[发明专利]一种基于稀疏扰动的黑盒视频对抗样本生成方法有效

专利信息
申请号: 202110413133.1 申请日: 2021-04-16
公开(公告)号: CN112990357B 公开(公告)日: 2021-07-27
发明(设计)人: 刘小垒;胥迤潇;殷明勇;邓虎;路海 申请(专利权)人: 中国工程物理研究院计算机应用研究所
主分类号: G06K9/62 分类号: G06K9/62;G06K9/00;G06N3/08
代理公司: 成都正煜知识产权代理事务所(普通合伙) 51312 代理人: 徐金琼
地址: 621054*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 稀疏 扰动 黑盒 视频 对抗 样本 生成 方法
【说明书】:

发明公开了一种基于稀疏扰动的黑盒视频对抗样本生成方法,属于对抗样本生成方法技术领域,解决现有技术对视频的每个视频帧都添加扰动,对抗样本的生成效率低,生成的对抗样本扰动率高、隐蔽性差的问题。本发明获取视频,基于关键帧识别方法选取视频中的关键帧;基于关键区域识别技术评估各关键帧中的关键区域;将对抗样本生成系统生成的关键区域的扰动添加到关键区域上,得到初始化的视频对抗样本;基于初始化的视频对抗样本,利用黑盒梯度估计方法进行梯度的优化,生成最终的视频对抗样本。本发明用于生成视频对抗样本。

技术领域

一种基于稀疏扰动的黑盒视频对抗样本生成方法,用于生成视频对抗样本,属于人工智能安全领域技术领域。

背景技术

近年来,随着深度神经网络技术广泛应用于图像识别与分类,深度神经网络自身的安全性研究也愈发受到重视。现有技术表明,深度神经网络易受到对抗样本的攻击。对抗样本攻击指在原始的图片、音频或视频等数据上添加微小的、人类感官无法察觉的扰动,而使得基于深度神经网络的分类系统产生误分类的攻击方法。现有的对抗样本生成技术(如:深度神经网络生成方法)主要针对图片、音频系统。现有的图片对抗样本生成技术是基于像素点的映射,即通过对图片的每一个像素点添加一定的扰动得到最终的图片对抗样本;而视频对抗样本生成技术则是直接将针对图片的对抗样本生成方法应用到视频对抗样本的生成上,即对原始视频的每一帧中的每一像素点都添加扰动,会导致总体的扰动率过大,隐蔽性差的问题;同时,由于要针对每一个像素点进行基于梯度下降的优化,其复杂程度相较于图片对抗样本的生成将呈指数增长(因为视频中包含的总的像素点个数远远高于图片),所以存在生成效率低的问题,对于视频对抗样本的生成存在生成效率低,生成的对抗样本扰动率高、隐蔽性差的问题。

发明内容

针对上述研究的问题,本发明的目的在于提供一种基于稀疏扰动的黑盒视频对抗样本生成方法,解决现有技术对视频的每个视频帧都添加扰动,对抗样本的生成效率低,生成的对抗样本扰动率高、隐蔽性差的问题。

为了达到上述目的,本发明采用如下技术方案:

一种基于稀疏扰动的黑盒视频对抗样本生成方法,包括如下步骤:

S1、获取视频,基于关键帧识别方法选取视频中的关键帧;

S2、基于关键区域识别技术评估各关键帧中的关键区域;

S3、将对抗样本生成系统生成的关键区域的扰动添加到关键区域上,得到初始化的视频对抗样本;

S4、基于初始化的视频对抗样本,利用黑盒梯度估计方法进行梯度的优化,生成最终的视频对抗样本。

进一步,所述步骤S1的具体步骤为:

获取一段视频,表示该视频的第个帧;

剔除视频中的第帧得到的子集视频为,将和分别输入黑盒视频分类系统,黑盒视频分类系统输出的概率差值作为评估第帧重要性的指标,即,其中,表示将视频输入黑盒视频分类系统输出的概率,表示将子集视频输入黑盒视频分类系统输出的概率;

对所有的概率差值按照从大到小的顺序进行排序,选取前个所对应的个帧作为选取出的关键帧。

进一步,所述步骤S2中的关键区域识别技术是指OpenCV中提供关键区域的识别方法;

即基于OpenCV中提供关键区域的识别方法提取出关键帧中的关键区域。

进一步,所述步骤S3的具体步骤为:

将选取的关键帧输入图片对抗样本生成系统生成针对图片系统的扰动,将该扰动添加到对应的关键帧区域上,即扰动所对应的位置的值相加,得到初始化的视频对抗样本。

进一步,所述步骤S4的具体步骤为:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工程物理研究院计算机应用研究所,未经中国工程物理研究院计算机应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110413133.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top