[发明专利]基于对抗补丁的人脸图像预测方法、装置、设备和介质在审
申请号: | 202010971248.8 | 申请日: | 2020-09-16 |
公开(公告)号: | CN111931707A | 公开(公告)日: | 2020-11-13 |
发明(设计)人: | 刘彦宏 | 申请(专利权)人: | 平安国际智慧城市科技股份有限公司 |
主分类号: | G06K9/00 | 分类号: | G06K9/00;G06K9/62;G06N3/08;G06N3/04 |
代理公司: | 深圳市世联合知识产权代理有限公司 44385 | 代理人: | 汪琳琳 |
地址: | 518000 广东省深圳市前海深港合*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 对抗 补丁 图像 预测 方法 装置 设备 介质 | ||
本申请实施例属于人工智能领域,应用于智慧城管领域中,涉及一种基于对抗补丁的人脸图像预测方法,包括根据待预测图像的类型获取对应的掩码阈值;计算待预测图像每一像素的归因属性值;基于归因属性值,根据掩码阈值对所述待预测图像进行掩码处理,得到新图像;将所述新图像输入到训练好的预测模型中进行人脸识别,得到预测识别结果。本申请还提供一种基于对抗补丁的人脸图像预测装置、计算机设备及存储介质。此外,本申请还涉及区块链技术,待预测图像、预测识别结果还存储于区块链中。采用本方法解决了现有技术中补丁攻击造成了较大的范数扰动,但是因为极易造成合理的假象而不易被人发现,从而不能对其进行有效的防御的技术问题。
技术领域
本申请涉及图像处理领域,特别是涉及一种基于对抗补丁的人脸图像预测方法、装置、计算机设备和存储介质。
背景技术
近年来,基于深度神经网络的计算机视觉技术获得了广泛的应用,其中,视频监控技术在智慧城市相关的各类场景应用中作用重大。例如,与食品安全相关方面的场景包括监测触发厨师是否佩戴口罩、卫生帽,基于视觉的不合格食品检出等;在社区管理相关的包括在垃圾分类投放处进行智能垃圾分类,车辆乱停放等;特定场合中对人脸的检测与识别等等。
现有技术中,通常是以在背景中或目标本身上面加入补丁或者贴纸的方式来干扰人脸识别的准确度,比如人戴上了眼镜、垃圾桶上贴了某种特征的干扰贴纸等等,这种补丁攻击即是造成了较大的范数扰动,但是因为极易造成合理的假象而不易被人发现,从而不能对其进行有效的防御,实现准确的人脸识别。
发明内容
基于此,针对上述技术问题,本申请提供一种基于对抗补丁的人脸图像预测方法、装置、计算机设备及存储介质,以解决现有技术中补丁攻击造成了较大的范数扰动,但是因为极易造成合理的假象而不易被人发现,从而不能对其进行有效的防御的技术问题。
一种基于对抗补丁的人脸图像预测方法,所述方法包括:
获取待预测图像,根据所述待预测图像的类型获取对应的掩码阈值;
计算所述待预测图像每一像素的归因属性值;
基于所述归因属性值,根据所述掩码阈值对所述待预测图像进行掩码处理,得到新图像;
将所述新图像输入到训练好的预测模型中进行人脸识别,得到预测识别结果。
一种基于对抗补丁的人脸图像预测装置,所述装置包括:
数据模块,用于获取待预测图像,根据所述待预测图像的类型获取对应的掩码阈值;
归因模块,用于计算所述待预测图像每一像素的归因属性值;
掩码模块,用于基于所述归因属性值,根据所述掩码阈值对所述待预测图像进行掩码处理,得到新图像;
识别模块,用于将所述新图像输入到训练好的预测模型中进行人脸识别,得到预测识别结果。
一种计算机设备,包括存储器和处理器,以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述基于对抗补丁的人脸图像预测方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述基于对抗补丁的人脸图像预测方法的步骤。
上述基于对抗补丁的人脸图像预测方法、装置、计算机设备和存储介质,通过根据待预测图像的训练好的掩码阈值对其进行掩码处理,输入到训练后的预测模型对其进行人脸识别,得到预测识别结果。本申请通过这种经过干扰对抗训练后得到的预测模型进行人脸识别,对那些被遮挡的输入图像具有一定的鲁棒性,预测的准确率更好,解决了现有技术中补丁攻击造成了较大的范数扰动,但是因为极易造成合理的假象而不易被人发现,从而不能对其进行有效的防御的技术问题。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安国际智慧城市科技股份有限公司,未经平安国际智慧城市科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010971248.8/2.html,转载请声明来源钻瓜专利网。
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序