← 返回列表

一种基于样本预处理的低成本对抗样本防御方法及系统

申请号: CN202311725099.7
申请人: 成都信息工程大学
更新日期: 2026-03-09

摘要文本

成都信息工程大学取得“一种透气窗帘布”专利技术,本发明属于对抗机器学习技术领域,公开了一种基于样本预处理的低成本对抗样本防御方法及系统,包括:接收输入样本,调整样本大小;对样本进行切割处理,剔除部分干扰区域;使用图像放缩模块来处理切割模块处理完的样本;对放缩后的样本进行像素值统一化操作;对处理完的样本进行图像放缩操作,将尺寸放缩到模型识别干净样本时可获得的最佳样本准确率的样本尺寸;将处理后的样本输入目标模型,通过评价指标来评价算法防御能力。本发明的核心是图像中非重要信息切割、部分像素值统一化和图像放缩三个模块,均是简单的图像处理操作,满足低成本的要求,通过这三个模块的组合式使用可以达到满足不同防御需求所需的动态防御效果。。微信公众号马克 数据网

专利主权项内容

1.一种基于样本预处理的低成本对抗样本防御方法,其特征在于,包括:步骤一,接收输入样本,调整样本大小;步骤二,对样本进行切割处理,剔除部分干扰区域;步骤三,使用图像放缩模块来处理切割模块处理完的样本;步骤四,对放缩后的样本进行像素值统一化操作;步骤五,对处理完的样本进行图像放缩操作,将尺寸放缩到模型识别干净样本时可获得的最佳样本准确率的样本尺寸;步骤六,将处理后的样本输入目标模型,通过评价指标来评价算法防御能力。 来自:马 克 团 队

专利申请信息

项目 内容
专利名称 一种基于样本预处理的低成本对抗样本防御方法及系统
专利类型 发明申请
申请号 CN202311725099.7
申请日 2023/12/15
公告号 CN117689005A
公开日 2024/3/12
IPC主分类号 G06N3/094
权利人 成都信息工程大学
发明人 昌燕; 陈虓; 曾林; 张仕斌
地址 四川省成都市西南航空港经济开发区学府路1段24号