申请/专利权人:北京邮电大学
申请日:2021-09-08
公开(公告)日:2024-03-22
公开(公告)号:CN113689338B
主分类号:G06T3/4007
分类号:G06T3/4007;G06T3/4046;G06T3/4053;G06T5/60;G06T5/70;G06V10/762;G06V10/774
优先权:
专利状态码:有效-授权
法律状态:2024.03.22#授权;2021.12.10#实质审查的生效;2021.11.23#公开
摘要:本发明公开了一种缩放鲁棒性对抗补丁的生成方法,包括步骤:随机初始化固定大小的对抗补丁,对初始的对抗补丁中的像素进行分割,得到包含了若干个超像素块的分割模板;S2、随机初始化一维噪声向量,向量的长度与模板中超像素的数量相等;S3、基于模板使用噪声向量初始化对抗补丁,得到初始的超像素对抗补丁;S4、对抗补丁粘贴到图像的随机位置上,得到对抗样本;S5、根据对抗样本的梯度,以像素块的方式迭代更新对抗补丁中的像素;S6、同时使用黑盒指示器为超像素对抗补丁的更新过程增加反馈信息,经过多次迭代更新后最终生成超像素对抗补丁;S7、通过使用CAM模块提取对抗补丁的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块。
主权项:1.一种缩放鲁棒性对抗补丁的生成方法,其特征在于,包括以下步骤:S1、随机初始化固定大小的对抗补丁P0,对初始的对抗补丁P0中的像素进行分割,得到分割模板T,T中包含了若干个超像素块;S2、随机初始化一维噪声向量向量的长度与模板T中超像素的数量相等;S3、基于模板T使用噪声向量初始化对抗补丁P0,得到初始的超像素对抗补丁P;S4、对抗补丁P粘贴到图像x的随机位置上,得到对抗样本xadv;S5、根据对抗样本的梯度以像素块的方式迭代更新对抗补丁P中的像素;S6、同时使用黑盒指示器fb为超像素对抗补丁的更新过程增加反馈信息,延长有利于提升黑盒攻击能力的梯度方向的更新过程,经过多次迭代更新后最终生成超像素对抗补丁P′;S7、通过使用类激活映射模块提取对抗补丁P′的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块P″。
全文数据:
权利要求:
百度查询: 北京邮电大学 一种缩放鲁棒性对抗补丁的生成方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。