基于图像滤镜算法的对抗样本检测方法

基本信息

申请号 CN201811431005.4 申请日 -
公开(公告)号 CN109543760B 公开(公告)日 2021-10-19
申请公布号 CN109543760B 申请公布日 2021-10-19
分类号 G06K9/62(2006.01)I 分类 计算;推算;计数;
发明人 易平;顾双驰;杨涛 申请(专利权)人 公安部第三研究所
代理机构 上海交达专利事务所 代理人 王毓理;王锡麟
地址 200240上海市闵行区东川路800号
法律状态 -

摘要

摘要 一种基于图像滤镜算法的对抗样本检测方法,通过图像滤镜算法对待测样本进行处理后得到多个比对样本,将比对样本与待测样本一并输入深度学习模型进行分类,通过评估分类结果的不一致性以判断待测样本属于对抗样本或正常样本。本发明针对人工智能的图像对抗攻击,能够应用于图像分类,图像识别领域,能够以相对低廉的成本对输入样本进行检测进而提升深度学习模型的安全性能。