欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2019113943073
申请人: 浙江工业大学
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2023-12-11
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种基于生成式对抗网络攻击的防御方法,包括以下步骤:

1)利用长短时记忆网络LSTM,搭建合适的生成式对抗网络结构GAN;

所述生成式对抗网络包括用于基于输入的良性样本输出对抗样本的生成模型G和判别输入的对抗样本真伪的判别模型D;生成模型G的网络结构输入一个大小为[28,28,1]的噪声向量,通过LSTM网络对噪声信号的采样、池化、回馈,最后生成[28,28,1]的伪造图像;为了更好的识别生成模型G伪造的图像,判别模型D采用与生成器G对称复杂度相似的LSTM网络结构;

2)对结构中的判别模型进行预训练,保证其判别能力在3%至8%之间;

2.1)以无线信号数据集作为样本数据,将其作为判别模型的输入;

2.2)利用训练集对判别模型进行预训练,保证判别模型对测试集的准确度在3%至8%之间;其中训练集312000张,测试集156000张;

3)根据生成器G的损失函数,以迭代次数为限制,收敛损失函数为目的,训练生成器G;

生成模型G的损失函数G_loss为:

G_loss=||G_convince‑G_best||2   (1)G_convince是判别网络对生成信号的置信度反馈;G_best为理想情况下判别网络的反馈;

4)根据生成器D的损失函数,以迭代次数为限制,收敛损失函数为目的,训练生成器D;

Dreal_loss=||D_convince‑D_best||2   (2)Dfake_loss=||G_convince‑G_worst||2   (3)D_loss=Dreal_loss+Dfake_loss    (4)D_convince是判别网络对良性信号的置信度反馈;D_best为理想情况下判别网络的反馈;G_worst为最坏情况下判别网络的反馈;

5)重复以上步骤 3 ) 步骤 4) ,轮流优化生成式对抗网络中的生成器和判别器,以~迭代次数为上限,得到较好的网络结构,完成最优对抗样本的生成;

6)观察对抗样本的指标,并生成大量不同类型信号的对抗样本;将对抗样本作为一般分类模型的输入,得到分类模型的反馈,观察对抗样本的指标,包括类标,置信度,扰动大小,判断对抗样本是否优质;

7)通过将筛选后的对抗样本,加入到模型训练阶段,以达到对信号边界摸索攻击的防御效果。

2.如权利要求1所述的一种基于生成式对抗网络攻击的防御方法,其特征在于:步骤1)所述的生成模型和所述的判别模型的结构复杂度相似,并采用LSTM网络结构搭建。

3.如权利要求1所述的一种基于生成式对抗网络攻击的防御方法,其特征在于:步骤(2)中,利用信号的真实数据集,完成对GAN中判别网络的预训练,保证其判别能力在5%;预训练判别模型具有对真假信号的区分能力,避免在交替训练出现模型崩溃的现象。

4.如权利要求1所述的一种基于生成式对抗网络攻击的防御方法,其特征在于:步骤7)所述的通过将筛选后的对抗样本加入到模型训练阶段,实现对生成式对抗网络攻击进行防御的效果;并根据防御效果的优劣,对GAN结构做出相应的调整。