哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)罗文坚获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)申请的专利针对模型窃取攻击的防御方法、以及相关设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119557876B 。
龙图腾网通过国家知识产权局官网在2025-11-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411632779.9,技术领域涉及:G06F21/55;该发明授权针对模型窃取攻击的防御方法、以及相关设备是由罗文坚;唐钰渤;周琪;叶子鹏设计研发完成,并于2024-11-15向国家知识产权局提交的专利申请。
本针对模型窃取攻击的防御方法、以及相关设备在说明书摘要公布了:本申请实施例公开了一种针对模型窃取攻击的防御方法以及相关设备,用于在提高针对模型窃取攻击的防御的鲁棒性和效率的情况下,进行针对模型窃取攻击的防御。本申请实施例方法包括:获取待处理数据,将待处理数据输入预先训练的防御模型,防御模型包括良恶性检测模块和反制模块,由良恶性检测模块基于预设良性数据分布范围对待处理数据进行良恶性检测,以得到待处理数据的目标检测结果,由反制模块基于目标检测结果确定待处理数据对应的目标攻击强度,并基于预设映射关系确定目标攻击强度对应的目标置信度,以基于目标置信度对待处理数据进行对应的推理,得到防御模型输出的待处理数据对应的推理结果。
本发明授权针对模型窃取攻击的防御方法、以及相关设备在权利要求书中公布了:1.一种针对模型窃取攻击的防御方法,其特征在于,包括: 获取待处理数据; 将所述待处理数据输入预先训练的防御模型,所述防御模型包括良恶性检测模块和反制模块; 由所述良恶性检测模块基于预设良性数据分布范围对所述待处理数据进行良恶性检测,以得到所述待处理数据的目标检测结果,所述预设良性数据分布范围用于表征各个良性数据的行为特征的分布情况; 由所述反制模块基于所述目标检测结果确定所述待处理数据对应的目标攻击强度,并基于预设映射关系确定所述目标攻击强度对应的目标置信度,以基于所述目标置信度对所述待处理数据进行对应的推理,得到所述防御模型输出的所述待处理数据对应的推理结果,所述预设映射关系用于表征满足目标条件下的攻击强度与置信度之间的第一对应关系,所述目标置信度用于表征所述待处理数据属于良性数据的信任程度; 所述预设映射关系包括攻击强度和温度衰减值之间的第二对应关系; 所述基于预设映射关系确定所述目标攻击强度对应的目标置信度,包括: 基于第二对应关系确定所述目标攻击强度对应的目标温度衰减值; 基于所述目标温度衰减值和初始置信度,确定所述目标置信度,所述目标温度衰减值是基于所述反制模块根据查询样本在分布内样本的排位作为温度衰减因子的指数计算得到。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院),其通讯地址为:518000 广东省深圳市南山区桃源街道深圳大学城哈尔滨工业大学校区;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励