基于掩码自编码器的对抗环境下可验证鲁棒性优化方法

    公开(公告)号:CN119418155A

    公开(公告)日:2025-02-11

    申请号:CN202411463375.1

    申请日:2024-10-21

    Abstract: 本发明提出了一种基于掩码自编码器的对抗环境下可验证鲁棒性优化方法,包括如下步骤:首先,获取图像数据集并对数据集进行随机攻击和预处理;然后,对随机攻击后的数据集中的对抗样本进行分布边界曲率评估,并根据评估结果剔除可净化潜力低下的对抗样本;其次,使用掩码自编码器重构净化剔除后的对抗样本,得到净化样本;最后,对净化样本进行全局平滑优化提升全局代表性。该方法可以有效净化对抗攻击后的样本,并通过流程设计规避了净化模型是黑盒而无法理论证明的问题,而且还优化了随机平滑技术的诸多方法过程。

Patent Agency Ranking