[发明专利]一种有目标的攻击样本生成方法、装置、设备及存储介质有效
| 申请号: | 201910272129.0 | 申请日: | 2019-04-04 |
| 公开(公告)号: | CN110046622B | 公开(公告)日: | 2021-09-03 |
| 发明(设计)人: | 顾钊铨;谢禹舜;胡卫雄;方滨兴;王乐 | 申请(专利权)人: | 广州大学 |
| 主分类号: | G06K9/34 | 分类号: | G06K9/34;G06K9/62;G06N3/04;G06N3/08 |
| 代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 颜希文;麦小婵 |
| 地址: | 510000 广东省广*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 目标 攻击 样本 生成 方法 装置 设备 存储 介质 | ||
1.一种有目标的攻击样本生成方法,其特征在于,包括以下步骤:
获取待识别图像X和特定数字j,遍历所述待识别图像X的每个像素点,在每个像素点采样K个像素值,并分别计算每一个所述像素点的K个像素值在预设的神经网络N中的识别概率,得到将所述待识别图像X,识别为所述特定数字j的识别结果中最大识别概率的像素点的位置P;其中,255≥K≥1;
遍历所述像素点的位置P的每个像素值,并分别计算每个数值在所述预设的神经网络N中的识别概率,得到将所述待识别图像X,识别为所述特定数字j的最大识别概率时的像素值V’;
将所述待识别图像X中像素位置P的像素值修改为V’,得到对抗样本X’。
2.如权利要求1所述的有目标的攻击样本生成方法,其特征在于,所述预设的神经网络N是通过输入多个数字样本图像进行识别训练,直到正确识别每一个数字时构建而成;
所述预设的神经网络N,用于对输入的数字样本图片进行识别,并输出识别结果。
3.如权利要求2所述的有目标的攻击样本生成方法,其特征在于,所述识别结果为bj;其中,bj为将所述待识别图像X,识别为所述特定数字j时的最大识别概率,0≤j≤9。
4.如权利要求3所述的有目标的攻击样本生成方法,其特征在于,所述识别结果bj的概率满足:b0+b1+b2+b3+b4+b5+b6+b7+b8+b9=1。
5.如权利要求4所述的有目标的攻击样本生成方法,其特征在于,所述分别计算每个数值在预设的神经网络N中的识别概率,得到将所述待识别图像X,识别为所述特定数字j的识别结果中最大识别概率的像素点的位置P,具体为:
所述待识别图像X的像素为M*N个,遍历所述M*N个像素点,并在每个像素点采样K个值,得到M*N*K个数值;
分别将所述M*N*K个数值输入至所述预设的神经网络N中进行识别,得到M*N*K个输出的识别结果;
获取所述M*N*K个输出的识别结果中将所述待识别图像X,识别为所述特定数字j的识别结果中最大识别概率bj,并根据所述识别结果bj,得到对应像素点的位置P。
6.如权利要求5所述的有目标的攻击样本生成方法,其特征在于,所述K=10。
7.一种单像素有目标的攻击样本生成装置,其特征在于,包括位置确认模块、像素值确认模块以及对抗样本生成模块;
所述位置确认模块,用于获取待识别图像X和特定数字j,遍历所述待识别图像X的每个像素点,在每个像素点采样K个像素值,并分别计算每一个所述像素点的K个像素值在预设的神经网络N中的识别概率,得到将所述待识别图像X,识别为所述特定数字j的识别结果中最大识别概率的像素点的位置P;其中,255≥K≥1;
所述像素值确认模块,用于遍历所述像素点的位置P的每个像素值,并分别计算每个数值在所述预设的神经网络N中的识别概率,得到将所述待识别图像X,识别为所述特定数字j的最大识别概率时的像素值V’;
所述对抗样本生成模块,用于将所述待识别图像X中像素位置P的像素值修改为V’,得到对抗样本X’。
8.如权利要求7所述的单像素有目标的攻击样本生成装置,其特征在于,所述位置确认模块包括像素个数确认单元、识别单元以及位置识别单元;
所述像素个数确认单元,用于所述待识别图像X的像素为M*N个,遍历所述M*N个像素点,并在每个像素点采样K个值,得到M*N*K个数值;
所述识别单元,用于分别将所述M*N*K个数值输入至所述预设的神经网络N中进行识别,得到M*N*K个输出的识别结果;
所述位置识别单元,用于获取所述M*N*K个输出的识别结果中将所述待识别图像X,识别为所述特定数字j的识别结果中最大识别概率bj,并根据所述识别结果bj,得到对应像素点的位置P。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州大学,未经广州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910272129.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:证件识别方法及装置
- 下一篇:一种图像特征点提取方法和相机





