[发明专利]一种基于双重注意力机制的低感知性对抗样本构成方法有效

专利信息
申请号: 202110142693.8 申请日: 2021-02-02
公开(公告)号: CN112949822B 公开(公告)日: 2023-08-04
发明(设计)人: 曹铁勇;王杨;邓小桐;张雄伟;杨吉斌;郑云飞;方正;申海霞;李莉;孙蒙;赵斐 申请(专利权)人: 中国人民解放军陆军工程大学
主分类号: G06V10/774 分类号: G06V10/774;G06N3/0464;G06N3/0455;G06N3/048;G06N3/0475;G06N3/094;G06V10/82;G06V10/80;G06V10/764
代理公司: 南京纵横知识产权代理有限公司 32224 代理人: 严志平
地址: 210014 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 双重 注意力 机制 感知 对抗 样本 构成 方法
【权利要求书】:

1.一种低感知性对抗样本构成方法,其特征在于,所述方法包括如下步骤:

获取原始图像的特征图;

基于原始图像的特征图,计算原始图像特征图与原始图像特征图添加通用对抗扰动后生成的第一阶段对抗样本间的感知损失、判别损失和对抗损失,优化预设的提取网络,得到关键干扰区域;其中优化预设的提取网络,包括:

基于注意力网络损失函数,优化预设的提取网络,所述注意力网络损失函数为:

L1=α1Ladv11LD11Lp              (1)

公式(1)中,α1表示第一阶段对抗损失的权重,α1∈[2,8],Ladv1表示第一阶段对抗损失,通过以下公式计算得到:

Ladv1=Exlt(T(x+ρ1),t)

ρ1∈[-PMax,PMax]     (2)

公式(2)中,Ex表示原始图像特征图x的集合,T表示被攻击的深度模型,模型的输入为第一阶段对抗样本,输出为向量与经过one-hot编码所得的分类标签向量t长度相同,lt表示交叉熵损失函数,ρ1表示第一阶段受到的扰动,Pmax表示扰动幅度的上限;

公式(1)中,β1表示第一阶段判别损失的权重,β1∈[7,13],LD1表示第一阶段判别损失,通过以下公式计算得到:

LD1=Ex log D(x)+Ex log(1-D(x+ρ1))

公式(3)中,Ex表示原始图像特征图x的集合,D(·)表示判别网络对输入特征图的输出结果,ρ1表示第一阶段受到的扰动,F表示经过门机制得到的特征图,F与PG间使用元素级乘法

公式(1)中,γ1表示第一阶段感知损失的权重,γ1∈[0.5,1.5],Lp表示感知损失,通过以下公式计算得到:

公式(4)中,表示预设的提取网络,C、H、W表示原始图像特征图x与第一阶段对抗样本(x+ρ1)经过预设的提取网络后的通道数、高度、宽度;

其中,所述得到关键干扰区域,包括如下步骤:将原始图像的特征图输入1组卷积-标准化-ReLU激活层,将特征图分为两路,一路依次输入2组卷积-标准化-ReLU激活层、1个注意力模块和1组反卷积-标准化-ReLU激活层,另一路输入1组最大池化-卷积-标准化-ReLU激活层;两路输出的特征图在通道维度上拼接,输入2组反卷积-标准化-ReLU激活层后,输入门机制,筛选得到关键干扰区域;

所述门机制包括:输入卷积处理过的尺度为H×W×C的特征图,将特征图平面内像素的值归一化,图内每一像素点均与参数τ点乘;若点乘后的值大于预设的阈值,则在输出的特征图的相应位置的值为1,则输出的特征图尺度为H×W×1,否则为0;

基于关键干扰区域,计算原始图像特征图与原始图像特征图添加对抗扰动后生成的第二阶段对抗样本间的判别损失和对抗损失,优化预设的生成网络,包括:

基于第二阶段损失函数,优化预设的生成网络,所述第二阶段损失函数为:

L2(x,a)=α2Ladv22LD22||ρ2||2          (5)

公式(5)中,γ2表示第二阶段最小平方损失的权重,γ2∈[0.5,1.5],α2表示第二阶段对抗损失的权重,α2∈[2,8],Ladv2表示第二阶段对抗损失,通过以下公式计算得到:

Ladv2=Exlt(T(x+ρ2),t)

ρ2∈[-PMax,PMax]       (6)

公式(6)中,Ex表示原始图像特征图x的集合,T表示被攻击的深度模型,模型的输入为第一阶段对抗样本,输出为向量与经过one-hot编码所得的分类标签向量t长度相同,lt表示交叉熵损失函数,ρ2表示第二阶段受到的扰动,P2表示生成网络生成的第二阶段扰动,Pmax表示扰动幅度的上限,F表示经过门机制得到的特征图,F与P2间使用元素级乘法

公式(5)中,β2表示第二阶段判别损失的权重,β2∈[0.5,1.5],LD2表示第二阶段判别损失,通过以下公式计算得到:

LD2=Exlog D(x)+Exlog(1-D(x+ρ2))        (7)

公式(7)中,Ex表示原始图像特征图x的集合,D(·)表示判别网络对输入特征图的输出结果,ρ2表示第二阶段受到的扰动;

通过优化后的提取网络和生成网络向原始图像添加对抗扰动,生成低感知性对抗样本。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军陆军工程大学,未经中国人民解放军陆军工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110142693.8/1.html,转载请声明来源钻瓜专利网。

同类专利
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top