-
公开(公告)号:CN119004529A
公开(公告)日:2024-11-22
申请号:CN202411069742.X
申请日:2024-08-06
Applicant: 上海大学
IPC: G06F21/62 , G06F21/60 , G06N3/045 , G06N3/0475 , G06N3/094
Abstract: 本发明涉及一种基于秘密共享的密文对抗样本检测与防御方法和介质,包括以下步骤:获取用户数据,输入基于秘密共享的密文对抗样本检测与防御模型进行分割和重构;其中,基于秘密共享的密文对抗样本检测与防御模型包括生成对抗网络和基于秘密共享的隐私保护神经网络,将训练好的生成对抗网络中的判别器拆分为浅层判别网络和深层判别网络,通过浅层判别网络对用户数据进行加密后发送至深层判别网络判断是否包含对抗样本,得到结果集合,据此判断是否为恶意用户,若是,则对用户数据执行秘密滤波协议进行修正后再输入基于秘密共享的隐私保护神经网络进行重构计算并输出。与现有技术相比,本发明可以在保证数据安全的同时识别对抗样本。