说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利 (10)授权公告 号 (45)授权公告日 (21)申请 号 202210870504.3 (22)申请日 2022.07.22 (65)同一申请的已公布的文献号 申请公布号 CN 115083001 A (43)申请公布日 2022.09.20 (73)专利权人 北京航空航天大 学 地址 100191 北京市海淀区学院路37号 (72)发明人 刘祥龙 王嘉凯 王雨轩 尹子鑫 (74)专利代理 机构 北京汲智翼成知识产权代理 事务所(普通 合伙) 11381 专利代理师 陈曦 贾兴昌 (51)Int.Cl. G06V 40/16(2022.01) G06V 10/24(2022.01) G06V 10/74(2022.01)(56)对比文件 CN 112364915 A,2021.02.12 CN 113989898 A,202 2.01.28 审查员 陈静 (54)发明名称 基于图像敏感位置定位的对抗补丁生成方 法与装置 (57)摘要 本发明公开了一种基于图像敏感位置定位 的对抗补丁生成方法与装置。 该方法包括如下步 骤: 获取原始图像, 将原始图像作为视觉转换器 模型的输入样本图像; 其中, 视觉转换器模型包 括奇异值分析模块和全局注意力优化模块; 奇异 值分析模块将输入样本图像分割为互不重叠的 图像块, 并对互不重叠的图像块进行奇异值分 析, 根据奇异值生成重建图像; 计算重建图像的 局部敏感性, 根据局部敏感性选择重建图像中敏 感性最强的图像块作为初始对抗补丁, 根据初始 对抗补丁生成对抗样本图像; 将对抗样本图像和 原始图像输入到全局注意力优化模块, 获得原始 图像的最终对抗补丁。 利用本发明, 可 以提高对 抗样本图像的攻击性能。 权利要求书2页 说明书7页 附图5页 CN 115083001 B 2022.11.22 CN 115083001 B 1.一种基于图像敏感位置 定位的对抗补丁 生成方法, 其特 征在于包括如下步骤: 获取原始图像, 将所述原始图像作为视觉转换器模型的输入样本图像; 其中, 所述视觉 转换器模型包括奇异值分析模块和全局注意力优化模块; 所述奇异值分析模块将所述输入样本图像分割为互不重叠的图像块, 并对所述互不重 叠的图像块进行奇异值分析, 根据所述奇异值 生成重建图像; 计算所述重建图像的局部敏感性, 根据所述局部敏感性选择所述重建图像中敏感性最 强的图像块作为初始对抗补丁, 根据所述初始对抗补丁 生成对抗样本图像; 其中, 采用图像结构相似性算法, 计算输入样本图像x与使用前r个奇异值进行图像低 秩近似得到的重建图像Yr之间的图像结构相似性, r为 正整数, 相应公式如下: 上式中, SSIM表示图像结构相似性算法, μ, σ 分别代表矩阵均值和方差, σxy为两个矩阵 的协方差, c1、 c2为固定的常数; 从预定的奇异值开始, 不断增加奇异值数量进行图像低秩近似, 得到一系列重建图像 Yr; 当重建图像Yr与输入样本图像x的相似度达 到给定的阈值时, 中止 重建过程; 使用该重建图像Yr进行局部敏感性的计算, 相应公式如下: 上式中, Y1为使用最大的奇异值重建得到的低秩近似图像, 对应输入样本图像的低频分 量信息, Yr为用前r个奇异值重建得到的重建图像, 包含输入样本图像的中高频等细节信 息; 和 表示两幅图像对应区域的局部图像, 表示两个局部图像之间的距 离; 将所述对抗样本图像和所述原始图像输入到所述全局 注意力优化模块, 获得所述原始 图像的最终对抗补丁; 其中, 全局注意力损失 的相应公式如下: 上式中, Ak为所述视觉转换器模型在第k层计算得到的注意力矩阵, 是一个N ×N大小的 矩阵; 和 分别为输入样本图像和对抗样本图像的注意力矩阵; 对抗补丁的分类损失 的相应公式如下: 其中, δ为对抗扰动, y为输入样本图像的真实类别, 为所述视觉转换器模型; 根据全局 注意力损失 和分类损失 获得对抗扰动的更新值; 根据所述对抗扰动的更新值确 定是否继续重新选择初始对抗补丁; 其中, 对抗扰动 δ 的优化 通过如下公式表示: 其中, t代表迭代次数, α代表每次迭代中像素更新的幅值, clip( ·)为剪裁函数; 通过 更新迭代对抗扰动, 筛 选出最优的对抗样本图像, 作为所述 最终对抗补丁。权 利 要 求 书 1/2 页 2 CN 115083001 B 22.如权利要求1所述基于图像敏感位置定位的对抗补丁生成方法, 其特征在于: 所述奇 异值分析模块使用不同数量的奇异 值进行图像低秩近似, 得到与输入样本图像相似的重建 图像。 3.如权利要求1所述基于图像敏感位置定位的对抗补丁生成方法, 其特征在于: 所述给 定阈值为0.85~1之间。 4.一种基于图像敏感位置定位的对抗补丁生成装置, 其特征在于包括处理器和存储 器, 所述处理器读取所述存储器中的计算机程序, 用于执行权利要求1~3中任意一项所述 的对抗补丁 生成方法。权 利 要 求 书 2/2 页 3 CN 115083001 B 3
专利 基于图像敏感位置定位的对抗补丁生成方法与装置
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:31:59
上传分享
举报
下载
原文档
(917.3 KB)
分享
友情链接
GB-T 31496-2015 - ISO 27003-2010 信息技术 安全技术 信息安全管理体系实施指南 .pdf
DB3201-T 1113-2022 法人主数据规范 南京市.pdf
DB15-T 1198-2017 危险化学品行业反恐怖防范要求 内蒙古自治区.pdf
GM-T 0070-2019 电子保单密码应用技术要求.pdf
GB-T 34953.4-2020 信息技术 安全技术 匿名实体鉴别 第4部分:基于弱秘密的机制.pdf
T-DFLX 013—2023 梅花鹿茸冻干技术规范.pdf
T-ZAQ 10105—2022 耐久型不干胶标签.pdf
中国评测 商用密码应用安全性评估白皮书(2021年).pdf
法律法规 易制毒化学品管理条例.pdf
GB-T 15852.3-2019 信息技术 安全技术 消息鉴别码 第3部分:采用泛杂凑函数的机制.pdf
雾帜智能 TOP 10 SOAR 安全剧本最佳实践520.pdf
GB-T 18959-2023 木材保管规程.pdf
T-QGCML 2068—2023 工业节能减排信息数据库实时监测系统.pdf
GB-T 35275-2017 信息安全技术 SM2密码算法加密签名消息语法规范.pdf
GB-T 22854-2009 针织学生服.pdf
T-CESA 1299-2023 信息技术服务 运行维护服务能力成熟度模型.pdf
SN-T 4243-2015 铜精矿中金、银、铂、钯、砷、汞、镉、镓、铟、锗、硒、碲、铊、镧的测定 电感耦合等离子体质谱法.pdf
CSA 大数据安全和隐私手册中文版.pdf
GB-T 22240-2020 网络安全等级保护定级指南.pdf
T-CSTM 00839—2022 材料基因工程 术语.pdf
1
/
15
评价文档
赞助2.5元 点击下载(917.3 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。