一种基于样本语义差异的图像对抗样本检测方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于样本语义差异的图像对抗样本检测方法
申请号:CN202511493951
申请日期:2025-10-20
公开号:CN120976655A
公开日期:2025-11-18
类型:发明专利
摘要
一种基于样本语义差异的图像对抗样本检测方法,涉及网络安全技术领域,包括以下步骤:训练条件生成模型,对原始样本进行分类并重构,生成与原始样本对应的重构样本,将原始样本和重构样本作为正样本对,其余样本组合作为负样本对,通过对比学习训练语义提取器,结合语义提取器提取原始样本和重构样本的语义特征并计算语义特征的相似度特征值,将相似度特征值作为输入特征,训练隔离森林模型,之后将待测样本重构后按照同样方法提取语义特征的相似度特征值,代入隔离森林模型检测得到待测样本中的对抗样本;本发明的对抗样本检测方法,可依据标签生成图像,不依赖目标分类器的网络结构和中间层输出,能够有效适用于黑盒场景,显著扩大其适用范围。
技术关键词
样本检测方法 森林模型 重构 语义特征 特征值 图像 语义向量 分类器 网络安全技术 标签 网络结构 中间层 因子 颜色 场景 数据