一种深度神经网络投毒攻击方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种深度神经网络投毒攻击方法
申请号:CN202411676003
申请日期:2024-11-22
公开号:CN119180311B
公开日期:2025-02-14
类型:发明专利
摘要
本发明属于投毒攻击方法技术领域,公开了一种深度神经网络投毒攻击方法,构建双层叠加耦合多注意力卷积网络,利用干净的目标数据集对该网络进行预训练,再使用预训练后的网络提取图像特征图,并根据特征图中所含图像关键特征的数量生成相应的权重向量,再对这些特征进行加权融合生成叠加耦合特征图;构建扰动筛选网络,将叠加耦合特征图扩维后放入扰动筛选网络中,得到其置信度,并筛选出置信度最高的叠加耦合特征图,将其作为扰动与干净图像拼接,生成中毒样本;在每类图像中选择一张置信度最高的叠加耦合特征图作为扰动添加到另一类图像中,生成中毒数据集。本发明方法解决了现有投毒攻击方法存在的中毒样本生成过程繁琐、脆弱性较高的问题。
技术关键词
耦合特征 深度神经网络 通道注意力机制 输出特征 图像拼接 标签 多层感知机 索引 样本 定义 数据 基础 像素 核心 矩阵
系统为您推荐了相关专利信息
烘丝机 模型预测控制系统 数据驱动模型 烟丝水分 模拟退火算法
位置变化信息 生命体征监测方法 非接触式生命体征 深度神经网络 特征提取算法
反演模型 非线性特征 反演方法 卷积模块 样本
智能设计方法 深度强化学习 训练深度神经网络 海洋 深度神经网络模型
医学检验样本 识别系统 特征提取模块 数据采集模块 计算机可执行指令