一种针对同义词替换攻击的防御方法

    公开(公告)号:CN115719061A

    公开(公告)日:2023-02-28

    申请号:CN202211422598.4

    申请日:2022-11-15

    Abstract: 本发明涉及一种针对同义词替换攻击的防御方法,包括将新闻文本嵌入向量表示得到新闻文本的句子向量序列;提取新闻文本中每个句子的关键词生成候选关键词集;将每个候选关键词的词向量和glove训练词向量进行余弦相似度计算得到候选关键词的同义词;对候选关键词的同义词进行语法检查;将与关键词候选关键词词性相同的同义词作为最终候选词,用最终候选词对新闻文本中相应的关键词进行替换得到第二新闻文本;将第二新闻文本嵌入向量表示得到第一新闻文本向量;将新闻文本的句子向量序列输入LSTM计算得到第二新闻文本向量;将与第二新闻文本向量的余弦相似度超过设定阈值的第一新闻文本向量映射为文本并作为新闻文本的对抗样本。

Patent Agency Ranking