专利内容由知识产权出版社提供
专利名称:一种深度神经网络图像对抗样本检测方法和系统专利类型:发明专利发明人:梁彬,李红程
申请号:CN202010111521.X申请日:20200224公开号:CN111353403A公开日:20200630
摘要:本发明涉及一种深度神经网络图像对抗样本检测方法和系统,属于图像处理技术领域,包括以下步骤:1)输入图像f,计算图像f的一维熵;2)根据图像f的一维熵值,采用标量量化和平滑滤波的方法,对图像f进行降噪处理,生成降噪图像f′;3)对图像f和降噪图像f′进行分类,若图像f和降噪图像f′属于同一类别,表明输入的图像f为正常样本,否则,图像f为对抗样本。本发明无需对目标模型进行修改,也不需要大量的对抗样本作为检测基础,也不需要了解对抗样本的具体技术细节,就可以轻易的部署到已有的模型中进行检测,检测效果好,精确度高。
申请人:中国人民大学
地址:100872 北京市海淀区中关村大街59号
国籍:CN
代理机构:北京纪凯知识产权代理有限公司
代理人:孙楠
更多信息请下载全文后查看