[发明专利]攻击图像生成方法、电子设备及可读存储介质有效
申请号: | 202110759343.6 | 申请日: | 2021-07-05 |
公开(公告)号: | CN113628150B | 公开(公告)日: | 2023-08-08 |
发明(设计)人: | 何志权;蓝旭佳 | 申请(专利权)人: | 深圳大学 |
主分类号: | G06T5/50 | 分类号: | G06T5/50;G06T11/60 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 晏波 |
地址: | 518000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 图像 生成 方法 电子设备 可读 存储 介质 | ||
1.一种攻击图像生成方法,其特征在于,所述攻击图像生成方法包括以下步骤:
确定原始图像对应的初始噪声;
通过视觉注意力模型确定所述原始图像对应的视觉敏感性权重图,所述视觉注意力模型可预测输入的原始图像中各像素的视觉敏感性,其中,所述视觉注意力模型的训练中包括SSIM模型,根据SSIM模型最后一层的输出,通过公式计算得到单个像素的视觉敏感性,其中C为通道数,m和n是像素的坐标;
根据各图像对应的图像敏感性生成与所述原始图像对应的视觉敏感性权重图;
根据所述视觉敏感性权重图及所述初始噪声确定所述原始图像对应的加权噪声图;
将加权噪声图分成面积相等且互不重合的图像块,并根据加权噪声图确定各像素对应的视觉敏感性;
根据所述图像块中各像素对应的视觉敏感性确定所述图像块对应的噪声敏感性;
将所述噪声敏感性大于阈值的所述图像块作为目标图像块,并根据所述目标图像块生成预测噪声图像;
根据所述预测噪声图像与所述加权噪声图确定目标噪声图;
根据所述目标噪声图及所述原始图像生成第一攻击图像。
2.如权利要求1所述的攻击图像生成方法,其特征在于,所述根据所述视觉敏感性权重图及所述初始噪声确定所述原始图像对应的加权噪声图的步骤之后,还包括:
根据所述加权噪声图以及所述原始图像确定第二攻击图像;
根据所述第二攻击图像以及所述原始图像确定对应的交叉熵以及SSIM值,其中,总损失函数包含所述交叉熵与所述SSIM值和对应的权重参数;
根据所述总损失函数训练所述视觉注意力模型,以供根据所述视觉注意力模型进行下一次生成攻击图像。
3.如权利要求2所述的攻击图像生成方法,其特征在于,所述根据所述第二攻击图像以及所述原始图像确定对应的交叉熵以及SSIM值的步骤包括:
对所述第二攻击图像进行识别分类,确定预测分类与实际分类之间的交叉熵;
将所述第二攻击图像与所述原始图像输入SSIM模型,确定所述第二攻击图像与所述原始图像之间的SSIM值。
4.一种电子设备,其特征在于,所述电子设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的攻击图像生成程序,所述攻击图像生成程序被所述处理器执行时实现如权利要求1至3中任一项所述的攻击图像生成方法的步骤。
5.一种可读存储介质,其特征在于,所述可读存储介质上存储有攻击图像生成程序,所述攻击图像生成程序被处理器执行时实现如权利要求1至3中任一项所述的攻击图像生成方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳大学,未经深圳大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110759343.6/1.html,转载请声明来源钻瓜专利网。
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序