[发明专利]一种对抗补丁生成方法在审
| 申请号: | 202111090742.4 | 申请日: | 2021-09-17 |
| 公开(公告)号: | CN113792806A | 公开(公告)日: | 2021-12-14 |
| 发明(设计)人: | 陈力;阮航;白建东;李海峰 | 申请(专利权)人: | 中南大学;中国人民解放军63921部队 |
| 主分类号: | G06K9/62 | 分类号: | G06K9/62;G06K9/00;G06N3/08;G06N3/04 |
| 代理公司: | 长沙大珂知识产权代理事务所(普通合伙) 43236 | 代理人: | 伍志祥 |
| 地址: | 410083 湖南*** | 国省代码: | 湖南;43 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 对抗 补丁 生成 方法 | ||
1.一种对抗补丁生成方法,其特征在于,所述方法包括以下步骤:
从数据集中获取有伪装目标的图片,随机初始化对抗补丁,所述对抗补丁用于干扰伪装目标,使伪装目标不被检测出来;
在图片中定义粘贴对抗补丁的目标真实框和不粘贴对抗补丁的其他真实框,所述目标真实框用于构建锚框,所述锚框定位对抗补丁在图片中的粘贴位置,所述其他真实框用于计算损失,进行对抗补丁的优化;
按照不同大小的目标,将对抗补丁以一定的比例进行缩放;
将对抗补丁根据目标真实框构建的锚框添加到图片中伪装目标上,对抗补丁的粘贴方式如下式所示:
xadv=(1-m)⊙x+m⊙p
其中m表示构建好的放置对抗补丁的锚框的位置,p表示对抗补丁;
将粘贴对抗补丁的图片输入到检测网络,按照下式进行损失计算,通过损失计算来迭代更新对抗补丁,直到图片中伪装目标不被检测网络检测出来:
Loss=βLosstv+Lossnoobj
其中Losstv为生成的对抗补丁的总变化,Lossnoobj为没有包含目标的边界框的损失,β为超参数。
2.根据权利要求1所述的对抗补丁生成方法,其特征在于,Losstv的计算方法如下:
其中,pi,j为第i行第j列的对抗补丁,pi+1,j为第i+1行第j列的对抗补丁,pi,j+1为第i行第j+1列的对抗补丁。
3.根据权利要求1所述的对抗补丁生成方法,其特征在于,Lossnoobj的计算方法如下:
其中,表示如果i,j处的box没有目标,则否则为0,Ci为预测框内含有目标物体的概率得分,为真实值,λnoobj为权重值,表示当预测框没有预测到目标时,其置信度误差在损失函数中所占比重。
4.根据权利要求1所述的对抗补丁生成方法,其特征在于,粘贴对抗补丁时,对一幅图像中的所有想要攻击的目标都贴上对抗补丁。
5.根据权利要求1所述的对抗补丁生成方法,其特征在于,缩放后的对抗补丁的宽和高的计算如下所示:
其中patch_size为预先定义的基准值,α是缩放因子,w为目标的宽度,h为目标的高度。
6.根据权利要求1所述的对抗补丁生成方法,其特征在于,使用MAP和召回率来评估攻击方法的有效性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中南大学;中国人民解放军63921部队,未经中南大学;中国人民解放军63921部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111090742.4/1.html,转载请声明来源钻瓜专利网。





