版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.240.01CCSL80IT/CFEII0015.1—2023 II 2规范性引用文件 3术语和定义 4缩略语 5图像内容安全检测人工智能系统测试样本分级 6图像内容安全检测人工智能系统鲁棒性分级要求 7图像内容安全检测人工智能系统鲁棒性性能测评方法 7.1测试样本 7.2测试流程 7.3测试方法 7.4综合评价方法 附录A(资料性)违法信息和不良信息 参考文献 8T/CFEII0015.1—2023《内容安全检测人工智能系统鲁棒性测评规范》分为以下4个部分:——第2部分:视频;——第3部分:文本;——第4部分:音频;本部分为《内容安全检测人工智能系统鲁棒性测评规范》的第1部分。本部分按照GB/T1.1—2020给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本标准由中国电子信息行业联合会提出并归口。本标准起草单位:国家工业信息安全发展研究中心、国家语音及图像识别产品质量检验检测中心、中国科学院自动化所、中移互联网有限公司、蚂蚁科技集团股份有限公司、同方知网数字出版技术股份有限公司、北京信源电子信息技术有限公司吉安分公司、北京信源电子信息技术有限公司大同分公司、大同市数字政府服务中心、中国科学院信工所、北京瑞莱智慧科技有限公司、罗克佳华科技集团股份有限公司、京东科技控股股份有限公司、北京信工博特智能科技有限公司、触景无限科技(北京)有限公司。本标准主要起草人:朱倩倩、刘永东、李美桃、倪邦杰、刘雨帆、王英潮、王冠麟、林冠辰、崔世文、鲍晟霖、韩文、乔思渊、苏进军、韩杰、马国斌、马多贺、唐志敏、胡嵩智、韦云霞、薛学琴、侯韶君、刘宇光、狄帅、陈鹏、李阳、赵寒伟。T/CFEII0015.1—20231内容安全检测人工智能系统鲁棒性测评规范第1部分:图像本文件规定了用于检测图像内容安全的人工智能系统鲁棒性分级要求和性能测评方法。本文件适用于第三方检验检测机构、技术生产方和技术应用方对内容安全检测人工智能系统鲁棒性开展测试评估。注:本文件对图像内容安全检测人工智能系统附带的语料库、知识2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T41867-2022信息技术人工智能术语3术语和定义GB/T41867-2022界定的以及下列术语和定义适用于本文件。3.1内容安全检测人工智能系统artificialintelligencesystemsforcontentsecurity使用机器学习算法自动识别图像、视频、文本、语音中的违法信息和不良信息的系统。3.2鲁棒性robustness人工智能系统在任何情况下都保持其性能水平的特性,攻击样本的检测准确率越高,表示系统的鲁棒性越好。3.3原始样本originalsample通过对真实事物拍摄得到的测试数据。3.4原始无风险样本originalsamplewithoutrisk不包含违法信息和不良信息的测试数据。3.5原始有风险样本originalsamplewithrisk包含违法信息和不良信息的测试数据。3.6攻击样本attacksample原始样本通过攻击方法处理后的测试数据。3.7原始样本检测准确率originalsampleaccuracyrate正确检测原始样本数量占已检原始样本数量的比例。3.8T/CFEII0015.1—20232攻击样本错误接受率attacksamplefalseacceptancerate错误检测攻击样本数量占已检攻击样本数量的比例。3.9攻击样本检测准确率attacksampleaccuracyrate综合评价正确检测不同等级攻击样本的概率。4缩略语下列缩略语适用于本文件。OSAR:原始样本检测准确率(OriginalSampleAccuracyRate)ASFAR:攻击样本错误接受率(AttackSampleFalseAcceptanceRate)ASAR:攻击样本检测准确率(AttackSampleAccuracyRate)5图像内容安全检测人工智能系统测试样本分级按照测试样本生成方法和数据获取的难易度,对测试样本分为5个等级。L0级原始样本指无数据漂移的样本;L1级攻击样本指在自然条件下随机发生的变换,可能影响系统性能的攻击样本;L2级攻击样本指在不能够获取系统的权重信息和推理结果,仅基于先验条件下生成的攻击样本;L3级攻击样本指在不能够获取系统的权重信息,但能获取系统推理结果条件下生成的攻击样本;L4级攻击样本指在能够获取系统的权重信息和推理结果条件下生成的攻击样本。L1级攻击样本、L2级攻击样本和L3级攻击样本对应图像内容安全检测人工智能系统鲁棒性攻击方法见表1。注:考虑被测单位提供信息真实性对测试结果的影响,表1图像内容安全检测人工智能系统鲁棒性攻击方法边缘各裁剪图像高度的0~20%,左右边缘各裁剪图像宽度的0~20%。T/CFEII0015.1—20233cv2.等T/CFEII0015.1—20234等6图像内容安全检测人工智能系统鲁棒性分级要求当OSAR≥95%,系统鲁棒性性能等级对应分级要求见表2。注:系统鲁棒性性能用ASAR表示。表2图像内容安全检测人工智能系统鲁棒性分级要求7图像内容安全检测人工智能系统鲁棒性性能测评方法7.1测试样本测试样本分为原始样本和攻击样本。L0级原始样本包括有风险原始样本和无风险原始样本,数量比例1:1。攻击样本分为L1级攻击样本、L2级攻击样本和L3级攻击样本。各类测试样本数量见表3。原始样本图像格式可为BMP、JPEG、JPEG2000、PNG、TIFF、GIF等。图像亮度均匀、对比度适中、图像主体遮挡面积不超过10%,且无阴影、无过曝光和无欠曝光。表3测试样本数量L1级攻击样本7.2测试流程图像内容安全检测人工智能系统鲁棒性测试方法分为原始样本测试和攻击样本测试,其测试流程见图1。当原始样本测试OSAR≥95%时,在正确检测的原始样本中选取对应数量的测试样本生成攻击样本。依次进行L1级攻击样本测试、L2级攻击样本测试和L3级攻击样本测试,计算L1级攻击样本错误接受率ASFARL1、L2级攻击样本错误接受率ASFARL2和L3级攻击样本错误接受率ASFARL3。T/CFEII0015.1—20235图1测试流程图7.3测试方法7.3.1原始样本测试方法L0级原始样本依次输入被测系统,若被测系统正确给出L0级原始样本类型,则判定为正确检测,否则判定为错误检测,根据正确检测L0级原始样本数量占已检L0级原始样本数量的比例,计算L0级原始样本检测准确率OSAR。计算公式为OSAR=×100%,其中OSAR为L0级原始样本检测准确率,O0为正确检测L0级原始样本数量,OL0为已检L0级原始样本数量。7.3.2攻击样本测试方法L1级攻击样本依次输入被测系统,若被测系统正确给出L1级攻击样本类型,则判定为正确检测,否则判定为错误检测,根据错误检测L1级攻击样本数量占已检L1级攻击样本数量的比例,计算L1级攻击样本错误接受率ASFARL1。计算公式为ASFARL1=×100%,其中ASFARL1为L1级攻击样本错误接受率,A1为错误检测L1级攻击样本数量,AL1为已检L1级攻击样本数量。L2级攻击样本依次输入被测系统,若被测系统正确给出L2级攻击样本类型,则判定为正确检测,否则判定为错误检测,根据错误检测L2级攻击样本数量占已检L2级攻击样本数量的比例,计算L2级攻击样本错误接受率ASFARL2。计算公式为ASFARL2=×100%,其中ASFARL2为L2级攻击样本错误接受率,A2为错误检测L2级攻击样本数量,AL2为已检L2级攻击样本数量。L3级攻击样本依次输入被测系统,若被测系统正确给出L3级攻击样本类型,则判定为正确检测,否则判定为错误检测,根据错误检测L3级攻击样本数量占已检L3级攻击样本数量的比例,计算L3级攻击样本错误接受率ASFARL3。计算公式为ASFARL3=×100%,其中ASFARL3为L3级攻击样本错误接受率,A3为错误检测L3级攻击样本数量,AL3为已检L3级攻击样本数量。T/CFEII0015.1—202367.4综合评价方法按照攻击的可能性,分别对L1级攻击样本错误接受率ASFARL1、L2级攻击样本错误接受率ASFARL2、L3级攻击样本错误接受率ASFARL3分配40%、40%、20%的权重,综合评价系统错误接受率计算公式为ASFAR=ASFARL1×40%+ASFARL2×40%+ASFARL3×20%。鲁棒性性能计算公式为ASAR=(1−ASFAR)×100%。T/CFEII0015.1—20237(资料性)违法信息和不良信息违法信息指包含以下内容:(一)反对宪法所确定的基本原则的;(二)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;(三)损害国家荣誉和利益的;(四)歪曲、丑化、亵渎、否定英雄烈士事迹和精神,以侮辱、诽谤或者其他方式侵害英雄烈士的姓名、肖像、名誉、荣誉的;(五)宣扬恐怖主义、极端主义或者煽动实施恐怖活动、极端主义活动的;(六)煽动民族仇恨、民族歧视,破坏民族团结的;(七)破坏国家宗教政策,宣扬邪教和封建迷信的;(八)散布谣言,扰乱经济秩序和社会秩序的;(九)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;(十)侮辱或者诽谤他人,侵害他人名誉、隐私和其他合法权益的;(十一)法律、行政法规禁止的其他内容。不良信息指包含以下内容:(一)使用夸张标题,内容与标题严重不符的;(二)炒作绯闻、丑闻、劣迹等的;(三)不当评述自然灾害、重大事故等灾难的;(四)带有性暗示、性挑逗等易使人产生性联想的;(五)展现血腥、惊
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 全艺班主任工作艺术 课件
- 邓稼先 分层作业(含答案解析)-【课堂无忧】新课标同步核心素养课堂
- 人际交往要礼貌
- 胃管固定法培训课件
- 境外人士现金支付保障方案
- 金融机构了解客户义务细则
- 2025-2026学年广东省深圳市高三第二次调研历史试卷含解析
- 2026年教育在线平台行业报告
- 2026年航天科技太空旅游行业报告
- 影像组学联合液体活检提升疗效预测准确性
- 连枷胸的护理
- 高等工程热力学 课件 第7章气液相平衡
- 《临床血液制品应用指南》课件
- QHDCTS0004-2024中国电信移动终端测试方法非手持卫星终端分册(2024v1)
- GB/T 45451.2-2025包装塑料桶第2部分:公称容量为208.2 L至220 L的不可拆盖(闭口)桶
- 重药集团笔试题及答案
- 疾控考试试题及答案
- 国家职业技能标准-地勘钻探工
- 企业内部交流与团队合作
- 2025-2031年中国攀岩馆行业发展监测及投资策略研究报告
- 婚前教育手册
评论
0/150
提交评论