基于近邻判别的交通标志对抗样本检测方法和分类装置

    公开(公告)号:CN111460881A

    公开(公告)日:2020-07-28

    申请号:CN202010050157.0

    申请日:2020-01-16

    Inventor: 谢夏 任毅 金海

    Abstract: 本发明公开了基于近邻判别的交通标志对抗样本检测方法和分类装置,属于机器学习领域。包括:将待测样本输入至训练好的交通标志分类网络,得到第一分类结果和中间特征图;将待测样本的中间特征图输入至近邻判别模型,近邻判别模型的数据集为训练样本的中间特征图集合,得到待测样本属于各个交通标志类别的概率;判断待测样本属于第一分类结果的概率是否大于等于设定阈值,若是,为正常样本,否则,为对抗样本。本发明利用近邻判别分类模型的计算样本之间相似度的思想以及其简单高效性,在不影响深度神经网络分类性能的前提下,改变原始数据样本的表征,增大对抗样本的生成难度与攻击难度,从而提高系统的主动防御能力,并且没有增加模型的复杂度。

Patent Agency Ranking