-
公开(公告)号:CN117972402A
公开(公告)日:2024-05-03
申请号:CN202410093129.5
申请日:2024-01-23
Applicant: 哈尔滨工程大学 , 杭州市滨江区浙工大网络空间安全创新研究院
IPC: G06F18/2131 , G06F18/2135 , G06F18/214 , G06F21/57
Abstract: 本发明提出一种针对电磁信号识别模型的后门攻击方法,本发明分析了AMC面临后门攻击的安全威胁,并对后门攻击的投毒、训练和触发过程,定义了威胁模型;本发明提出了基于DWT和SVD的后门攻击隐写算法,提取了秘密样本的小波域不同频率特征,将其作为后门触发器注入到良性样本中,实现了不可见的、触发器与样本有关的高效后门攻击;本发明的核心在于采用小波域的特征提取与主成分分析的方法,将后门触发器的可见性隐藏到特征级别,并保证了每个毒化样本的后门触发器都与毒化前的良性样本有关,进一步增加了后门的隐蔽性。
-
公开(公告)号:CN117938596A
公开(公告)日:2024-04-26
申请号:CN202410092632.9
申请日:2024-01-23
Applicant: 哈尔滨工程大学 , 杭州市滨江区浙工大网络空间安全创新研究院
Abstract: 本发明提出一种基于解耦Hilbert‑Schmidt信息瓶颈DHSIB的自动调制分类对抗防御方法,所述方法从互信息的角度分析了AMC模型中间表征中的任务相关和任务无关特征,给出了任务无关特征对对抗鲁棒性影响的解释。本发明针对AMC模型,提出一种对抗防御系统模型,此外描述了频谱监测场景的威胁模型,并且在实验中使用直接攻击方法。
-
公开(公告)号:CN117972402B
公开(公告)日:2025-05-06
申请号:CN202410093129.5
申请日:2024-01-23
Applicant: 哈尔滨工程大学 , 杭州市滨江区浙工大人工智能创新研究院
IPC: G06F18/2131 , G06F18/2135 , G06F18/214 , G06F21/57
Abstract: 本发明提出一种针对电磁信号识别模型的后门攻击方法,本发明分析了AMC面临后门攻击的安全威胁,并对后门攻击的投毒、训练和触发过程,定义了威胁模型;本发明提出了基于DWT和SVD的后门攻击隐写算法,提取了秘密样本的小波域不同频率特征,将其作为后门触发器注入到良性样本中,实现了不可见的、触发器与样本有关的高效后门攻击;本发明的核心在于采用小波域的特征提取与主成分分析的方法,将后门触发器的可见性隐藏到特征级别,并保证了每个毒化样本的后门触发器都与毒化前的良性样本有关,进一步增加了后门的隐蔽性。
-
公开(公告)号:CN117113073A
公开(公告)日:2023-11-24
申请号:CN202310477430.1
申请日:2023-04-28
Applicant: 哈尔滨工程大学
IPC: G06F18/214 , G06F18/213 , G06F18/241 , G06N3/094
Abstract: 一种电磁信号识别模型对抗域泛化防御方法,它涉及一种对抗域泛化防御方法。本发明为了解决DL模型的不可解释性使得它们的结果很容易受到对输入数据添加精心设计的不可察觉扰动的影响的问题。本发明采用对齐原始信号和对抗样本的任务相关特征的方法,结合对抗训练增强AMC模型的对抗鲁棒性。本发明属于通信技术领域。
-
公开(公告)号:CN117113073B
公开(公告)日:2024-11-22
申请号:CN202310477430.1
申请日:2023-04-28
Applicant: 哈尔滨工程大学
IPC: G06F18/214 , G06F18/213 , G06F18/241 , G06N3/094
Abstract: 一种电磁信号识别模型对抗域泛化防御方法,它涉及一种对抗域泛化防御方法。本发明为了解决DL模型的不可解释性使得它们的结果很容易受到对输入数据添加精心设计的不可察觉扰动的影响的问题。本发明采用对齐原始信号和对抗样本的任务相关特征的方法,结合对抗训练增强AMC模型的对抗鲁棒性。本发明属于通信技术领域。
-
公开(公告)号:CN117938596B
公开(公告)日:2025-01-17
申请号:CN202410092632.9
申请日:2024-01-23
Applicant: 哈尔滨工程大学 , 杭州市滨江区浙工大人工智能创新研究院
Abstract: 本发明提出一种基于解耦Hilbert‑Schmidt信息瓶颈DHSIB的自动调制分类对抗防御方法,所述方法从互信息的角度分析了AMC模型中间表征中的任务相关和任务无关特征,给出了任务无关特征对对抗鲁棒性影响的解释。本发明针对AMC模型,提出一种对抗防御系统模型,此外描述了频谱监测场景的威胁模型,并且在实验中使用直接攻击方法。
-
-
-
-
-