买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种缩放鲁棒性对抗补丁的生成方法_北京邮电大学_202111048795.X 

申请/专利权人:北京邮电大学

申请日:2021-09-08

公开(公告)日:2024-03-22

公开(公告)号:CN113689338B

主分类号:G06T3/4007

分类号:G06T3/4007;G06T3/4046;G06T3/4053;G06T5/60;G06T5/70;G06V10/762;G06V10/774

优先权:

专利状态码:有效-授权

法律状态:2024.03.22#授权;2021.12.10#实质审查的生效;2021.11.23#公开

摘要:本发明公开了一种缩放鲁棒性对抗补丁的生成方法,包括步骤:随机初始化固定大小的对抗补丁,对初始的对抗补丁中的像素进行分割,得到包含了若干个超像素块的分割模板;S2、随机初始化一维噪声向量,向量的长度与模板中超像素的数量相等;S3、基于模板使用噪声向量初始化对抗补丁,得到初始的超像素对抗补丁;S4、对抗补丁粘贴到图像的随机位置上,得到对抗样本;S5、根据对抗样本的梯度,以像素块的方式迭代更新对抗补丁中的像素;S6、同时使用黑盒指示器为超像素对抗补丁的更新过程增加反馈信息,经过多次迭代更新后最终生成超像素对抗补丁;S7、通过使用CAM模块提取对抗补丁的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块。

主权项:1.一种缩放鲁棒性对抗补丁的生成方法,其特征在于,包括以下步骤:S1、随机初始化固定大小的对抗补丁P0,对初始的对抗补丁P0中的像素进行分割,得到分割模板T,T中包含了若干个超像素块;S2、随机初始化一维噪声向量向量的长度与模板T中超像素的数量相等;S3、基于模板T使用噪声向量初始化对抗补丁P0,得到初始的超像素对抗补丁P;S4、对抗补丁P粘贴到图像x的随机位置上,得到对抗样本xadv;S5、根据对抗样本的梯度以像素块的方式迭代更新对抗补丁P中的像素;S6、同时使用黑盒指示器fb为超像素对抗补丁的更新过程增加反馈信息,延长有利于提升黑盒攻击能力的梯度方向的更新过程,经过多次迭代更新后最终生成超像素对抗补丁P′;S7、通过使用类激活映射模块提取对抗补丁P′的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块P″。

全文数据:

权利要求:

百度查询: 北京邮电大学 一种缩放鲁棒性对抗补丁的生成方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。