首页> 中国专利> 基于信念攻击和显著区域扰动限制的对抗样本生成方法

基于信念攻击和显著区域扰动限制的对抗样本生成方法

摘要

本发明提供了一种基于信念攻击和显著区域扰动限制的对抗样本生成方法,涉及深度神经网络技术领域和计算机视觉领域,本发明包含以下步骤:提供原始图像和白盒目标模型,使用包含原始图像的数据集作为数据集,利用类激活映射技术生成关于原始图像的显著区域二进制掩码,利用基于信念的攻击方法融合迭代的快速梯度方法生成全局对抗扰动;将生成的全局对抗扰动和显著区域二进制掩码融合生成显著区域对抗扰动;将显著区域对抗扰动添加到输入图像,并迭代地进行更新直到达到预设的终止条件,输出最后的一次迭代的图像对抗样本作为生成的对抗样本。该发明生成的对抗样本具备低扰动、高迁移性。

著录项

  • 公开/公告号CN114399630A

    专利类型发明专利

  • 公开/公告日2022-04-26

    原文格式PDF

  • 申请/专利权人 燕山大学;

    申请/专利号CN202111655287.8

  • 申请日2021-12-31

  • 分类号G06V10/25;G06V10/774;G06V10/82;G06K9/62;G06N3/04;

  • 代理机构石家庄众志华清知识产权事务所(特殊普通合伙);

  • 代理人张建

  • 地址 066004 河北省秦皇岛市海港区河北大街438号

  • 入库时间 2023-06-19 15:03:56

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-04-26

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号