南京信息工程大学刘仁浦获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京信息工程大学申请的专利破坏中间层特征的对抗样本生成方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120124709B 。
龙图腾网通过国家知识产权局官网在2025-07-11发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510619864.X,技术领域涉及:G06N3/094;该发明授权破坏中间层特征的对抗样本生成方法是由刘仁浦;吴昊;王金伟;罗向阳设计研发完成,并于2025-05-14向国家知识产权局提交的专利申请。
本破坏中间层特征的对抗样本生成方法在说明书摘要公布了:本发明属于信息安全领域,提供一种破坏中间层特征的对抗样本生成方法,验证发现现有的特征级攻击本质上是在特征空间内沿着特征重要性的方向扰动一次特征,导致有限的迁移性,然后提出像素空间到特征空间攻击方法P2FA,通过将扰动的空间从像素空间直接转移至特征空间以提高破坏重要特征的效率,即在特征空间内沿着特征重要性的方向多次扰动特征,然后将扰动后的特征反演到图像上来生成可迁移更强的对抗样本。本发明能够生成更具可迁移性的对抗样本。
本发明授权破坏中间层特征的对抗样本生成方法在权利要求书中公布了:1.一种破坏中间层特征的对抗样本生成方法,其特征在于,设定分类模型为,对于该分类模型,使用对抗样本生成方法P2FA在特征空间内沿着特征重要性方向以步长将分类模型的中间层特征扰动,得到扰动后的中间层特征; 其中,和分别表示输入原始图像和对应的真实标签;表示第层中间层的特征图; 进行T次上述扰动时,引入动量以稳定特征空间内的更新方向,并防止扰动后的特征陷入局部最优,具体过程如下: ; ; 其中,为动量中的衰减因子,为扰动步长,为第次迭代时中间层特征更新方向,为第次迭代时中间层特征更新方向,||||2表示L2范数;为特征重要性,的迭代公式如下: ; ; n是求取特征重要性的聚合次数,取值范围是1-N;表示第n次迭代时的拟合图像,表示扰动大小,表示交叉熵损失; 最后,将扰动后的特征反演到像素空间,得到对应的对抗样本,即将特征反演总结为下述优化问题: ; 其中,表示L2范数的平方。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京信息工程大学,其通讯地址为:210044 江苏省南京市浦口区宁六路219号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。