[发明专利]局部对抗性攻击启发式防御方法和装置有效
申请号: | 202310363416.9 | 申请日: | 2023-04-07 |
公开(公告)号: | CN116109521B | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | 马晓轩;孙博洋;化凤芳;张翰韬;单思涵;廉焜程;孟宪龙;丰泽宇 | 申请(专利权)人: | 北京建筑大学 |
主分类号: | G06T5/00 | 分类号: | G06T5/00 |
代理公司: | 北京中秩新创知识产权代理有限公司 16124 | 代理人: | 丁海涛 |
地址: | 100066*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 局部 对抗性 攻击 启发式 防御 方法 装置 | ||
1.一种使用梯度优化的局部对抗性攻击启发式防御方法,其特征在于:
对原图进行处理,获得梯度图;
筛选所述梯度图中的噪声区域,对所述噪声区域进行抑制,形成防御补丁;通过低通滤波器将标记噪声区域的图像进行高频噪声梯度抑制,将经过低通滤波器处理后的梯度图像划分为k个相同大小的重叠块,根据噪声阈值筛选出噪声区域,对噪声区域进行高频噪声梯度抑制;
所述高频噪声梯度抑制具体为:利用噪音区域乘平滑系数得到抑制梯度后,用所述噪音区域减去所述抑制梯度;
根据所述梯度图中的噪声区域的面积属性和位置属性,计算噪声阈值调整系数,根据噪声阈值调整系数和初始噪声阈值的乘积计算噪声阈值;
对所述原图进行梯度增强,形成梯度增强图;获得原图在任意一点的梯度,将梯度乘以梯度增强系数得到增强梯度,并通过所述原图叠加所述增强梯度,实现对原图的梯度增强;
将所述防御补丁投影到所述梯度增强图,形成防御处理图。
2.根据权利要求1所述的一种使用梯度优化的局部对抗性攻击启发式防御方法,其特征在于,对原图进行处理,具体包括计算原图的一阶梯度;
所述使用梯度优化的局部对抗性攻击启发式防御方法还包括:
判断一阶梯度图中对比度是否大于第一预设阈值,若是则修改梯度阶数为n,n1,计算原图的n阶梯度。
3.根据权利要求1所述的一种使用梯度优化的局部对抗性攻击启发式防御方法,其特征在于,根据噪声阈值筛选出噪声区域,包括:
将单个重叠块每一列的行向量与梯度图点积之间的比值与噪声阈值进行对比,若比值大于噪声阈值,则记为噪声区域,若比值小于噪声阈值,则记为非噪声区域。
4.根据权利要求1所述的一种使用梯度优化的局部对抗性攻击启发式防御方法,其特征在于,对所述原图进行梯度增强,形成梯度增强图,具体包括:
将原图看作为一个二维函数f(x,y),图像中任意一点(x,y)分别向x和y方向上求导,求得灰度变化率:
,
其中,gx和gy分别表示了图像在点(x,y)处x和y两个方向上的梯度。
5.根据权利要求1所述的一种使用梯度优化的局部对抗性攻击启发式防御方法,其特征在于,所述形成防御处理图后,还包括原图为被攻击的图像,将获得的防御处理图送入图像分类器进行分类,识别原图对应的图像中的目标对象。
6.一种使用梯度优化的局部对抗性攻击启发式防御装置,包括:
变换模块,用于对原图进行处理,获得梯度图;
抑制模块,用于筛选所述梯度图中的噪声区域,对所述噪声区域进行抑制,形成防御补丁;
通过低通滤波器将标记噪声区域的图像进行高频噪声梯度抑制,将经过低通滤波器处理后的梯度图像划分为k个相同大小的重叠块,根据噪声阈值筛选出噪声区域,对噪声区域进行高频噪声梯度抑制;
所述高频噪声梯度抑制具体为:利用噪音区域乘平滑系数得到抑制梯度后,用所述噪音区域减去所述抑制梯度;
根据所述梯度图中的噪声区域的面积属性和位置属性,计算噪声阈值调整系数,根据噪声阈值调整系数和初始噪声阈值的乘积计算噪声阈值;
增强模块,用于对所述原图进行梯度增强,形成梯度增强图;获得原图在任意一点的梯度,将梯度乘以梯度增强系数得到增强梯度,并通过所述原图叠加所述增强梯度,实现对原图的梯度增强;
防御模块,用于将所述防御补丁投影到所述梯度增强图,形成防御处理图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京建筑大学,未经北京建筑大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310363416.9/1.html,转载请声明来源钻瓜专利网。