[发明专利]基于水印扰动的对抗样本生成方法、装置、设备及介质在审
申请号: | 202211401711.0 | 申请日: | 2022-11-09 |
公开(公告)号: | CN115660934A | 公开(公告)日: | 2023-01-31 |
发明(设计)人: | 梁锦超;张泽 | 申请(专利权)人: | 齐鲁空天信息研究院 |
主分类号: | G06T1/00 | 分类号: | G06T1/00;G06F21/60 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 王文思 |
地址: | 250100 山东省济*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 水印 扰动 对抗 样本 生成 方法 装置 设备 介质 | ||
本公开提供了一种基于水印扰动的对抗样本生成方法,应用于图像处理技术领域,包括:选择宿主图像和水印图像,将该宿主图像转化成频率域的宿主图像矩阵,以及,将该水印图像转化成频率域的水印图像矩阵,将该水印图像矩阵嵌入该宿主图像矩阵,生成对抗样本。本公开还提供了一种基于水印扰动的对抗样本生成装置、电子设备及存储介质,可提升对抗样本的安全性。
技术领域
本公开涉及图像处理技术领域,尤其涉及一种基于水印扰动的对抗样本生成方法、装置、电子设备及存储介质。
背景技术
目前,通过可见水印扰动生成对抗样本的对抗性攻击方法已经被实现,虽然对抗样本中的扰动信息为可见水印有着实际意义,但是可见水印容易被人眼察觉,使得对抗样本容易受到恶意攻击,因此,可见水印生成对抗样本的方法不够安全。
水印扰动攻击方法有着巨大应用前景,但是可见水印扰动容易引起人们怀疑,安全性能较低。因此,需要一种比可见水印扰动攻击方法更加安全的水印扰动实现对抗攻击的方法。
发明内容
本公开的主要目的在于提供一种基于水印扰动的对抗样本生成方法、装置、电子设备及存储介质,旨在解决现有技术中对抗样本中水印图像安全性能较低的技术问题。
为实现上述目的,本公开实施例第一方面提供一种基于水印扰动的对抗样本生成方法,包括:
选择宿主图像和水印图像;
将所述宿主图像转化成频率域的宿主图像矩阵,以及,将所述水印图像转化成频率域的水印图像矩阵;
将所述水印图像矩阵嵌入所述宿主图像矩阵,生成对抗样本。
在本公开一实施例中,所述将所述宿主图像转化成频率域的宿主图像矩阵包括:
将所述宿主图像划分成N个分辨率不同的子带,得到所述频率域的宿主图像矩阵,N为正整数。
在本公开一实施例中,所述将所述宿主图像转化成频率域的宿主图像矩阵之后,包括:
采用图像加密算法,加密所述宿主图像矩阵。
在本公开一实施例中,所述将所述水印图像转化成频率域的水印图像矩阵包括:
通过频率域水印方法,将所述水印图像转化成所示频率域的水印图像矩阵。
在本公开一实施例中,所述将所述水印图像转化成频率域的水印图像矩阵之后,包括:
采用散列方法,加密所述水印图像矩阵。
在本公开一实施例中,所述将所述水印图像矩阵嵌入所述宿主图像矩阵,生成对抗样本之后,还包括:
保存所述对抗样本。
在本公开一实施例中,N=4,所述4个分辨率不同的子带包括即低频低频子带、低频高频子带、高频低频子带和高频高频子带,所述采用图像加密算法,加密所述宿主图像矩阵包括:
采用图像加密算法,对所述低频高频子带和所述高频低频子带进行加密。
本公开实施例第二方面提供一种基于水印扰动的对抗样本生成装置,包括:
选择模块,用于选择宿主图像和水印图像。
第一转化模块,用于将所述宿主图像转化成频率域的宿主图像矩阵。
第二转化模块,用于将所述水印图像转化成频率域的水印图像矩阵。
嵌入模块,用于将所述水印图像矩阵嵌入所述宿主图像矩阵,生成对抗样本。
在本公开一实施例中,所述第一转化模块具体用于将所述宿主图像划分成 N个分辨率不同的子带,得到所述频率域的宿主图像矩阵,N为正整数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于齐鲁空天信息研究院,未经齐鲁空天信息研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211401711.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:螺纹钢高精度防变形压制工艺
- 下一篇:半导体封装器件及其制造方法