[发明专利]一种面向物理攻击的自适应对抗补丁生成方法及装置在审
| 申请号: | 202211617496.8 | 申请日: | 2022-12-15 |
| 公开(公告)号: | CN115829877A | 公开(公告)日: | 2023-03-21 |
| 发明(设计)人: | 廉家伟;梅少辉;马明阳;张顺 | 申请(专利权)人: | 西北工业大学 |
| 主分类号: | G06T5/00 | 分类号: | G06T5/00;G06V20/13;G06V10/774;G06V10/82;G06N3/084 |
| 代理公司: | 西安维赛恩专利代理事务所(普通合伙) 61257 | 代理人: | 李明全 |
| 地址: | 710072 *** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种面向物理攻击的自适应对抗补丁生成方法,选择对包含目标物的图像进行目标识别的代理模型,并通过已知图像数据集对代理模型进行训练;构建对抗补丁并初始化,根据对抗补丁生成对抗样本图像;利用代理模型对对抗样本图像进行目标识别,得到目标识别结果;根据目标识别结果计算目标损失;基于目标损失,利用反向传播法更新对抗补丁中每个像素的参数值。本发明通过使用代理模型对对抗补丁中像素的参数值进行迭代更新,可以得到攻击效率更高的对抗补丁;同时在迭代过程中增加了目标置信度损失、不可打印分数损失和平滑约束损失,可以使得对抗补丁上像素的参数值尽快收敛,适应性更强,可以提升对抗补丁的灵活性。 | ||
| 搜索关键词: | 一种 面向 物理 攻击 自适应 对抗 补丁 生成 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西北工业大学,未经西北工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211617496.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种塑胶制品加工用切割台
- 下一篇:一种高效的PET颗粒干燥设备





