CN112215078A - 基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法 - Google Patents

基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法 Download PDF

Info

Publication number
CN112215078A
CN112215078A CN202010959260.7A CN202010959260A CN112215078A CN 112215078 A CN112215078 A CN 112215078A CN 202010959260 A CN202010959260 A CN 202010959260A CN 112215078 A CN112215078 A CN 112215078A
Authority
CN
China
Prior art keywords
disturbance
signal
electromagnetic signal
model
electromagnetic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010959260.7A
Other languages
English (en)
Other versions
CN112215078B (zh
Inventor
徐东伟
顾淳涛
杨浩
宣琦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang University of Technology ZJUT
Original Assignee
Zhejiang University of Technology ZJUT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang University of Technology ZJUT filed Critical Zhejiang University of Technology ZJUT
Priority to CN202010959260.7A priority Critical patent/CN112215078B/zh
Publication of CN112215078A publication Critical patent/CN112215078A/zh
Application granted granted Critical
Publication of CN112215078B publication Critical patent/CN112215078B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2218/00Aspects of pattern recognition specially adapted for signal processing
    • G06F2218/12Classification; Matching
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/21Design or setup of recognition systems or techniques; Extraction of features in feature space; Blind source separation
    • G06F18/214Generating training patterns; Bootstrap methods, e.g. bagging or boosting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/24Classification techniques
    • G06F18/241Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/045Combinations of networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Artificial Intelligence (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Evolutionary Computation (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Computational Linguistics (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Biomedical Technology (AREA)
  • Health & Medical Sciences (AREA)
  • Evolutionary Biology (AREA)
  • General Health & Medical Sciences (AREA)
  • Molecular Biology (AREA)
  • Computing Systems (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • Biophysics (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Signal Processing (AREA)
  • Digital Transmission Methods That Use Modulated Carrier Waves (AREA)

Abstract

一种基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,搭建信号分类模型,使信号数据集能以高精度预测输出;获取模型的结构和权重参数,从训练集中随机采样信号样本,利用Deepfool白盒攻击算法生成相对应的信号对抗扰动,将信号对抗扰动拼接成一个信号扰动矩阵,将信号扰动矩阵输入自动编码器进行训练,训练后得到编码层的输出数据,该数据可以保留原始数据的全局特征,从而大幅降低分类模型的分类精度。

Description

基于自动编码器的电磁信号调制类型识别的通用对抗扰动生 成方法
技术领域
本发明涉及一种基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,本发明属于深度学习安全领域。
背景技术
随着深度学习的迅速发展,在众多领域中都得到了广泛应用。例如在人脸识别、无人驾驶,无线电信号调制类型分类等领域的应用无时无刻都在影响和改变着我们的生活。但是,深度学习的安全问题也在逐渐显现出来,深度学习作为一个复杂的系统,也会遭受来自各方的威胁,这样的威胁主要包括以下三个方面:第一:模型偷取,黑客通过一定的技术手段,将部署在用户本地或中心服务器上的模型进行非法窃取。第二:数据投毒,通过在训练数据中加入异常数据,使得训练得到的模型在特定情况下出现分类错误。第三:对抗样本,在输入样本中添加微小的扰动,使得模型以高置信度给出一个错误的分类结果,这个微小的扰动是通过一定的算法精心设计的,而不是随机扰动。深度学习的安全,成为当今我们需要去迫切解决的问题。
对于对抗样本的生成,一般所使用的方法是运用一定的对抗攻击算法,生成相对应的对抗样本,即一个正常样本对应生成一个对抗样本,这样的对抗样本生成需要消费大量的时间和昂贵的计算资源。此外,这样的对抗样本生成方法需要获取全部的输入样本,在很多情况下难以实现。因此,如何快速而高质量的生成对抗样本,利用大量对抗样本进行对抗训练,提高模型的鲁棒性显得至关重要。
发明内容
为了克服已有技术的不足,本发明提供了一种基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,可以在获取少量输入样本的情况下生成通用对抗扰动,从而高效的生成对抗样本,大幅降低模型的分类精度。
本发明解决其技术问题所采用的技术方案是:
一种基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,包括以下步骤:
步骤1搭建信号分类模型;预先指定分类模型的结构和参数,且不再变化,适用于该分类器的数据集也需预先给定,即包含有电磁信号数据和分类标签,且电磁信号数据集能被该模型以高精度预测输出;
步骤2获取信号调制类型分类模型的结构和权重参数,从训练集中随机采样信号样本,利用Deepfool白盒攻击算法生成相对应的信号对抗扰动:根据采样得到的信号样本,利用Deepfool白盒攻击算法,对信号样本逐一进行攻击,得到相对应的信号对抗扰动;
步骤3将生成的信号对抗扰动拼接成信号扰动矩阵:将得到的信号对抗扰动,按列首尾拼接,得到拼接后的信号扰动矩阵;
步骤4构建自动编码器,将拼接后的信号扰动矩阵输入自动编码器进行训练:定义自动编码的结构和损失函数,使自动编码器的编码层输出的维度与单个信号对抗扰动的维度一致,将信号扰动矩阵输入自动编码器进行训练,得到自动编码器编码层的输出,该输出即为所生成的通用对抗扰动;
步骤5对生成的通用对抗扰动进行性能测试:将测试集中的所有信号样本输入分类模型,对分类正确的信号样本添加通用对抗扰动,再将其输入分类模型,最后输出信号样本添加通用对抗扰动后分类模型的分类精度。
进一步,所述步骤1中,所使用的分类模型为:1D_Resnet,结构包含卷积层,池化层,全连接层和损失函数层;参数包括卷积层的数量和大小、池化层的大小、全连接层神经元的数量、激活函数的种类。
再进一步,所述步骤2的过程如下:
2.1:获取模型的结构和权重参数
Figure BDA0002679842040000031
其中θ代表模型的参数集,
Figure BDA0002679842040000032
是模型的输入域,p为输入维数,C为分类的数量;
2.2:从训练集中随机采样N个电磁信号样本,X={x1,x2,…,xN};
2.3:采用Deepfool白盒攻击算法生成相对应的电磁信号对抗扰动,输入电磁信号样本
Figure BDA0002679842040000033
n为电磁信号样本的维度。分类函数f(x,θ)=WTx+b,W和b为分类器的参数矩阵,分类器
Figure BDA0002679842040000034
fk(x,θ)是向量f(x,θ)的第k个维度,即为第k个子分类器,需要考虑该样本点到某分类函数边界的最小距离,即:
Figure BDA0002679842040000035
其中wk是W的第k列,即第k个子分类器的权重向量。
2.4:找到模型错误分类需要的最小电磁信号对抗扰动r*(xi):
Figure BDA0002679842040000036
2.5:重复步骤2.3-步骤2.4,将步骤2.2中随机采样的N个电磁信号攻击生成对应的N个电磁信号对抗扰动r*(x1),r*(x2),…,r*(xN);
更进一步,所述步骤3的过程如下:将攻击生成的N个电磁信号对抗扰动r*(x1),r*(x2),…,r*(xN),按攻击强弱选择前t个强攻击电磁信号对抗扰动,按列首尾拼接成电磁信号扰动矩阵:
Rp×t=[r*(x1),r*(x2),…,r*(xt)]
所述步骤4的过程如下:
4.1:定义自动编码器的结构和损失函数:给定输入空间
Figure BDA0002679842040000041
和特征空间
Figure BDA0002679842040000042
自动编码器通过求解编码层和解码层的映射f,g使输入特征的重构误差最小化。
Figure BDA0002679842040000043
Figure BDA0002679842040000044
Figure BDA0002679842040000045
4.2:将电磁信号扰动矩阵输入自动编码器并进行训练,当损失值Loss≤δ时,停止训练,得到编码层的输出,该输出即为通用对抗扰动r。
所述步骤5的过程如下:
5.1:将训练集中的所有电磁信号样本输入分类模型,得到分类模型的原始分类精度Acc1:
Figure BDA0002679842040000046
其中,Evaluate(.)=分类正确样本数量/总样本数量×100%,xi为输入模型的每个样本,M为样本总数量,θ为模型参数,
Figure BDA0002679842040000047
为电磁信号样本真实标签。
5.2:对分类器分类正确的电磁信号样本添加通用对抗扰动:
Figure BDA0002679842040000048
其中,r为通用对抗扰动。
5.3:基于所述步骤5.2之后,将训练集中的所有电磁信号样本输入分类模型,得到添加通用对抗扰动后,分类器的分类精度Acc2:
Figure BDA0002679842040000049
Figure BDA0002679842040000051
ASR∈(0,1),ASR的值越大,表示通用对抗扰的性能越好。
本发明的技术构思为:搭建信号分类模型,使信号数据集能以高精度预测输出;获取模型的结构和权重参数,从训练集中随机采样信号样本,利用Deepfool白盒攻击算法生成相对应的信号对抗扰动,将信号对抗扰动拼接成一个信号扰动矩阵,将信号扰动矩阵输入自动编码器进行训练,训练后得到编码层的输出数据,该数据可以保留原始数据的全局特征,从而大幅降低分类模型的分类精度。
本发明的有益效果主要表现在:利用Deepfool白盒攻击算法生成信号对抗扰动,将信号对抗扰动按列首尾拼接成信号扰动矩阵,将信号扰动矩阵输入自动编码器进行训练,获取自动编码器编码层的输出,该输出即为通用对抗扰动。本发明在可以在获取少量输入样本的情况下生成通用对抗扰动,从而高效的生成对抗样本,大幅降低模型的分类精度。
附图说明
图1是通用对抗扰动生成的总体流程图。
图2是自动编码器结构图。
图3是通用对抗扰动使用方式流程图。
图4是SNR=0db时攻击结果图。
图5是SNR=10db时攻击结果图。
图6是SNR=20db时攻击结果图。
图7是SNR=30db时攻击结果图。
具体实施方式
下面结合附图对本发明作进一步描述。
参照图1~图7,一种基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,包括以下步骤:
步骤1搭建电磁信号分类模型;预先指定分类模型的结构和参数,且不再变化;所使用的分类模型为:1D_Resnet,结构包含卷积层,池化层,全连接层和损失函数层;参数包括卷积层的数量和大小、池化层的大小、全连接层神经元的数量、激活函数的种类,适用于该分类器的数据集也需预先给定,即包含有电磁信号数据和分类标签,且电磁信号数据集能被该模型以高精度预测输出;
步骤2获取模型的结构和权重参数,从训练集中随机采样电磁信号样本,采用白盒攻击算法生成相对应的电磁信号对抗扰动::根据采样得到的信号样本,利用Deepfool白盒攻击算法,对信号样本逐一进行攻击,得到相对应的信号对抗扰动;过程如下:
2.1:获取模型的结构和权重参数
Figure BDA0002679842040000061
其中θ代表模型的参数集,
Figure BDA0002679842040000062
是模型的输入域,p为输入维数,C为分类的数量;
2.2:从训练集中随机采样N个电磁信号样本,X={x1,x2,…,xN};
2.3:采用Deepfool白盒攻击算法生成相对应的电磁信号对抗扰动,输入电磁信号样本
Figure BDA0002679842040000063
n为电磁信号样本的维度。分类函数f(x,θ)=WTx+b,W和b为分类器的参数矩阵,分类器
Figure BDA0002679842040000064
fk(x,θ)是向量f(x,θ)的第k个维度,即为第k个子分类器,需要考虑该样本点到某分类函数边界的最小距离,即:
Figure BDA0002679842040000065
其中wk是W的第k列,即第k个子分类器的权重向量。
2.4:找到模型错误分类需要的最小电磁信号对抗扰动r*(xi):
Figure BDA0002679842040000071
2.5:重复步骤2.3-步骤24,将步骤2.2中随机采样的N个电磁信号攻击生成对应的N个电磁信号对抗扰动r*(x1),r*(x2),…,r*(xN);
步骤3将生成的电磁信号对抗扰动拼接成电磁信号扰动矩阵,过程如下:将攻击生成的N个电磁信号对抗扰动r*(x1),r*(x2),…,r*(xN),按攻击强弱选择前t个强攻击电磁信号对抗扰动,按列首尾拼接成电磁信号扰动矩阵:
Rp×t=[r*(x1),r*(x2),…,r*(xt)]
步骤4构建自动编码器,将拼接后的电磁信号扰动矩阵输入自动编码器进行训练,过程如下:
4.1:定义自动编码器的结构和损失函数:给定输入空间
Figure BDA0002679842040000072
和特征空间
Figure BDA0002679842040000073
自动编码器通过求解编码层和解码层的映射f,g使输入特征的重构误差最小化。
Figure BDA0002679842040000074
Figure BDA0002679842040000075
Figure BDA0002679842040000076
4.2:将电磁信号扰动矩阵输入自动编码器并进行训练,当损失值Loss≤δ时,停止训练,得到编码层的输出,该输出即为通用对抗扰动r。
步骤5对生成的通用对抗扰动进行性能测试的,过程如下:
5.1:将训练集中的所有电磁信号样本输入分类模型,得到分类模型的原始分类精度Acc1:
Figure BDA0002679842040000081
其中,Evaluate(.)=分类正确样本数量/总样本数量×100%,xi为输入模型的每个样本,M为样本总数量,θ为模型参数,
Figure BDA0002679842040000082
为电磁信号样本真实标签。
5.2:对分类器分类正确的电磁信号样本添加通用对抗扰动:
Figure BDA0002679842040000083
其中,r为通用对抗扰动。
5.3:基于所述步骤5.2之后,将训练集中的所有电磁信号样本输入分类模型,得到添加通用对抗扰动后,分类器的分类精度Acc2:
Figure BDA0002679842040000084
Figure BDA0002679842040000085
ASR∈(0,1),ASR的值越大,表示通用对抗扰的性能越好。
实施例2:实际实验中的数据
(1)选取实验数据
实验数据集选取的是由我们仿真生成的data.mat电磁信号数据集,它包含12种调制类别:BPSK、QPSK、8PSK、OQPSK、2FSK、4FSK、8FSK、16QAM、32QAM、64QAM、4PAM和8PAM。每个类别的信噪比(SNR)从-20db均匀分布到30db。每个数据样本都是IQ电磁信号,每个样本的采样点数为512。我们从训练集中选取了信噪比为0db,10db,20db和30db的电磁信号样本,每个信噪比的样本数量为12,000。
(2)参数确定
在搭建电磁信号模型时,本发明所使用的分类模型为:1D_Resnet,其中包含有Residual Unit残差块,残差块中包含有2个卷积层,第一个卷积层的大小为3×1,卷积核数量为32,激活函数为“Relu”,第二个卷积层的大小为3×1,卷积核数量为32;ResidualStack单元,每个Residual Stack单元包括一个卷积核大小为1×1的卷积层,此外还包含两个残差块和一个最大池化层;整个模型又包含6个Residual Stack单元。
在随机采样时,我们选择从训练集中随机采样200个电磁信号样本进行Deepfool攻击,在得到的200个扰动中,选择前50个强攻击扰动。
在构建自动编码器时,模型的输入维度为(512,100),隐藏层的层数为1层,隐藏层的单元数为1024,隐藏层后的激活函数为tanh函数,函数的表达式为:
Figure BDA0002679842040000091
输出层无激活函数。选取的损失函数为:Mean Squared Error(MSE),损失函数的表达式为:
Figure BDA0002679842040000092
Figure BDA0002679842040000093
学习率为:0.0001。
(3)实验结果
通用对抗扰动的扰动量指标选择PSR(db),函数表达式为:
Figure BDA0002679842040000094
Figure BDA0002679842040000095
Figure BDA0002679842040000096
其中rii,riq为通用对抗扰动第i个采样点I通道和Q通道的数据,Ppert为通用对抗扰动的功率,xii,xiq为电磁信号样本第i个采样点I通道和Q通道的数据,Psignal为电磁信号样本的功率。
在结果分析中,我们分别使用了信噪比(SNR)为0db,10db,20db和30db的电磁信号样本,分别训练了深度神经网络(1D_CNN),首先,我们使用随机噪声作为通用对抗扰动,其次我们分别使用了PCA降维方法和本发明所述的自动编码器降维方法生成通用对抗扰动,进行了对比实验,实验结果如图4、图5、图6和图7所示。

Claims (6)

1.一种基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,其特征在于,所述方法包括以下步骤:
步骤1搭建信号分类模型;预先指定分类模型的结构和参数,且不再变化,适用于该分类器的数据集也需预先给定,即包含有电磁信号数据和分类标签,且电磁信号数据集能被该模型以高精度预测输出;
步骤2获取信号调制类型分类模型的结构和权重参数,从训练集中随机采样信号样本,利用Deepfool白盒攻击算法生成相对应的信号对抗扰动:根据采样得到的信号样本,利用Deepfool白盒攻击算法,对信号样本逐一进行攻击,得到相对应的信号对抗扰动;
步骤3将生成的信号对抗扰动拼接成信号扰动矩阵:将得到的信号对抗扰动,按列首尾拼接,得到拼接后的信号扰动矩阵;
步骤4构建自动编码器,将拼接后的信号扰动矩阵输入自动编码器进行训练:定义自动编码的结构和损失函数,使自动编码器的编码层输出的维度与单个信号对抗扰动的维度一致,将信号扰动矩阵输入自动编码器进行训练,得到自动编码器编码层的输出,该输出即为所生成的通用对抗扰动;
步骤5对生成的通用对抗扰动进行性能测试:将测试集中的所有信号样本输入分类模型,对分类正确的信号样本添加通用对抗扰动,再将其输入分类模型,最后输出信号样本添加通用对抗扰动后分类模型的分类精度。
2.如权利要求1所述的基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,其特征在于,所述步骤1中,所使用的分类模型为:1D_Resnet,结构包含卷积层,池化层,全连接层和损失函数层;参数包括卷积层的数量和大小、池化层的大小、全连接层神经元的数量、激活函数的种类。
3.如权利要求1或2所述的基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,其特征在于,所述步骤2的过程如下:
2.1:获取模型的结构和权重参数
Figure FDA0002679842030000011
其中θ代表模型的参数集,
Figure FDA0002679842030000012
是模型的输入域,p为输入维数,C为分类的数量;
2.2:从训练集中随机采样N个电磁信号样本,X={x1,x2,…,xN};
2.3:采用Deepfool白盒攻击算法生成相对应的电磁信号对抗扰动,输入电磁信号样本
Figure FDA0002679842030000013
n为电磁信号样本的维度。分类函数f(x,θ)=WTx+b,W和b为分类器的参数矩阵,分类器
Figure FDA0002679842030000014
fk(x,θ)是向量f(x,θ)的第k个维度,即为第k个子分类器,需要考虑该样本点到某分类函数边界的最小距离,即:
Figure FDA0002679842030000021
其中wk是W的第k列,即第k个子分类器的权重向量;
2.4:找到模型错误分类需要的最小电磁信号对抗扰动r*(xi):
Figure FDA0002679842030000022
2.5:重复步骤2.3-步骤24,将步骤2.2中随机采样的N个电磁信号攻击生成对应的N个电磁信号对抗扰动r*(x1),r*(x2),…,r*(xN)。
4.如权利要求1或2所述的基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,其特征在于,所述步骤3的过程如下:将攻击生成的N个电磁信号对抗扰动r*(x1),r*(x2),…,r*(xN),按攻击强弱选择前t个强攻击电磁信号对抗扰动,按列首尾拼接成电磁信号扰动矩阵:
Rp×t=[r*(x1),r*(x2),…,r*(xt)]。
5.如权利要求1或2所述的基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,其特征在于,所述步骤4的过程如下:
4.1:定义自动编码器的结构和损失函数:给定输入空间
Figure FDA0002679842030000023
和特征空间
Figure FDA0002679842030000024
自动编码器通过求解编码层和解码层的映射f,g使输入特征的重构误差最小化;
Figure FDA0002679842030000025
Figure FDA0002679842030000026
Figure FDA0002679842030000027
4.2:将电磁信号扰动矩阵输入自动编码器并进行训练,当损失值Loss≤δ时,停止训练,得到编码层的输出,该输出即为通用对抗扰动r。
6.如权利要求1或2所述的基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法,其特征在于,所述步骤5的过程如下:
5.1:将训练集中的所有电磁信号样本输入分类模型,得到分类模型的原始分类精度Acc1:
Figure FDA0002679842030000028
其中,Evaluate(.)=分类正确样本数量/总样本数量×100%,xi为输入模型的每个样本,M为样本总数量,θ为模型参数,
Figure FDA0002679842030000029
为电磁信号样本真实标签;
5.2:对分类器分类正确的电磁信号样本添加通用对抗扰动:
Figure FDA00026798420300000210
其中,r为通用对抗扰动;
5.3:基于所述步骤5.2之后,将训练集中的所有电磁信号样本输入分类模型,得到添加通用对抗扰动后,分类器的分类精度Acc2:
Figure FDA0002679842030000031
Figure FDA0002679842030000032
ASR∈(0,1),ASR的值越大,表示通用对抗扰的性能越好。
CN202010959260.7A 2020-09-14 2020-09-14 基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法 Active CN112215078B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010959260.7A CN112215078B (zh) 2020-09-14 2020-09-14 基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010959260.7A CN112215078B (zh) 2020-09-14 2020-09-14 基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法

Publications (2)

Publication Number Publication Date
CN112215078A true CN112215078A (zh) 2021-01-12
CN112215078B CN112215078B (zh) 2024-04-19

Family

ID=74048865

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010959260.7A Active CN112215078B (zh) 2020-09-14 2020-09-14 基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法

Country Status (1)

Country Link
CN (1) CN112215078B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113378910A (zh) * 2021-06-07 2021-09-10 浙江工业大学 一种基于纯净标签的电磁信号调制类型识别的中毒攻击方法
CN113691335A (zh) * 2021-08-23 2021-11-23 北京航空航天大学 一种覆盖多类损耗因素的通用电磁信号数据集构建方法
CN114143040A (zh) * 2021-11-08 2022-03-04 浙江工业大学 一种基于多通道特征重构的对抗信号检测方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109784411A (zh) * 2019-01-23 2019-05-21 四川虹微技术有限公司 对抗样本的防御方法、装置、系统及存储介质
CN110941794A (zh) * 2019-11-27 2020-03-31 浙江工业大学 一种基于通用逆扰动防御矩阵的对抗攻击防御方法
US20200250304A1 (en) * 2019-02-01 2020-08-06 Nec Laboratories America, Inc. Detecting adversarial examples

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109784411A (zh) * 2019-01-23 2019-05-21 四川虹微技术有限公司 对抗样本的防御方法、装置、系统及存储介质
US20200250304A1 (en) * 2019-02-01 2020-08-06 Nec Laboratories America, Inc. Detecting adversarial examples
CN110941794A (zh) * 2019-11-27 2020-03-31 浙江工业大学 一种基于通用逆扰动防御矩阵的对抗攻击防御方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113378910A (zh) * 2021-06-07 2021-09-10 浙江工业大学 一种基于纯净标签的电磁信号调制类型识别的中毒攻击方法
CN113378910B (zh) * 2021-06-07 2024-04-19 浙江工业大学 一种基于纯净标签的电磁信号调制类型识别的中毒攻击方法
CN113691335A (zh) * 2021-08-23 2021-11-23 北京航空航天大学 一种覆盖多类损耗因素的通用电磁信号数据集构建方法
CN113691335B (zh) * 2021-08-23 2022-06-07 北京航空航天大学 一种覆盖多类损耗因素的通用电磁信号数据集构建方法
CN114143040A (zh) * 2021-11-08 2022-03-04 浙江工业大学 一种基于多通道特征重构的对抗信号检测方法
CN114143040B (zh) * 2021-11-08 2024-03-22 浙江工业大学 一种基于多通道特征重构的对抗信号检测方法

Also Published As

Publication number Publication date
CN112215078B (zh) 2024-04-19

Similar Documents

Publication Publication Date Title
CN112215078A (zh) 基于自动编码器的电磁信号调制类型识别的通用对抗扰动生成方法
CN109657604B (zh) 基于循环神经网络的卫星幅相信号识别解调方法及装置
CN113884290B (zh) 基于自训练半监督生成对抗网络的调压器故障诊断方法
CN110222748B (zh) 基于1d-cnn多域特征融合的ofdm雷达信号识别方法
CN112464837A (zh) 基于小数据样本的浅海水声通信信号调制识别方法及系统
CN113378644B (zh) 基于生成式对抗网络的信号调制类型识别攻击的防御方法
CN111464469B (zh) 基于神经网络的混合数字调制方式识别方法
CN109614905B (zh) 一种雷达辐射源信号深度脉内特征自动提取方法
Sun et al. Digital signal modulation recognition algorithm based on vggnet model
Yang et al. One-dimensional deep attention convolution network (ODACN) for signals classification
Guo et al. Open set modulation recognition based on dual-channel lstm model
Sun et al. Automatic modulation classification using techniques from image classification
CN115186712A (zh) 一种调制信号识别方法和系统
CN114943245A (zh) 一种基于数据增强和特征嵌入的自动调制识别方法和装置
Ma et al. Modulation classification method based on deep learning under non-Gaussian noise
CN113259289B (zh) 基于残差神经网络的单通道混叠信号调制模式识别方法
Ghasemzadeh et al. GGCNN: an efficiency-maximizing gated graph convolutional neural network architecture for automatic modulation identification
CN110995631B (zh) 一种基于lstm和svm的通信信号调制模式识别方法及系统
CN113177587B (zh) 基于主动学习和变分自编码器的广义零样本目标分类方法
CN115563485A (zh) 一种基于深度学习的低复杂度干扰识别方法
Jolly et al. Improvements to Modulation Classification Techniques using Deep Learning
Wang et al. Strategies for Enhanced Signal Modulation Classifications Under Unknown Symbol Rates and Noise Conditions
US20220318598A1 (en) Machine learning based interference whitener selection
Aboutaleb et al. Symbol detection and channel estimation using neural networks in optical communication systems
CN112202510B (zh) 基于正则化流神经网络的信号检测方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant