-
公开(公告)号:CN118051815A
公开(公告)日:2024-05-17
申请号:CN202410092995.2
申请日:2024-01-23
Applicant: 杭州市滨江区浙工大网络空间安全创新研究院 , 哈尔滨工程大学
IPC: G06F18/241 , G06F18/214 , G06N3/0442 , G06N3/045 , G06N3/0455 , G06N3/0464
Abstract: 本发明提出一种用于调制信号识别的对抗样本检测与还原方法,所述方法基于自编码器检测与还原框架,引入重构误差和KL散度两路检测,通过设置阈值完成对对抗样本的检测与还原。所述方法中新颖的自编码器AE检测框架能够高效提取输入样本的深层特征,新型AE还原器结构能够有效将复杂的对抗样本有效地还原至模型的决策边界内,两种阈值选择方法增强抵御对抗样本攻击的能力。所述方法可以与任何深度学习模型相结合,能够减轻由对抗样本引起的深度学习模型的性能下降问题。