对抗样本的生成方法、装置和服务器

    公开(公告)号:CN113919488A

    公开(公告)日:2022-01-11

    申请号:CN202111462627.5

    申请日:2021-12-03

    Inventor: 范洺源 陈岑 王力

    Abstract: 本说明书提供了对抗样本的生成方法、装置和服务器。具体实施前,可以先通过拆分并组合与目标模型相匹配的初始模型,得到包含有长度不同的多个初始的子网络模型的初始的多轨道模型;再通过训练该初始的多轨道模型,得到包含有长度不同的多个子网络模型的目标多轨道模型;进一步可以从该目标多轨道模型中确定出融合了处理低层特征的模型块,同时又降低了处理高层特征的模型块的影响的,用于对目标模型进行对抗攻击测试的目标模型结构。进而具体实施时,可以通过利用该目标多轨道模型中的目标模型结构,生成得到迁移性较好的对抗样本,以便后续能利用上述对抗样本地对目标模型进行较为有效的安全性测试。

Patent Agency Ranking