中国工程物理研究院计算机应用研究所刘小垒获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国工程物理研究院计算机应用研究所申请的专利一种基于竞争博弈的模型后门检测与修复方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120163200B 。
龙图腾网通过国家知识产权局官网在2026-03-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510259477.X,技术领域涉及:G06N3/082;该发明授权一种基于竞争博弈的模型后门检测与修复方法及装置是由刘小垒;张峰;李吉亮;印佳丽;纪守领;丁康一;辛邦洲设计研发完成,并于2025-03-06向国家知识产权局提交的专利申请。
本一种基于竞争博弈的模型后门检测与修复方法及装置在说明书摘要公布了:本发明涉及深度神经网络安全领域,提出了一种基于竞争博弈的模型后门检测与修复方法及装置。该方法通过在干净数据中植入强、弱后门触发器并结合可疑数据训练模型,使模型学习两者间的竞争关系。检测时,向可疑样本植入弱触发器,依据模型输出判断样本是否被投毒。对于检测出的有毒样本,采用机器遗忘技术处理,重新训练模型以移除后门。该技术有效解决了现有方法检测效率低、准确性差以及移除后门时性能下降的问题,提升了神经网络模型的安全性和性能。
本发明授权一种基于竞争博弈的模型后门检测与修复方法及装置在权利要求书中公布了:1.一种基于竞争博弈的模型后门检测与修复装置,其特征在于,每一个样本都是一张图像,包括: 学习模块,用于通过在干净数据集中随机植入强后门触发器和弱后门触发器,并将干净数据集与可疑数据集合并后训练模型,使得模型学习到强后门触发器和弱后门触发器之间的竞争博弈关系; 后门检测模块,用于将弱后门触发器植入到可疑数据集中的每个样本,并将植入弱后门触发器的样本输入到训练好的模型中,根据模型的输出判断样本是否被投毒; 后门移除模块,通过将后门检测模块检测出的有毒样本对应标签替换为次高可能的类别,并将消毒后的样本与干净样本重新训练模型,以移除模型中的后门; 学习模块包括: 将干净数据集随机划分为三部分,其中第一部分数据被嵌入强后门触发器,第二部分数据被嵌入弱后门触发器,第三部分数据被同时嵌入强后门触发器和弱后门触发器; 强后门触发器和弱后门触发器对应的标签不同,并且当样本同时包含强后门触发器和弱后门触发器时,样本的标签为强后门触发器对应的标签; 将嵌入后门触发器的干净数据集与可疑数据集合并,共同输入到模型中进行训练,得到训练好的模型M; 后门检测模块包括: 将弱后门触发器植入到可疑数据集中的每个样本; 将植入弱后门触发器的样本输入到训练好的模型M中; 根据模型M的输出判断样本是否被投毒,其中,如果模型输出为弱后门触发器对应的标签,则认为样本未被投毒,否则认为样本被投毒。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国工程物理研究院计算机应用研究所,其通讯地址为:621054 四川省绵阳市绵山路64号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励