发明公开
- 专利标题: 一种对抗样本生成方法、装置及计算机可读存储介质
-
申请号: CN202310575950.6申请日: 2023-05-22
-
公开(公告)号: CN116566697A公开(公告)日: 2023-08-08
- 发明人: 姚羽 , 冉子用 , 胡博 , 杨巍 , 单垚 , 杨道青 , 周小明 , 焦轩琦 , 李文轩 , 张文杰 , 刘莹 , 刘思宇
- 申请人: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
- 申请人地址: 辽宁省沈阳市和平区文化路三巷11号;
- 专利权人: 东北大学,国网辽宁省电力有限公司信息通信分公司
- 当前专利权人: 东北大学,国网辽宁省电力有限公司信息通信分公司
- 当前专利权人地址: 辽宁省沈阳市和平区文化路三巷11号;
- 代理机构: 大连理工大学专利中心
- 代理商 梅洪玉
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/16 ; H04L41/149 ; G06N3/0442 ; G06N3/08
摘要:
本发明属于网络安全技术领域,提出一种对抗样本生成方法、装置及计算机可读存储介质。根据工业时序数据获得搭建时序异常检测模型训练数据;使用训练数据和真实训练预测值作为输入时序数据对时序异常检测模型进行训练;通过训练后的时序异常检测模型,根据测试数据计算模型训练预测值,并计算与真实测试预测值之间的异常分数,根据异常分数的数据分布,通过高斯分布异常检测算法确定概率阈值;基于时序异常检测模型对测试数据进行变量化扰动计算,将扰动添加至测试数据上,生成相应的时序对抗样本。该方法使用扰动变量化的攻击方法对模型进行攻击,生成相应的时序对抗样本,在保证攻击性的前提下,使扰动幅度小、时序数据平滑。