首页  专利技术  电子电路装置的制造及其应用技术

一种针对硬标签无数据设置的模型安全性评估方法及系统

2026-02-11 10:00:07 206次浏览

技术特征:

1.一种针对硬标签无数据设置的模型安全性评估方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种针对硬标签无数据设置的模型安全性评估方法,其特征在于,步骤s1具体如下:将目标模型分类结果,首先通过特征提取层进行特征提取,提取后构建一个类别全面的小样本数据集,并将其作为初始数据送入去噪扩散模型进行前向扩散,于是任意时刻的数据分布由初始数据表示:

3.根据权利要求1所述的一种针对硬标签无数据设置的模型安全性评估方法,其特征在于,步骤s2中,对抗损失表示为:

4.根据权利要求1所述的一种针对硬标签无数据设置的模型安全性评估方法,其特征在于,步骤s3中,使用类多样性损失强制执行多样性约束,具体的,类多样性损失函数使生成器生成更加贴合目标模型训练数据集所有类中多样化的图像;在一批n个样本中,考虑对每一个j类的期望置信度值为,得到所有k个类别的损失表示为:

5.根据权利要求1所述的一种针对硬标签无数据设置的模型安全性评估方法,其特征在于,步骤s4具体是,设定目标模型安全性阈值,通过计算替代模型的功能拟合精确度,获取替代模型和目标模型之间的相似性,表示为:

6.一种针对硬标签无数据设置的模型安全性评估系统,其特征在于,用于实现如权利要求1-5任一项所述的一种针对硬标签无数据设置的模型安全性评估方法,所述系统包括去噪扩散模型、生成器、鉴别器、损失计算模块、模型安全性评估模块;


技术总结
本发明属于模型安全技术领域,公开了一种针对硬标签无数据设置的模型安全性评估方法及系统,所述方法包括步骤S1、将目标模型分类样本送入去噪扩散模型生成代理数据、步骤S2、将噪声数据送入生成器,训练生成器生成查询样本、步骤S3、通过类多样性损失训练替代模型对目标模型进行功能拟合、步骤S4、计算替代模型功能相似度,评估目标模型的安全性。通过本发明可以准确地评估在线部署的黑盒模型的安全性。

技术研发人员:王晓东,高国峰,王鲲滔,石心怡,魏志强
受保护的技术使用者:中国海洋大学
技术研发日:
技术公布日:2024/11/26
文档序号 : 【 40125008 】

技术研发人员:王晓东,高国峰,王鲲滔,石心怡,魏志强
技术所有人:中国海洋大学

备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
王晓东高国峰王鲲滔石心怡魏志强中国海洋大学
一种配电网可靠性评估系统及方法与流程 一种用于步进电机的耐久测试装置及测试方法与流程
相关内容