Invention Grant
- Patent Title: 基于数据扰动的对抗样本防御方法与装置
-
Application No.: CN202110751810.0Application Date: 2021-07-02
-
Publication No.: CN113537463BPublication Date: 2025-04-25
- Inventor: 王嘉凯 , 尹子鑫 , 汤力伟 , 刘艾杉 , 刘祥龙
- Applicant: 北京航空航天大学
- Applicant Address: 北京市海淀区学院路37号
- Assignee: 北京航空航天大学
- Current Assignee: 北京航空航天大学
- Current Assignee Address: 北京市海淀区学院路37号
- Agency: 北京汲智翼成知识产权代理事务所
- Agent 陈曦; 董烨飞
- Main IPC: G06V20/58
- IPC: G06V20/58 ; G06V10/764 ; G06V10/82 ; G06N3/0475 ; G06N3/045 ; G06N3/084 ; G06N3/094

Abstract:
本发明公开了一种基于数据扰动的对抗样本防御方法与装置。该方法包括如下步骤:将能够干扰车辆识别路牌的像素作为数据扰动添加至输入样本中,构成防御样本;将防御样本输入目标神经网络模型进行优化,输出训练完成的数据扰动;将训练完成的数据扰动加入识别神经网络待识别的样本中,供识别神经网络进行识别;该识别神经网络为植入自动驾驶车辆中的神经网络模型。本发明可以提升神经网络模型的鲁棒性,特别适合在自动驾驶场景中应用。
Public/Granted literature
- CN113537463A 基于数据扰动的对抗样本防御方法与装置 Public/Granted day:2021-10-22
Information query