)化目標(biāo)函數(shù),更新所述加性擾動(dòng)與所述乘性擾動(dòng),并計(jì)算所述預(yù)測(cè)結(jié)果和所述偽標(biāo)簽之間的結(jié)構(gòu)相似度,以及在所述結(jié)構(gòu)相似度低于預(yù)設(shè)閾值時(shí)將對(duì)應(yīng)的所述對(duì)抗性示例存儲(chǔ)為對(duì)抗性示例,其中,表示預(yù)設(shè)參數(shù);步驟S6,重復(fù)執(zhí)行所述步驟S3、所述步驟S4和所述步驟S5,將每次重復(fù)執(zhí)行后得到的所述對(duì)抗性示例作為新的對(duì)抗性示例,將所述對(duì)抗性示例輸入到所述深層特征提取器中得到深層特征,并將已生成的各所述對(duì)抗性示例輸入到所述深層特征提取器中得到深層特征,其中;步驟S7,計(jì)算所述深層特征與所述深層特征之間的KL散度,并基于所述KL散度構(gòu)建得到目標(biāo)函數(shù),以及優(yōu)化總體目標(biāo)函數(shù)來擴(kuò)大所述對(duì)抗性示例對(duì)應(yīng)的所述預(yù)測(cè)結(jié)果和所述偽標(biāo)簽之間的差異,當(dāng)所述預(yù)測(cè)結(jié)果和所述偽標(biāo)簽之間的結(jié)構(gòu)相似度低于所述預(yù)設(shè)閾值且小于預(yù)設(shè)閾值時(shí),保留對(duì)應(yīng)的所述對(duì)抗性示例,其中表示預(yù)設(shè)距離值,表示預(yù)設(shè)參數(shù);步驟S8,重復(fù)執(zhí)行所述步驟S6和所述步驟S7,將每次重復(fù)執(zhí)行后保留的所述對(duì)抗性示例整合為對(duì)抗性示例集,利用所述對(duì)抗性示例集中的各所述對(duì)抗性示例對(duì)目標(biāo)模型進(jìn)行查詢得到對(duì)應(yīng)的目標(biāo)預(yù)測(cè)結(jié)果和目標(biāo)偽標(biāo)簽,將所述目標(biāo)預(yù)測(cè)結(jié)果與所述目標(biāo)偽標(biāo)簽差異最大的所述對(duì)抗性示例作為最優(yōu)對(duì)抗性示例。
如需購(gòu)買、轉(zhuǎn)讓、實(shí)施、許可或投資類似專利技術(shù),可聯(lián)系本專利的申請(qǐng)人或?qū)@麢?quán)人寧波大學(xué),其通訊地址為:315000 浙江省寧波市江北區(qū)風(fēng)華路818號(hào);或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報(bào)告根據(jù)公開、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準(zhǔn)確性。
2、報(bào)告中的分析和結(jié)論僅反映本公司于發(fā)布本報(bào)告當(dāng)日的職業(yè)理解,僅供參考使用,不能作為本公司承擔(dān)任何法律責(zé)任的依據(jù)或者憑證。
- 恭喜廣州騰訊科技有限公司鄧?yán)ちΛ@國(guó)家專利權(quán)
- 恭喜華為技術(shù)有限公司劉寧獲國(guó)家專利權(quán)
- 恭喜貝克頓迪金森公司艾琳·夏姆獲國(guó)家專利權(quán)
- 恭喜廣州汽車集團(tuán)股份有限公司張志德獲國(guó)家專利權(quán)
- 恭喜株式會(huì)社WITS洪允基獲國(guó)家專利權(quán)
- 恭喜江西歐菲光學(xué)有限公司鄒海榮獲國(guó)家專利權(quán)
- 恭喜艾銳勢(shì)有限責(zé)任公司李瑞豐獲國(guó)家專利權(quán)
- 恭喜聯(lián)想(新加坡)私人有限公司約阿希姆·勒爾獲國(guó)家專利權(quán)
- 恭喜廣州方邦電子股份有限公司蘇陟獲國(guó)家專利權(quán)
- 恭喜貴州大東風(fēng)機(jī)械有限公司鐘行佳獲國(guó)家專利權(quán)


熱門推薦
- 恭喜豪夫邁·羅氏有限公司E·J·哈南獲國(guó)家專利權(quán)
- 恭喜廣東金萊特電器股份有限公司黃植富獲國(guó)家專利權(quán)
- 恭喜鄭州深瀾動(dòng)力科技有限公司盧臣智獲國(guó)家專利權(quán)
- 恭喜兆易創(chuàng)新科技集團(tuán)股份有限公司韓飛獲國(guó)家專利權(quán)
- 恭喜福特全球技術(shù)公司蘇曼特·達(dá)達(dá)姆獲國(guó)家專利權(quán)
- 恭喜中國(guó)恩菲工程技術(shù)有限公司王姣獲國(guó)家專利權(quán)
- 恭喜北京航跡科技有限公司周勤獲國(guó)家專利權(quán)
- 恭喜廣東美芝制冷設(shè)備有限公司廖四清獲國(guó)家專利權(quán)
- 恭喜廣州方邦電子股份有限公司蘇陟獲國(guó)家專利權(quán)
- 恭喜福特全球技術(shù)公司馬庫(kù)斯·霍格思獲國(guó)家專利權(quán)