[发明专利]基于二进制粒子群通道优化的对抗防御方法有效
申请号: | 201910819973.0 | 申请日: | 2019-08-31 |
公开(公告)号: | CN110619292B | 公开(公告)日: | 2021-05-11 |
发明(设计)人: | 陈晋音;上官文昌;郑海斌 | 申请(专利权)人: | 浙江工业大学 |
主分类号: | G06K9/00 | 分类号: | G06K9/00;G06K9/62;G06N3/00;G06N3/04;G06N3/08 |
代理公司: | 杭州天正专利事务所有限公司 33201 | 代理人: | 王兵;黄美娟 |
地址: | 310014 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 基于二进制粒子群通道优化的防御方法,包含:1)搭建对抗样本检测器;2)建立检测器数据集;3)通道优化,具体是:初始化粒子:首先确定粒子群的大小,之后通过二进制编码的方式对每一个粒子的位置参数进行初始化;计算个体极值、全局最优解;更新粒子位置;迭代优化;图像变换;4)训练检测器,将经过变换后的图片输入目标检测器,得到每帧的类置信度矩阵;用该矩阵训练对抗样本检测器。本发明在利用最少的资源情况下,明显加快了处理速度,并且有较高的对抗样本检测率。 | ||
搜索关键词: | 基于 二进制 粒子 通道 优化 对抗 防御 方法 | ||
【主权项】:
1.基于二进制粒子群通道优化的防御方法,包含以下步骤:/n1)搭建对抗样本检测器,对抗样本检测器选用全连接层和Relu激活函数,输出层采用sigmoid激活函数输出检测结果;/n2)建立检测器数据集;/n2.1)生成对抗样本;/n检测器数据集主要由两部分组成;一部分是由原视频组成;而另一部分是由对抗样本组成;故首先选取一段行人视频,通过FGSM攻击方法产生对抗样本,该对抗样本能成功地欺骗目标检测器,使检测器不能检测到人这个类;/n2.2)帧化视频;/n将原视频和对抗样本输入目标检测器;在检测原视频时,选取能够成功检测出人的帧,并将这部分帧的标签标注为ori1;在检测对抗样本时,选取能够欺骗检测器的帧,并将这部分帧的标签标注为adv0;最后,将上述70%的帧作为训练集,剩余30%作为测试集;对抗样本检测器的准确率计算公式如下:/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江工业大学,未经浙江工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910819973.0/,转载请声明来源钻瓜专利网。