哈爾濱工業大學(深圳)羅文堅獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉哈爾濱工業大學(深圳)申請的專利模型逆向攻擊方法、模型逆向攻擊設備以及可讀存儲介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN115810131B 。
龍圖騰網通過國家知識產權局官網在2025-09-05發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202211689303.X,技術領域涉及:G06V10/764;該發明授權模型逆向攻擊方法、模型逆向攻擊設備以及可讀存儲介質是由羅文堅;賈焰;葉子鵬;張瑞卓;張宏偉設計研發完成,并于2022-12-27向國家知識產權局提交的專利申請。
本模型逆向攻擊方法、模型逆向攻擊設備以及可讀存儲介質在說明書摘要公布了:本申請實施例公開了一種模型逆向攻擊方法、模型逆向攻擊設備以及計算機可讀存儲介質,用于在提高生成的目標攻擊圖像與目標隱私圖像的相似度的情況下,進行模型逆向攻擊。本申請實施例方法包括:對獲得的目標空間向量進行預設規則處理,將得到的處理后的目標空間向量輸入預先訓練的合成網絡,得到合成網絡輸出的攻擊圖像,將攻擊圖像輸入目標分類器,得到目標分類器輸出的攻擊圖像的目標類的概率值,根據攻擊圖像的目標類的概率值對處理后的目標空間向量進行優化,以使將得到的優化后的目標空間向量輸入合成網絡,得到合成網絡輸出的優化后的攻擊圖像。
本發明授權模型逆向攻擊方法、模型逆向攻擊設備以及可讀存儲介質在權利要求書中公布了:1.一種模型逆向攻擊方法,其特征在于,包括: 獲得目標空間向量; 對所述目標空間向量進行預設規則處理,得到處理后的目標空間向量; 將所述處理后的目標空間向量輸入預先訓練的合成網絡,得到所述合成網絡輸出的攻擊圖像; 將所述攻擊圖像輸入目標分類器,得到所述目標分類器輸出的所述攻擊圖像的目標類的概率值; 根據所述攻擊圖像的目標類的概率值對所述處理后的目標空間向量進行優化,以使將得到的優化后的目標空間向量輸入所述合成網絡,得到所述合成網絡輸出的優化后的攻擊圖像; 所述對所述目標空間向量進行預設規則處理,得到處理后的目標空間向量,包括: 對所述目標空間向量進行增加噪聲處理,得到增加噪聲后的目標空間向量; 將所述增加噪聲后的目標空間向量作為所述處理后的目標空間向量; 所述將所述處理后的目標空間向量輸入預先訓練的合成網絡,得到所述合成網絡輸出的攻擊圖像,包括: 將所述增加噪聲后的目標空間向量輸入所述合成網絡,得到所述合成網絡輸出的攻擊圖像; 所述根據所述攻擊圖像的目標類的概率值對所述處理后的目標空間向量進行優化,以將得到的優化后的目標空間向量輸入所述合成網絡,得到所述合成網絡輸出的優化后的攻擊圖像,包括: 針對每個增加噪聲后的目標空間向量,確定所述增加噪聲后的目標空間向量對應的變異概率值; 根據每個增加噪聲后的目標空間向量對應的變異概率值和預設變異方式進行變異處理,得到變異后的目標空間向量,并將所述變異后的目標空間向量作為所述優化后的目標空間向量,以將得到的優化后的目標空間向量輸入所述合成網絡,得到所述合成網絡輸出的優化后的攻擊圖像。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人哈爾濱工業大學(深圳),其通訊地址為:518000 廣東省深圳市南山區桃源街道深圳大學城哈爾濱工業大學校區;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。