Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 恭喜哈尔滨工程大学;杭州市滨江区浙工大人工智能创新研究院林云获国家专利权

恭喜哈尔滨工程大学;杭州市滨江区浙工大人工智能创新研究院林云获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网恭喜哈尔滨工程大学;杭州市滨江区浙工大人工智能创新研究院申请的专利一种针对电磁信号识别模型的后门攻击方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN117972402B

龙图腾网通过国家知识产权局官网在2025-05-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410093129.5,技术领域涉及:G06F18/2131;该发明授权一种针对电磁信号识别模型的后门攻击方法是由林云;李子昕;宣琦;张建廷;徐东伟;杨研蝶设计研发完成,并于2024-01-23向国家知识产权局提交的专利申请。

一种针对电磁信号识别模型的后门攻击方法在说明书摘要公布了:本发明提出一种针对电磁信号识别模型的后门攻击方法,本发明分析了AMC面临后门攻击的安全威胁,并对后门攻击的投毒、训练和触发过程,定义了威胁模型;本发明提出了基于DWT和SVD的后门攻击隐写算法,提取了秘密样本的小波域不同频率特征,将其作为后门触发器注入到良性样本中,实现了不可见的、触发器与样本有关的高效后门攻击;本发明的核心在于采用小波域的特征提取与主成分分析的方法,将后门触发器的可见性隐藏到特征级别,并保证了每个毒化样本的后门触发器都与毒化前的良性样本有关,进一步增加了后门的隐蔽性。

本发明授权一种针对电磁信号识别模型的后门攻击方法在权利要求书中公布了:1.一种针对电磁信号识别模型的后门攻击方法,其特征在于,所述方法具体步骤为:步骤一、确定攻击目标标签yt,从良性训练集Dbenign中抽取比例为γ的非目标类样本用以生成毒化样本xp,并选取作为后门触发器的秘密样本xs;步骤二、对选取的良性样本xb和秘密样本xs进行二维离散小波变换,得到各自的LLb、HLb、LHb、HHb和LLs、HLs、LHs、HHs分量;步骤三、首先对良性样本的LHb和HLb进行毒化,将秘密样本的LHs和HLs分量隐写进良性样本中得到毒化后的LHp和HLp分量,然后对良性样本和秘密样本的LLb、HHb和LLs、HHs分量进行奇异值分解,将秘密样本分量的奇异值Σs隐写进良性样本分量Σb中,然后进行逆奇异值分解得到毒化后的LLp和HHp分量;步骤三中首先对良性样本的LHb和HLb进行毒化,将秘密样本的LHs和HLs分量隐写进良性样本中得到毒化后的LHp和HLp分量:LHp=1-αLHb+αLHs3,HLp=1-αHLb+αHLs4,公式3和4中,α表示隐写的比例;然后对良性样本和秘密样本的LLb、HHb和LLs、HHs分量进行奇异值分解: 再将秘密样本分量的奇异值Σs隐写进良性样本分量Σb中: 公式9和10中,β表示隐写的比例;然后使用良性分量Ub和与Σp进行逆奇异值分解: 得到毒化后的LLp和HHp分量;步骤四、对毒化后的LLp、HLp、LHp、HHp分量进行逆二维离散小波变换,得到注入后门触发器的毒化样本xp;步骤五、将毒化数据集Dpoison混入良性训练集中,进行模型训练,得到含有后门的毒化模型θ*;步骤六、重复步骤二、三、四,对良性测试集中的部分样本进行毒化,分别测试毒化模型对良性样本和毒化样本的识别准确率。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人哈尔滨工程大学;杭州市滨江区浙工大人工智能创新研究院,其通讯地址为:150001 黑龙江省哈尔滨市南岗区南通大街145号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。