Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 广州大学;北京邮电大学唐伟轩获国家专利权

广州大学;北京邮电大学唐伟轩获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉广州大学;北京邮电大学申请的专利一种基于图像隐写的后门攻击方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119378006B

龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411389555.X,技术领域涉及:G06F21/62;该发明授权一种基于图像隐写的后门攻击方法和系统是由唐伟轩;周志立;黎家豪;杨忠良;周琳娜;齐涛设计研发完成,并于2024-09-30向国家知识产权局提交的专利申请。

一种基于图像隐写的后门攻击方法和系统在说明书摘要公布了:本申请是一种基于图像隐写的后门攻击方法,包括:S1、构建图像隐写网络和图像变换网络;S2、将有毒图像进行空间变换后得到第一触发器;S3、将经过空间变换的有毒图像反向输入攻击网络,还原得到第二触发器;S4、根据第一触发器和第二触发器的距离损失构建图像隐写网络的隐写损失函数;S5、对图像隐写网络进行迭代训练;S6、通过有毒图像进行后门攻击。在训练隐写网络时,基于触发器的变形程度构建损失函数,通过损失函数的反向传播使得图像隐写网络生成能够适应图像变换的有毒图像,本申请生成的有毒图像即使经过图像变换处理,也能够在受害者模型中触发攻击,使得受害者模型识别出对应的目标标签。

本发明授权一种基于图像隐写的后门攻击方法和系统在权利要求书中公布了:1.一种基于图像隐写的后门攻击方法,其特征在于,包括: S1、构建图像隐写网络和图像变换网络; 所述图像隐写网络为可逆神经网络,所述图像隐写网络用于将干净图像中嵌入触发器,并得到有毒图像;所述图像变换网络用于将所述有毒图像进行图像变换; S2、将所述有毒图像进行空间变换后得到第一触发器; S3、将经过空间变换的所述有毒图像反向输入攻击网络,还原得到第二触发器; S4、根据所述第一触发器和所述第二触发器的距离损失构建所述图像隐写网络的隐写损失函数; S5、对所述图像隐写网络进行迭代训练; S6、通过所述有毒图像进行后门攻击; 所述图像隐写网络由16个可逆神经块组成,有正向过程和反向过程,正向过程为:;反向过程为:; 在正向过程中,输入干净图像c和触发器t,输出有毒图像p和潜在噪声z,在反向过程中,输入经过图像变换后的有毒图像和随机采样的随机噪声; 第k个可逆神经网络的反向运算过程如下: 其中,为反向过程输出的干净图像,为反向过程输出的触发器图像,为可逆神经块反向过程恢复的图像,为可逆神经块反向过程恢复的潜在噪声; 所述图像隐写网络的第k个可逆神经块的正向运算过程为: 其中,、和分别代表3个拥有相同结构但是不同参数的CNN模块,表示第k个可逆神经块的干净图像输出,表示k-1个可逆神经块的图像输出,为第k个可逆神经块的触发器图像输出,,,为权重参数。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州大学;北京邮电大学,其通讯地址为:510006 广东省广州市大学城外环西路230号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。