[发明专利]攻击图像生成方法、电子设备及可读存储介质有效
申请号: | 202110759343.6 | 申请日: | 2021-07-05 |
公开(公告)号: | CN113628150B | 公开(公告)日: | 2023-08-08 |
发明(设计)人: | 何志权;蓝旭佳 | 申请(专利权)人: | 深圳大学 |
主分类号: | G06T5/50 | 分类号: | G06T5/50;G06T11/60 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 晏波 |
地址: | 518000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 图像 生成 方法 电子设备 可读 存储 介质 | ||
本发明公开了一种攻击图像生成方法、电子设备及可读存储介质,所述攻击图像生成方法包括以下步骤:确定原始图像对应的初始噪声;通过视觉注意力模型确定所述原始图像对应的视觉敏感性权重图;根据所述视觉敏感性权重图及所述初始噪声确定所述原始图像对应的加权噪声图;根据所述加权噪声图确定目标噪声图;根据所述目标噪声图及所述原始图像生成第一攻击图像。本发明通过视觉注意力模型确定原始图像对应的视觉敏感性权重图,根据视觉敏感性权重图确定加权噪声图,从而确定目标噪声图,最后根据目标噪声图与原始图像生成第一攻击图像,解决了攻击图像在视觉上差异明显,攻击隐蔽性差的问题。
技术领域
本发明涉及图像处理技术领域,尤其涉及一种攻击图像生成方法、电子设备及可读存储介质。
背景技术
深度卷积神经网络在计算机视觉任务里有着优异的性能,但也存在缺陷,即易攻击性,当对输入图片施加不太大的干扰噪声,即在视觉上并不明显时,模型就会做出错误的判决,则为攻击成功。当前的攻击方法是为了在保证攻击噪声的功率或者最大值受限的约束条件下,最大化攻击的成功率。但是噪声功率或者最大值受限条件下产生的攻击图片在视觉上差异明显,使得人眼可以容易地察觉到攻击,攻击隐蔽性差。
上述内容仅用于辅助理解本发明的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明的主要目的在于提供一种攻击图像生成方法,旨在通过视觉注意力模型确定原始图像对应的视觉敏感性权重图,减少攻击图像在视觉上的差异,解决攻击图像在视觉上差异明显,攻击隐蔽性差的问题。
为实现上述目的,本发明提供一种攻击图像生成方法,所述攻击图像生成方法包括以下步骤:
确定原始图像对应的初始噪声;
通过视觉注意力模型确定所述原始图像对应的视觉敏感性权重图;
根据所述视觉敏感性权重图及所述初始噪声确定所述原始图像对应的加权噪声图;
根据所述加权噪声图确定目标噪声图;
根据所述目标噪声图及所述原始图像生成第一攻击图像。
进一步地,所述通过视觉注意力模型确定所述原始图像对应的视觉敏感性权重图的步骤包括:
通过视觉注意力模型确定所述原始图像中各像素对应的视觉敏感性;
根据所述原始图像中各像素对应的视觉敏感性生成所述视觉敏感性权重图。
进一步地,所述根据所述加权噪声图确定目标噪声图的步骤包括:
将所述加权噪声图分成面积相等且互不重合的图像块,并确定各个所述图像块对应的噪声敏感性;
将所述噪声敏感性大于阈值的所述图像块作为目标图像块,并根据所述目标图像块确定目标噪声图。
进一步地,所述确定各个所述图像块对应的噪声敏感性的步骤包括:
根据加权噪声图确定各像素对应的视觉敏感性;
根据所述图像块中各像素对应的视觉敏感性确定所述图像块对应的噪声敏感性。
进一步地,所述将所述噪声敏感性大于阈值的所述图像块作为目标图像块,并根据所述目标图像块确定目标噪声图的步骤包括:
将所述噪声敏感性大于阈值的所述图像块作为目标图像块,并根据所述目标图像块生成预测噪声图像;
根据所述预测噪声图像与所述加权噪声图确定目标噪声图。
进一步地,所述根据所述视觉敏感性权重图及所述初始噪声确定所述原始图像对应的加权噪声图的步骤之后,还包括:
根据所述加权噪声图以及所述原始图像确定第二攻击图像;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳大学,未经深圳大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110759343.6/2.html,转载请声明来源钻瓜专利网。
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序