[发明专利]一种针对视频识别场景的物理干扰方法及系统有效
| 申请号: | 202110797548.3 | 申请日: | 2021-07-14 |
| 公开(公告)号: | CN113283545B | 公开(公告)日: | 2021-11-02 |
| 发明(设计)人: | 刘小垒;李璐璇;胡腾;王玉龙;杨润;辛邦洲 | 申请(专利权)人: | 中国工程物理研究院计算机应用研究所 |
| 主分类号: | G06K9/62 | 分类号: | G06K9/62;G06N3/04;G06N3/08 |
| 代理公司: | 成都正煜知识产权代理事务所(普通合伙) 51312 | 代理人: | 徐金琼 |
| 地址: | 621054*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 针对 视频 识别 场景 物理 干扰 方法 系统 | ||
1.一种针对视频识别场景的物理干扰方法,其特征在于,包括:
步骤1:基于获取的已授权的摄像设备的视频、白盒分类系统和对抗样本生成系统在网络层获取初始的视频对抗样本;
步骤2:基于初始化的视频对抗样本,利用白盒分类系统对干扰进行优化,优化后生成网络层面最终的视频对抗样本,即视频的通用干扰值;
步骤3:获取视频前,基于最终的视频对抗样本调节摄像设备在RGB通道的可调节滤镜,形成物理干扰,其中,最终的视频对抗样本为矩阵形式,获取视频前,将网络层面生成的通用干扰值θ′i传输给可调节滤镜,实现物理干扰。
2.根据权利要求1所述的一种针对视频识别场景的物理干扰方法,其特征在于:所述步骤1的具体步骤为:
步骤1.1:从已授权的摄像设备中获取一段视频其中,X表示视频,N表示视频X的帧数,H表示视频X的高度,W表示视频X的宽度,C表示视频的颜色通道数,R表示实数域;
步骤1.2:将视频X输入白盒分类系统,得到视频中各帧图像的分类结果的集合Y={y1,y2,..,yi,...,yN},其中,yi表示视频X中第i帧图像的分类结果,yN表示视频X中第N帧图像的分类结果;
步骤1.3:将视频X和集合Y输入到对抗样本生成系统,使每帧图像生成作用在RGB通道的对应像素点上的干扰,即扰动θ={θ1,θ2,..,θi,...,θN},将该扰动添加到视频上,得到初始化的视频对抗样本,其中,θi表示视频X中第i帧图像和分类结果yi输入到对抗样本生成系统得到的扰动,θN表示视频X中第N帧图像和分类结果yN输入到对抗样本生成系统得到的扰动。
3.根据权利要求2所述的一种针对视频识别场景的物理干扰方法,其特征在于:所述步骤2的具体步骤为:
S2.1:基于视频X的每帧图像的分类结果yi对θi进行更新;
更新方式:
其中,L为损失函数,即Lossfuction,指损失函数沿每帧图片的颜色通道值梯度方向反向传播,λ为步长,n表示对θi的第几轮更新,N为视频内的帧数,yi为视频内第i帧图像的分类结果,xi为视频内的第i帧;
S2.2:固定循环轮数n后得到的差值的绝对值小于给定的误差值eps,则不再更新,在所有循环结果中选出损失函数最大的一例对应的结果作为网络层面最终的视频对抗样本θ′i,即视频的通用干扰值θ′i。
4.一种针对视频识别场景的物理干扰系统,其特征在于,包括:
干扰模块:基于获取的已授权的摄像设备的视频、白盒分类系统和对抗样本生成系统在网络层获取初始的视频对抗样本;
优化模块:基于初始化的视频对抗样本,利用白盒分类系统对干扰进行优化,生成最终的视频对抗样本,即视频的通用干扰值;
物理干扰模块:获取视频前,基于最终的视频对抗样本调节摄像设备在RGB通道的可调节滤镜,形成物理干扰,其中,最终的视频对抗样本为矩阵形式,获取视频前,将网络层面生成的通用干扰值θ′i传输给可调节滤镜,实现物理干扰。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工程物理研究院计算机应用研究所,未经中国工程物理研究院计算机应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110797548.3/1.html,转载请声明来源钻瓜专利网。





