[發(fā)明專利]一種自適應(yīng)對抗強度的對抗訓(xùn)練方法在審
| 申請?zhí)枺?/td> | 202010099756.1 | 申請日: | 2020-02-18 |
| 公開(公告)號: | CN111325341A | 公開(公告)日: | 2020-06-23 |
| 發(fā)明(設(shè)計)人: | 謝海東;向雪霜;紀楠;劉乃金 | 申請(專利權(quán))人: | 中國空間技術(shù)研究院 |
| 主分類號: | G06N3/08 | 分類號: | G06N3/08 |
| 代理公司: | 中國航天科技專利中心 11009 | 代理人: | 茹阿昌 |
| 地址: | 100194 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 自適應(yīng) 對抗 強度 訓(xùn)練 方法 | ||
1.一種自適應(yīng)對抗強度的對抗訓(xùn)練方法,其特征在于,包括以下步驟:
1)建立神經(jīng)網(wǎng)絡(luò)模型,選取圖片像素值或圖片像素坐標作為原始訓(xùn)練數(shù)據(jù)Ddata;
2)根據(jù)原始訓(xùn)練數(shù)據(jù)Ddata,通過對抗樣本生成方法,生成原始訓(xùn)練數(shù)據(jù)對應(yīng)的對抗樣本數(shù)據(jù)Dadv;
3)對步驟2)所述的對抗樣本數(shù)據(jù)Dadv進行切斷與拉伸處理,修改對抗樣本的對抗強度,獲得切斷拉伸處理后的對抗樣本數(shù)據(jù);
4)利用數(shù)據(jù)量成一定比例的原始訓(xùn)練數(shù)據(jù)Ddata與步驟3)所述切斷拉伸處理后的對抗樣本數(shù)據(jù)進行共同訓(xùn)練,更新神經(jīng)網(wǎng)絡(luò)模型,獲得更新后的神經(jīng)網(wǎng)絡(luò)模型;
5)根據(jù)步驟4)所述更新后的神經(jīng)網(wǎng)絡(luò)模型,確定對抗準確率;
6)迭代步驟2)至步驟5),直到對抗準確率逐步收斂達到最大值,將對抗準確率最大值對應(yīng)的神經(jīng)網(wǎng)絡(luò)模型作為訓(xùn)練結(jié)果向外輸出。
2.如權(quán)利要求1所述的一種自適應(yīng)對抗強度的對抗訓(xùn)練方法,其特征在于,步驟2)所述對抗樣本生成方法,包括:有目標攻擊或無目標攻擊、有閾值攻擊或無閾值攻擊、多種范數(shù)類型的攻擊;所述多種范數(shù)類型包括:2-范數(shù)、1-范數(shù)、0-范數(shù)和∞-范數(shù)。
3.如權(quán)利要求1所述的一種自適應(yīng)對抗強度的對抗訓(xùn)練方法,其特征在于,步驟3)所述獲得切斷拉伸處理后的對抗樣本數(shù)據(jù)的方法,包括步驟如下:
31)根據(jù)步驟2)所得對抗樣本數(shù)據(jù),確定對抗樣本數(shù)據(jù)中每個對抗樣本的對抗擾動δj,對抗樣本數(shù)據(jù)中第j個對抗樣本的對抗擾動δj具體為:
32)根據(jù)步驟31)所述每個對抗樣本的對抗擾動,分別確定每個對抗樣本對應(yīng)的對抗擾動范數(shù)normj,然后再根據(jù)所有對抗樣本的對抗擾動范數(shù),確定對抗擾動范數(shù)均值avg;
33)使用步驟32)所述對抗擾動范數(shù)均值avg,對所有對抗樣本的對抗擾動進行對抗擾動范數(shù)均值avg意義下的切斷操作,獲得每個對抗樣本切斷后的對抗擾動,第j個對抗樣本對應(yīng)的切斷后的對抗擾動具體為:
34)對步驟33)所得切斷后的對抗擾動進行拉伸操作,獲得切斷拉伸操作后的對抗擾動,第j個對抗樣本對應(yīng)的切斷拉伸操作后的對抗擾動具體為:
其中,ρ∈[0,1];
35)將步驟34)所得切斷拉伸操作后的對抗擾動和所述原始訓(xùn)練數(shù)據(jù)Ddata求和處理,得到切斷拉伸處理后的對抗樣本數(shù)據(jù),第j個對抗樣本對應(yīng)的切斷拉伸處理后的對抗樣本具體為:
4.根據(jù)權(quán)利要求3所述的一種自適應(yīng)對抗強度的對抗訓(xùn)練方法,其特征在于,步驟32)所述第j個對抗樣本對抗擾動范數(shù)normj的確定方法,具體為:
其中,n表示原始訓(xùn)練數(shù)據(jù)的維度;i∈[1,n],δj=[δj1 δj2 ... δji ... δjn]。
5.如權(quán)利要求3所述的一種自適應(yīng)對抗強度的對抗訓(xùn)練方法,其特征在于,步驟34)所述ρ=0.9。
6.如權(quán)利要求1所述的一種自適應(yīng)對抗強度的對抗訓(xùn)練方法,其特征在于,步驟4)所述原始訓(xùn)練數(shù)據(jù)與切斷拉伸處理后的對抗樣本數(shù)據(jù)的數(shù)據(jù)量比例為1:1。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國空間技術(shù)研究院,未經(jīng)中國空間技術(shù)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010099756.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 使用后向自適應(yīng)規(guī)則進行整數(shù)數(shù)據(jù)的無損自適應(yīng)Golomb/Rice編碼和解碼
- 一種自適應(yīng)軟件UML建模及其形式化驗證方法
- 媒體自適應(yīng)參數(shù)的調(diào)整方法、系統(tǒng)及相關(guān)設(shè)備
- 五自由度自適應(yīng)位姿調(diào)整平臺
- 采用自適應(yīng)機匣和自適應(yīng)風扇的智能發(fā)動機
- 一種自適應(yīng)樹木自動涂白裝置
- 一種基于微服務(wù)的多層次自適應(yīng)方法
- 一種天然氣發(fā)動機燃氣自適應(yīng)控制方法及系統(tǒng)
- 一種中心自適應(yīng)的焊接跟蹤機頭
- 一種有砟軌道沉降自適應(yīng)式軌道系統(tǒng)





