一种电磁信号的目标对抗样本生成方法和装置与流程

文档序号:37351274发布日期:2024-03-18 18:31阅读:来源:国知局

技术特征:

1.一种电磁信号的目标对抗样本生成方法,其特征在于,包括:

2.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述根据所述第一连续特征点确定所述原始样本中对应的第二连续特征点,根据所述第二连续特征点的最大扰动限制θ,和所述最大扰动限制θ的扰动系数γ,对所述第二连续特征点添加预设扰动γθ,得到可选样本包括:

3.根据权利要求2所述的电磁信号的目标对抗样本生成方法,其特征在于,所述在所述原始样本中,每次对所述第二连续特征点添加预设扰动γθ,得到可选样本包括:

4.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述每一次添加预设扰动γθ后,将可选样本输入至所述目标模型,直至所述目标模型将所述可选样本预测为所述攻击类别包括:

5.根据权利要求4所述的电磁信号的目标对抗样本生成方法,其特征在于,所述若未达到最大扰动限制θ,则继续基于所述第二连续特征点更新所述可选样本包括:

6.根据权利要求4所述的电磁信号的目标对抗样本生成方法,其特征在于,所述若达到最大扰动限制θ,则更新所述第一连续特征点后,基于更新后的第一连续特征点更新所述可选样本包括:

7.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述获取所述预测类别的雅可比矩阵包括:

8.根据权利要求1所述的电磁信号的目标对抗样本生成方法,其特征在于,所述根据所述雅可比矩阵生成所述原始样本对攻击类别的雅可比显著图包括:

9.根据权利要求8所述的电磁信号的目标对抗样本生成方法,其特征在于,所述根据所述原始样本对所述攻击类别的贡献度,和对所述预测类别中除所述攻击类别以外的非攻击类别的贡献度,生成雅可比显著图包括:

10.一种电磁信号的目标对抗样本生成装置,其特征在于,包括至少一个处理器和存储器,所述至少一个处理器和存储器之间通过数据总线连接,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令在被所述处理器执行后,用于完成权利要求1-9任一所述的电磁信号的目标对抗样本生成方法。


技术总结
本发明涉及深度学习对抗防御技术领域,提供了一种电磁信号的目标对抗样本生成方法和装置。其中,本发明通过获取目标模型将原始样本分类的雅可比矩阵,进而生成攻击类别的雅可比显著图,实现了目标攻击;通过确定雅可比显著图中显著值最大的、及其预设前后邻域内的第一连续特征点,根据最大扰动限制和扰动系数,对第一连续特征点对应的原始样本的第二连续特征点添加预设扰动得到可选样本,实现了针对电磁信号连续的特性对其波形进行处理,解决了现有技术中生成效率较低、仅适用于小数据样本和质量较差的问题;通过每一次添加预设扰动后,将可选样本输入至目标模型,直至将可选样本预测为攻击类别,最终得到对抗样本,进一步提高了生成质量。

技术研发人员:张剑,周侠,李宁安,王梓聪
受保护的技术使用者:中国船舶集团有限公司第七〇九研究所
技术研发日:
技术公布日:2024/3/17
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1