公共安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 35.020 CCS SAIAS L70 2024-08- 31发布 2024-09- 01 实施 上海市人工智能行业协会 发布 T/SAIA S 001—2024 神经网络分类模型鲁棒性测试方法 Test methods for robustness of neural network classification models 上海市人工智能行业协会 团体标准 全国团体标准信息平台 T/SAIAS 001—2024 I 目 次 前 言 ................................ ................................ ............ II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 神经网络分类模型鲁棒性需考虑因素 ................................ ................... 1 4.1 模型研发和训练阶段 ................................ ............................. 2 4.2 模型使用阶段 ................................ ................................ ... 2 5 测试方法 ................................ ................................ ........... 2 5.1 概述 ................................ ................................ ........... 2 5.2 基本原则 ................................ ................................ ....... 2 5.3 对抗攻击测试方法 ................................ ............................... 2 5.4 中毒攻击测试方法 ................................ ............................... 4 5.5 后门攻击测试方法 ................................ ............................... 5 5.6 基本指标与测试报告 ................................ ............................. 7 附 录 A (资料性) 神经网络分类模型鲁棒性攻击 /干扰方法 ............................. 8 A.1 对抗攻击方法 ................................ ................................ ..... 8 A.2 中毒攻击方法 ................................ ................................ ..... 8 A.3 后门攻击方法 ................................ ................................ ..... 8 附 录 B (资料性) 神经网络分类模型测试报告模板示例 ................................ 9 参 考 文 献 ................................ ................................ ......... 13 全国团体标准信息平台 T/SAIAS 001—2024 II 前 言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起 草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由上海市人工智能行业协会提出并归口。 本文件起草单位:上海华东电信研究院、京东科技信息技术有限公司、蚂蚁智安安全技术(上海) 有限公司、上海市人工智能行业协会、上海市质量和标准化研究院、百度(中国)有限公司、上海传之 神科技有限公司、上海人工智能实验室、上海商汤智能科技有限公司、上海淇毓信息科技有限公司、中 电金信数字科技集团有限公司、 蚂蚁云科技集团股份有限公司、 中国电子科技集团公司第三十二研究所、 上海工程技术大学、上海大学、上海稀宇极智科技有限公司、上海笑聘网络科技有限公司、云从科技集 团股份有限公司、迪爱斯信息技术股份有限公司、上海仪电人工智能创新 院有限公司、联通(上海)产 业互联网有限公司、中远海运科技股份有限公司、中国电信股份有限公司上海分公司、立信会计师事务 所、东方财富信息股份有限公司。 本文件主要起草人:彭莉、常永波、陈俊琰、刘项杨、崔世文、孟昌华、陈曦、张正敏、谢永康、 曹东、瞿晶晶、白磊、吴庚、余佳、况文川、杨清、谢恽、谢军、张宇军、龙刚、林娇娇、魏丹、李晓 强、刘华、孔杰、高永志、何之栋、杜渂、牛红星、夏禹、刘津恺、堵炜炜、胡超、虞祝豪、王骏翔、 杨文恺、郭汉杰、蔡旻、旭东、刘志毅、张恺。 首期承诺执行单位: 上海华东电信研究院、 京东科技信息技术有限公司、 蚂蚁智安安全技术 (上海) 有限公司、上海市人工智能行业协会、上海市质量和标准化研究院、百度(中国)有限公司、上海传之 神科技有限公司、上海人工智能实验室、上海商汤智能科技有限公司、上海淇毓信息科技有限公司、中 电金信数字科技集团有限公司、 蚂蚁云科技集团股份有限公司、 中国电子科技集团公司第三十二研究所、 上海工程技术大学、上海大学、上海稀宇极智科技有限公司、上海笑聘网络科技有限公司、云从科技集 团股份有限公司、迪爱斯信息技术股份有限公司、上海仪电人工智能创新院有限公司、联通 (上海)产 业互联网有限公司、中远海运科技股份有限公司、中国电信股份有限公司上海分公司、立信会计师事务 所、东方财富信息股份有限公司。 全国团体标准信息平台 T/SAIAS 001—2024 1 神经网络分类模型鲁棒性测试方法 1 范围 本文件提出了神经网络分类模型鲁棒性需考虑的因素,并提供了神经网络分类模型鲁棒性测试方 法。 本文件适用于神经网络分类模型鲁棒性测试评估系统。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 41867 -2022 信息技术 人工智能 术语 3 术语和定义 GB/T 41867 -2022界定的以及下列术语和定义适用于本文件。 3.1 神经网络分类模型 neural network classification model 向给定的神经网络输入数据,输出其所属的一个或多个类别的机器学习模型 。 3.2 神经网络分类模型鲁棒性 robustness of neural network classification model 神经网络分类模型在输入数据受到攻击或干扰等情况下保持其性能水平的特性,通常通过抵抗攻 击或干扰的成功率进行衡量。 3.3 对抗攻击 adversarial attack 通过设计向原始测试样本添加一些不易察觉的噪声 /扰动从而让神经网络分类模型做出误判的攻击 方式。 3.4 中毒攻击 poisoning attack 通过向神经网络分类模型的训练数据投放特定设计的污染数据,从而影响神经网络分类模型判断 能力使得模型中毒 的攻击方式。 3.5 后门攻击 backdoor attack 在神经网络分类模型训练阶段通过某种方式对模型植入后门,从而导致模型将精心设计的含有后 门触发条件的样本识别成特定类型的攻击方式。 4 神经网络分类模型鲁棒性需考虑因素 全国团体标准信息平台
T-SAIAS 001-2024 神经网络分类模型鲁棒性测试方法
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-05-25 01:30:03
上传分享
举报
下载
原文档
(4.9 MB)
分享
友情链接
ISO 21780 2020 Road vehicles — Supply voltage of 48 V — Electrical requirements and tests.pdf
T-STSI 43—2023 人工智能算力资源池技术规范.pdf
T-EERT 026—2022 蓄热燃烧装置安全风险评估指南.pdf
tc260 网络安全标准实践指南 信息系统灾难备份实践指引 2022.pdf
GB-T 43579-2023 区块链和分布式记账技术 智能合约生命周期管理技术规范.pdf
GB-T 15609-2008 彩色显示器色度测量方法.pdf
清华大学 AIGC发展研究1.0版0.92.pdf
GB-T 24425.1-2009 普通型钢丝螺套.pdf
GB-T 3795-2014 锰铁.pdf
GMT0104-2021 云服务器密码机技术规范.pdf
GB-T 42430-2023 血液、尿液中乙醇、甲醇、正丙醇、丙酮、异丙醇和正丁醇检验.pdf
DB22-T 2054.1-2014 牛养殖保险查勘定损技术规范 第1部分:奶牛 吉林省.pdf
GB-T 37258-2018 氮化硅陶瓷粉体.pdf
GB-T 4303-2008 船用救生衣.pdf
GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器.pdf
廖新喜 甲方API安全落地实践.pdf
JR-T 0071.4—2020 金融行业网络安全等级保护实施指引 第4部分:培训指引.pdf
GB-T 41574-2022 信息技术安全技术公有云中个人信息保护实践指南 ISO-IEC 27018-2019.pdf
GB-T 2261.1-2003 个人基本信息分类与代码 第1部分人的性别代码.pdf
DB31-T 945.3-2020 节能服务业服务规范 第3部分:工业企业能源审计 上海市.pdf
1
/
3
16
评价文档
赞助2元 点击下载(4.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。