[发明专利]对抗图像的生成方法、装置、电子设备和存储介质在审
申请号: | 202210254872.5 | 申请日: | 2022-03-15 |
公开(公告)号: | CN114565513A | 公开(公告)日: | 2022-05-31 |
发明(设计)人: | 田伟娟;王洋;吕中厚;黄英仁;张华正;干逸显;高梦晗 | 申请(专利权)人: | 北京百度网讯科技有限公司 |
主分类号: | G06T3/00 | 分类号: | G06T3/00;G06V10/774;G06V10/764;G06V30/146;G06V30/148 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 吕朝蕙 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 对抗 图像 生成 方法 装置 电子设备 存储 介质 | ||
本公开提供了一种对抗图像的生成方法、装置、电子设备和存储介质,涉及人工智能领域,具体涉及计算机视觉和深度学习技术领域。对抗图像的生成方法的具体实现方案为:为第一图像添加随机扰动,得到初始对抗图像;以及以最小化初始对抗图像属于目标类别的第一概率与初始对抗图像不属于目标类别的第二概率之间的差异为目标,调整初始对抗图像,得到针对第一图像的第一对抗图像。通过本公开提供的方法,可以提高第一对抗图像的识别难度。
技术领域
本公开涉及人工智能领域,具体涉及计算机视觉和深度学习技术领域,尤其涉及一种对抗图像的生成方法、装置、电子设备和存储介质。
背景技术
随着计算机技术和网络技术的发展,深度学习技术在众多领域得到了广泛应用。在深度学习技术被非法利用时,则可能会为非法访问数据提供有利工具。例如,存在利用深度学习技术非法识别图像,导致数据安全性受到影响的情形。
发明内容
本公开旨在提供一种提高数据安全性的对抗图像生成方法、装置、电子设备和存储介质。
根据本公开的一个方面,提供了一种对抗图像的生成方法,包括:为第一图像添加随机扰动,得到初始对抗图像;以及以最小化初始对抗图像属于目标类别的第一概率与初始对抗图像不属于目标类别的第二概率之间的差异为目标,调整初始对抗图像,得到针对第一图像的第一对抗图像。
根据本公开的一个方面,提供了一种对抗图像的生成装置,包括:扰动添加模块,用于为第一图像添加随机扰动,得到初始对抗图像;以及图像调整模块,用于以最小化初始对抗图像属于目标类别的第一概率与初始对抗图像不属于目标类别的第二概率之间的差异为目标,调整初始对抗图像,得到针对第一图像的第一对抗图像。
根据本公开的另一个方面,提供了一种电子设备,包括:至少一个处理器;以及与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行本公开提供的对抗图像的生成方法。
根据本公开的另一个方面,提供了一种存储有计算机指令的非瞬时计算机可读存储介质,其中,计算机指令用于使计算机执行本公开提供的对抗图像的生成方法。
根据本公开的另一个方面,提供了一种计算机程序产品,包括计算机程序/指令,所述计算机程序/指令在被处理器执行时实现本公开提供的对抗图像的生成方法。
应当理解,本部分所描述的内容并非旨在标识本公开的实施例的关键或重要特征,也不用于限制本公开的范围。本公开的其它特征将通过以下的说明书而变得容易理解。
附图说明
附图用于更好地理解本方案,不构成对本公开的限定。其中:
图1是根据本公开实施例的对抗图像的生成方法和装置的应用场景示意图;
图2是根据本公开实施例的对抗图像的生成方法的流程示意图;
图3是根据本公开实施例的调整初始对抗图像的流程示意图;
图4是根据本公开实施例的调整初始对抗图像的原理示意图;
图5是根据本公开实施例的对抗图像的生成方法的原理示意图;
图6是根据本公开实施例的对抗图像的生成装置的结构框图;以及
图7是用来实施本公开实施例的对抗图像的生成方法的电子设备的框图。
具体实施方式
以下结合附图对本公开的示范性实施例做出说明,其中包括本公开实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本公开的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百度网讯科技有限公司,未经北京百度网讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210254872.5/2.html,转载请声明来源钻瓜专利网。
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序