专利名称:对抗样本的防御方法、装置、系统及存储介质专利类型:发明专利
发明人:彭凝多,唐博,魏华强,彭恒进,李锐申请号:CN201910062477.5申请日:20190123公开号:CN109784411A公开日:20190521
摘要:本发明提供一种对抗样本的防御方法、装置、系统及存储介质,所述方法包括:获取待处理的原始数据;获取用于表征所述原始数据特征的特征向量;将所述特征向量与预先存储的正常样本的特征向量和对抗样本的特征向量进行匹配,获取匹配结果,其中,所述对抗样本表征将正常数据破坏后的数据;在所述匹配结果表征所述特征向量属于所述对抗样本的特征向量时,对所述原始数据进行处理,以防止所述原始数据输入到识别系统。通过将待处理数据的特征向量与预先存储的正常样本的特征向量和对抗样本的特征向量进行匹配,继而能够判断待处理数据是否是对抗样本,防止对抗样本输入到识别系统,以确保识别系统能正确处理输入数据而不被干扰和破坏。
申请人:四川虹微技术有限公司
地址:610000 四川省中国(四川)自由贸易试验区成都高新区天府四街199号1栋33层
国籍:CN
代理机构:北京超凡志成知识产权代理事务所(普通合伙)
代理人:李强
更多信息请下载全文后查看
因篇幅问题不能全部显示,请点此查看更多更全内容