基于动态对抗训练与关注区域去噪的分类模型防御方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于动态对抗训练与关注区域去噪的分类模型防御方法
申请号:CN202510280162
申请日期:2025-03-11
公开号:CN120125907A
公开日期:2025-06-10
类型:发明专利
摘要
本发明公开一种基于动态对抗训练与关注区域去噪的分类模型防御方法,旨在提升分类模型在对抗攻击下的鲁棒性。在训练阶段,依据训练轮数动态选择FGSM、PGD、C&W等不同对抗样本生成方法,避免模型过拟合特定攻击,增强对多样攻击的泛化能力。同时,利用类激活映射(CAM)定位输入图像关注区域,采用小波去噪处理并与原始图像加权融合,精准削弱对抗扰动且保留关键信息。实验表明,在CIFAR‑10数据集上,该方法显著提高了模型在FGSM、PGD、C&W攻击下的分类准确率,相比传统方法,鲁棒性准确率提升10%‑20%,可广泛应用于自动驾驶、安防监控等领域。
技术关键词
分类准确率 数据集构建方法 动态 样本生成方法 生成测试数据 鲁棒性 图像 分类正确率 更新模型参数 阶段 优化器 小波去噪 标签 批量 训练集 通道
系统为您推荐了相关专利信息
冲突检测方法 冲突检测系统 分段 信息数据处理终端 多径效应
臂控制方法 动态机械 重构策略 机械臂系统 误差估计值
空间邻近关系 城乡规划测绘 多模态环境 地表反射率 生态
铁路异物侵限 时空融合特征 知识图谱构建 报警系统 雷达
交易方法 在线 深度强化学习 网络 配额